Этичный Хакер
233K subscribers
4.24K photos
526 videos
25 files
4.25K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
💪 Эффективность защиты от телефонных мошенников у операторов различается более чем втрое, следует из исследования TelecomDaily

Лидером стала МТС: её система распознала 63% наиболее опасных диалогов и реагировала быстрее всех — в среднем за 31 секунду

Следом идёт «Т-Мобайл»: 61,5% и 32 секунды. У «Билайна» — 18,7% и 39 секунд, у «Мегафона» — 15,3% и 43 секунды, у «СберМобайла» — 7,7% и 67 секунд. У T2 замеры не зафиксировали срабатываний непосредственно во время разговора

Лучше всего системы распознавали схему с заменой полиса ОМС (77,8% звонков) и фиктивную курьерскую доставку (70,4%). Звонки якобы от службы безопасности банка с сообщением об утечке данных и заявке на кредит выявляли в 31,6% случаев

С 16 июня по 5 июля аналитики совершили по всей России 1 440 тестовых звонков по восьми сценариям. Срабатыванием считали голосовое предупреждение абонента во время разговора или принудительный разрыв соединения

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😁9👍5🤯3🤔2
😈 Северокорейская группировка WaterPlum похитила $11 млн с 7000 криптокошельков

— Группировка WaterPlum из Северной Кореи похитила средства и учетные данные с 7000 криптовалютных кошельков, а после перевела в Пхеньян около $10,71 млн

Она успела заразить не менее 30 000 устройств более чем в 100 странах с декабря 2025 года по июль 2026 года

По оценке правоохранителей, WaterPlum и другие группировки подчиняются 313-му генеральному бюро Департамента военной промышленности, которое, в свою очередь, подчиняется Центральному комитету Трудовой партии Кореи

В обеих операциях использовали одни и те же IP-адреса для доступа к ноутбучным фермам, работы с краудсорсинговыми сервисами и подачи заявок на вакансии


Работают с помощью социальной инженерии и предлагают работу:
Участники группы отрабатывали японское произношение с помощью инструментов синтеза речи, постоянно пользовались бесплатными сервисами машинного перевода и ИИ, а по праздникам, отмечаемым в Северной Корее, вместо обычной работы играли в игры и смотрели футбольные матчи

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👏11❤3🤔2
💀 Модель OpenAI решила взломать гос. портал Австралии

В июне очередной тестовой модели поручили изучить расходы на лекарства в Австралии, она упёрлась в блокировки на портале Medicare (государственная система медицинского страхования), решила, что «доступ запрещен» означает «попробуй еще раз, но другим способом», обошла защиту, прочитала непубличные файлы и записала что-то на внутренний сервер страховой

Медкарты 27 млн австралийцев, судя по расследованию, не пострадали - взломан был отдельный портал со сводной статистикой

OpenAI сообщила о взломе только 10 сентября, почти через три месяца, причём письмом в общий ящик для входящих писем, взлом до этого не обнаружили; премьер министр потом лично позвонил Альтману

https://www.smh.com.au/politics/federal/openai-breaches-medicare-albanese-reveals-20260924-p6100u.html

Альтрон хочет на свободу 😳 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40❤11🤯9
— Последний рабочий способ устроиться в айти

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁114❤6🔥5
Этичный Хакер
😝 Google регистрирует в России сразу 8 товарных знаков — Корпорация планирует зарегистрировать товарные знаки сервисов Google Drive, Google Cloud, Google Chat, Google Forms, Google Meet, Google Keep, Google Magic Pointer и Gmail В качестве вариантов использования…
👌 Google регистрирует в России товарный знак нейросети Gemini

Google LLC 21 сентября подала в Роспатент заявку на регистрацию бренда ИИ-модели Gemini

— Товарный знак позволит предоставлять ПО на основе ИИ для создания и обработки речи, текста, изображений, видео, звука и кода, а также машинного, статистического и математического обучения

При этом, российское юрлицо «Гугл» с июля 2022 года находится в процессе банкротства

Выручка компании с 2023 года является нулевой, а прибыль в 2025 году составила 470 млн рублей (-48% к 2024 году)


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍10❤7🤯2🤔1😭1
😈 ИИ-агенты украли 600 тысяч банковских карт. Взлом занял считанные часы

— Специалисты описали кампанию, в которой ИИ-инструменты за 5 дней запустили 105 атак и помогли похитить более 600 тыс. записей с данными платёжных карт, срок действия которых не истёк

С 10 по 15 сентября злоумышленник атаковал десятки интернет-магазинов и как минимум 27 компаний оказались скомпрометированы

Основную работу выполняли 3 открытых инструмента:
◦ Strix искал уязвимости;
◦ Cairn автономно развивал атаку до получения оболочки или административного доступа;
◦ Hermes запускал задания, координировал остальные компоненты и подсказывал следующие шаги.

Человек вмешивался редко: за 260 сессий оператор отправил 1951 короткий запрос на китайском языке, обычно ограничиваясь указанием цели или следующего этапа


Для доступа к моделям использовалась платформа OpenRouter. По оценке Gambit, с июля злоумышленник потратил на модели от $12 тыс. до $18 тыс., а средняя стоимость одного завершённого сканирования составила $25,46.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤3👍3😁1
🧑‍🎓 Книга: OpenClaw. Как разработать собственного ИИ-агента за час

В книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки

— Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу.

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😁9❤6🤯1
WAF перед приложением: какие запросы не стоит пускать дальше

Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.

У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.

WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.

Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
🤔8😁4❤3🔥1🕊1
😈 Северокорейские хакеры похитили $350 млн у биржи Bitget

❗️ Вечером 24 сентября с кошельков, которые связывают с криптобиржей Bitget, менее чем за час ушло около $350 млн в различных криптоактивах

Средства из горячих и холодных хранилищ в нескольких блокчейнах стекались на один недавно созданный адрес

Первым тревожным сигналом стали операции с горячим кошельком биржи: новый адрес, начинающийся с 0xe410, получил из него около $19,67 млн в USDT0, кроссчейн-версии стейблкоина USDT. Всего за шесть минут он обменял их на 7111 ETH в сети Arbitrum

В отличие от USDT, эфир децентрализован, и заморозить его невозможно


Обмен происходил через децентрализованные сервисы UniswapX и 1inch Fusion

— По данным ончейн-аналитика SpecterAnalyst, средства позже отправили на адреса, которые ранее использовали северокорейские хакерские группировки

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍11🤯8🤔3
— Признайтесь, вы тоже на это надеетесь

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁73🕊5
😈 Подбор паролей с Hashcat:очему сложный пароль иногда сдаётся первым

Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов

— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит

🗣 Ссылка на чтиво
🗣 Полное руководство по John the Ripper
🗣 Практические примеры использования Hashcat
🗣 Hashcat 7.0.0 переписан почти с нуля: что изменилось в главном инструменте для взлома паролей
🗣 Электронная книга «Продвинутый взлом паролей с Hashcat»
🗣 Взлом хэшей паролей с помощью Hashcat

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤯6🔥1
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе

Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно

Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы


— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов

И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля

Теперь дружно пытаемся остановить развитие ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23❤11🤯11🔥4🤔2👏1😭1
😈 ИИ-агенты OpenAI пытались получить данные с правительственных сайтов США

ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.

В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤3😭1