Этичный Хакер
241K subscribers
4.3K photos
528 videos
25 files
4.3K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Официальный аккаунт Microsoft в X взломали с рекламой токена Clippy

— Официальный аккаунт Microsoft на X с более чем 13 млн подписчиков взломали и использовали для продвижения криптовалютного токена, связанного с Clippy

«Мы подтвердили несанкционированный доступ к нашему аккаунту на X, включая публикации, которые не исходили от Microsoft.

Аккаунт защищён, несанкционированные публикации удалены, и мы продолжаем расследование обстоятельств», — заявил представитель Microsoft


Clippy дебютировал как стандартный помощник Office в Office 97, а в Office XP в 2001 году его отключили по умолчанию. В Office 2007 Clippy полностью удалили

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41🤯8❤6😭2👍1
😳 Полиция США обходит функцию автоматической перезагрузки iPhone

Magnet Forensics разработала новое устройство под названием GrayKey Preserve, а также функцию Evidence Preservation Mode (“Режим сохранения доказательств”) для своих стандартных устройств GrayKey

GrayKey Preserve является частью системы GrayKey — инструмента, позволяющего правоохранительным органам разблокировать iPhone и Android‑устройства и получать доступ к хранящимся на них данным без ввода кода разблокировки

По данным Magnet Forensics, GrayKey используют более 1200 ведомств в 40 странах мира


— Сотрудник Magnet Forensics называет этот инструмент «революционным решением для криминалистического анализа iOS», способным сохранять пользовательские данные «неограниченно долго»

GrayKey Preserve позволяет полиции поддерживать iPhone в состоянии, известном как AFU (After First Unlock — «после первой разблокировки»)

❗️ В этом режиме часть данных на устройстве остается незашифрованной, что облегчает доступ к ним и их извлечение

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯38🤔7🔥3🕊3❤2
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Делаем озвучку роликов и аудиокниг любым голосом

— Дропнули нейронку VoiceStudio и это просто новое слово в ИИ по звуку:
◦ Сделает всё локально на вашем компе;
◦ Можно клонировать голос по короткой записи и озвучивать им текст;
◦ Можно сделать дубляж видоса или расшифровывать аудио;
◦ Есть версии для Windows, macOS и Linux;
◦ Поддерживается 16 движков для озвучки и 11 для распознавания речи.

Всё локально и бесплатно — тестим.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥9❤5😁3😭3
Media is too big
VIEW IN TELEGRAM
— Вайбкодинг на дешёвой китайской ИИ-модели

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁101❤10😱1
🤔 Руководитель систем безопасности OpenAI ушел в отставку

Руководитель направления по прозрачности систем безопасности OpenAI Дэвид Робинсон подал в отставку

В компании он возглавлял отдел политического планирования, где занимался вопросами прозрачности безопасности и принимал участие в разработке информационных карт со сведениями о моделях


— Уход Робинсона произошел на фоне увольнения трех исследователей из команды безопасности за нарушение правил обмена конфиденциальной информацией

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭20🤔12👏5❤4😁2🕊1
Контейнеры под прицелом: как реально помешать атакующему

8 октября, 11:00 — стрим «Проактивная защита сред разработки». Современные практики, которые усложняют жизнь хакерам без снижения скорости разработки.

Уязвимости образов, supply‑chain и runtime-атаки, и почему антивирусный компонент в Container Security – не рудимент, а один из важнейших слоёв защиты. Плюс разберут возможности Managed Kubernetes и ответят на острые вопросы.

Регистрируйтесь
🕊7❤5😁1
Этичный Хакер
😈 ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться С видеообращением к хакерам выступил помощник директора киберподразделения…
😈 Еще одного участника группы ShinyHunters могли арестовать в Иордании

Власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey — теперь он сотрудничает с ФБР и помогает установить личности и местонахождение других участников группы

Rey связывают с крупными кибератаками как минимум с начала 2025 года. Он имел отношение к взлому внутренней Jira компании Telefónica, утечке примерно 6,5 Гбайт данных румынского филиала компании Orange и взлому Jaguar Land Rover


— Задержание Rey произошло на фоне конфликта между участниками ShinyHunters и ФБР. В конце сентября 2026 года представители группировки заявили о взломе систем ФБР

При этом группировка не потребовала выкуп: атака на ФБР стала местью за опубликованный отчет правоохранителей, который по словам злоумышленников содержит ложные сведения о деятельности ShinyHunters

В отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших

Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа:
«
Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией.


Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям
» —
рассказал
представитель ShinyHunters


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯13❤8👏3😁1
Ну что, поехали! Пятый сезон CyberCamp стартовал!

И у нас сразу три новости:

📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.

📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити

📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.

Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.

Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
❤13👏7🔥5🤔1
🤔 Цифровая личность становится главной мишенью мошенников

Раньше злоумышленники били по отдельным каналам: звонили, рассылали фишинговые ссылки, взламывали почту. Теперь их цель — сам человек: данные, голос, внешность, манера общения и привычки в сети

— Нейросети помогают собрать подробный профиль жертвы, подделать знакомый голос или лицо на видеосвязи и выстроить легенду сразу в нескольких мессенджерах и сервисах

❗️При этом у операторов связи уже есть нужные инструменты: ИИ-модели в реальном времени анализируют вредоносные вызовы, замечают аномалии и блокируют подозрительную активность

Эту тему поднял Андрей Бийчук, директор Центра продуктов телеком-технологий МТС, на форуме GIS Days. Там в рамках сессии «ИБ-пророк» эксперты обсуждали прогнозы для сферы безопасности

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🤔7🔥5
🏠 Власти намерены собирать информацию о гаджетах для умного дома — соответствующие меры предусмотрены антимошенническим законопроектом «Антифрод 3.0»

Адреса их установки, номера привязанных к ним СИМ-карт и другие сведения о владельцах появятся в Единой системе идентификации и аутентификации (ЕСИА)

Операторы, к сетям которых подключены M2M-гаджеты, должны будут проверять актуальность информации о них и обновить ее в ЕСИА

— Учет гаджетов позволит предотвратить использование телефонных номеров, выделенных для умных счетчиков и других систем, в мошеннических обзвонах

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭26😁6❤3👍2🤔1
🔥 OpenAI признались, что раскрывают не все случаи выхода ИИ из под контроля

Генеральный директор OpenAI Сэм Альтман в интервью Politico рассказал, что компания не раскрывает данные о ряде случаев с вышедшими из под контроля ИИ-моделями

— Он заявил, что подобных эпизодов уже достаточно: компания изучает огромный массив активности своих ИИ-агентов, однако некоторые детали не публикуются

По мнению Альтмана, общество должно быть готово принять «некоторые плохие последствия» ради преимуществ ИИ

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31🤔8❤4😱4🤯3😭3
— Это новый сервис подключили

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28😁27👍3🔥1👏1😭1
Этичный Хакер
💪 Минцифры отказалось от введения платы за иностранный интернет-трафик — Замглавы Минцифры РФ Иван Лебедев заявил, что введение отдельной платы за иностранный интернет-трафик в тарифах российских сотовых операторов связи не рассматривается Брать с россиян…
⛔️ Использование VPN может стать платным

Минцифры снова рассматривает введение платы за международный трафик — на этот раз с операторами обсуждается лимит в 50 Гбайт в месяц и только для сетей 5G

Конкретного решения пока нет, и возможные параметры нового механизма продолжают обсуждаться

— Дело в том, что у операторов связи попросту нет технического решения, нужного для реализации такого предложения

Главная проблема состоит в том, что сейчас работа сетей 5G тесно связана с LTE-инфраструктурой, поэтому отдельно тарифицировать международный трафик именно в 5G-сегменте будет непросто


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭11😁5🤯2😱2❤1