Этичный Хакер
233K subscribers
4.25K photos
526 videos
25 files
4.26K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
— Последний рабочий способ устроиться в айти

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁116❤6🔥6
Этичный Хакер
😝 Google регистрирует в России сразу 8 товарных знаков — Корпорация планирует зарегистрировать товарные знаки сервисов Google Drive, Google Cloud, Google Chat, Google Forms, Google Meet, Google Keep, Google Magic Pointer и Gmail В качестве вариантов использования…
👌 Google регистрирует в России товарный знак нейросети Gemini

Google LLC 21 сентября подала в Роспатент заявку на регистрацию бренда ИИ-модели Gemini

— Товарный знак позволит предоставлять ПО на основе ИИ для создания и обработки речи, текста, изображений, видео, звука и кода, а также машинного, статистического и математического обучения

При этом, российское юрлицо «Гугл» с июля 2022 года находится в процессе банкротства

Выручка компании с 2023 года является нулевой, а прибыль в 2025 году составила 470 млн рублей (-48% к 2024 году)


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍10❤7🤯3🤔1😭1
😈 ИИ-агенты украли 600 тысяч банковских карт. Взлом занял считанные часы

— Специалисты описали кампанию, в которой ИИ-инструменты за 5 дней запустили 105 атак и помогли похитить более 600 тыс. записей с данными платёжных карт, срок действия которых не истёк

С 10 по 15 сентября злоумышленник атаковал десятки интернет-магазинов и как минимум 27 компаний оказались скомпрометированы

Основную работу выполняли 3 открытых инструмента:
◦ Strix искал уязвимости;
◦ Cairn автономно развивал атаку до получения оболочки или административного доступа;
◦ Hermes запускал задания, координировал остальные компоненты и подсказывал следующие шаги.

Человек вмешивался редко: за 260 сессий оператор отправил 1951 короткий запрос на китайском языке, обычно ограничиваясь указанием цели или следующего этапа


Для доступа к моделям использовалась платформа OpenRouter. По оценке Gambit, с июля злоумышленник потратил на модели от $12 тыс. до $18 тыс., а средняя стоимость одного завершённого сканирования составила $25,46.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤4👍3😁2
🧑‍🎓 Книга: OpenClaw. Как разработать собственного ИИ-агента за час

В книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки

— Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу.

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😁10❤7🤯2
WAF перед приложением: какие запросы не стоит пускать дальше

Сайт и API доступны пользователям — значит, их могут проверять на уязвимости, засыпать запросами и атаковать ботами. WAF анализирует входящий HTTP-трафик и блокирует подозрительные запросы до того, как они дойдут до приложения.

У WAF от Рег.облака есть готовые профили защиты, правила и исключения, ограничение трафика, антибот, логи и уведомления. Профили помогают начать настройку, а правила и логи — разобраться, что именно блокируется, и при необходимости скорректировать защиту.

WAF не исправит уязвимость в коде, но добавит уровень защиты для сайта и API. Подробнее о сервисе — по ссылке.

Реклама. ООО «Регистратор доменных имен РЕГ.РУ». ИНН 7733568767 erid: 2Vtzqv3tUJ8
🤔8❤4😁4🔥2🕊1
😈 Северокорейские хакеры похитили $350 млн у биржи Bitget

❗️ Вечером 24 сентября с кошельков, которые связывают с криптобиржей Bitget, менее чем за час ушло около $350 млн в различных криптоактивах

Средства из горячих и холодных хранилищ в нескольких блокчейнах стекались на один недавно созданный адрес

Первым тревожным сигналом стали операции с горячим кошельком биржи: новый адрес, начинающийся с 0xe410, получил из него около $19,67 млн в USDT0, кроссчейн-версии стейблкоина USDT. Всего за шесть минут он обменял их на 7111 ETH в сети Arbitrum

В отличие от USDT, эфир децентрализован, и заморозить его невозможно


Обмен происходил через децентрализованные сервисы UniswapX и 1inch Fusion

— По данным ончейн-аналитика SpecterAnalyst, средства позже отправили на адреса, которые ранее использовали северокорейские хакерские группировки

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍13🤯9🤔4
— Признайтесь, вы тоже на это надеетесь

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁82🕊7
😈 Подбор паролей с Hashcat:очему сложный пароль иногда сдаётся первым

Hashcat и John the Ripper помогают восстанавливать забытые пароли и проверять, насколько хорошо защищены учётные записи: результат зависит от алгоритма хранения, оборудования и порядка проверки вариантов

— Сегодня в статье разберём работу на собственных файлах, учебных примерах и данных, доступ к которым входит в согласованный аудит

🗣 Ссылка на чтиво
🗣 Полное руководство по John the Ripper
🗣 Практические примеры использования Hashcat
🗣 Hashcat 7.0.0 переписан почти с нуля: что изменилось в главном инструменте для взлома паролей
🗣 Электронная книга «Продвинутый взлом паролей с Hashcat»
🗣 Взлом хэшей паролей с помощью Hashcat

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🤯6🤔4🔥1
🔥 ИИ убьет миллиард человек — Билл Гейтс предупредил о неминуемой катастрофе

Люди с опасными намерениями и быстро развивающиеся ИИ-инструментты — это оружие беспрецедентной силы, а добровольных ограничений со стороны разработчиков уже недостаточно

Конкретные сценарии Гейтс подробно описал ещё в августе, разбирая риски ИИ:
Модели снижают порог входа для киберпреступников, помогают искать слабые места в программах, писать вредоносный код и масштабировать атаки. Под ударом могут оказаться больницы, финансовые организации, электросети, системы водоснабжения и государственные сервисы


— Отдельную угрозу Гейтс видит в биотерроризме, поскольку те же инструменты, которые ускоряют разработку лекарств и вакцин, потенциально способны помочь при создании опасных патогенов

И прямо поддержал государственное регулирование разработчиков ИИ: саморегулирования отрасли недостаточно, поэтому политики и правоохранительные органы должны участвовать в разработке обязательных мер безопасности и систем контроля

Теперь дружно пытаемся остановить развитие ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤯16❤13🔥5🤔3👏1😭1
😈 ИИ-агенты OpenAI пытались получить данные с правительственных сайтов США

ИИ-агенты OpenAI без ведома компании взаимодействовали с сайтами Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США (SEC):
◦ Разместили на интернет-форуме общедоступную информацию с сайта SEC;
◦ Пытались взломать сайт Минобразования, чтобы получить данные Управления по гражданским правам;
◦ Извлекали данные с сайта Бюро переписи населения, используя найденные в интернете учетные данные.

В OpenAI, в свою очередь, подтвердили случаи с сайтами Минторга и SEC, а также заявили, что продолжают расследование инцидента с Минобразования

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14❤6😭4🤔3🤯1
Этичный Хакер
Muse Charm
😈 В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость

ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse

— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению

❗️ Также с помощью Muse можно записывать вредоносные файлы на диск и делать снимки камерой устройства

А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤14🤯10😁4
Главное еще запомнить последовательность.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🔥2