Этичный Хакер
241K subscribers
4.3K photos
528 videos
25 files
4.31K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😳 Полиция США обходит функцию автоматической перезагрузки iPhone

Magnet Forensics разработала новое устройство под названием GrayKey Preserve, а также функцию Evidence Preservation Mode (“Режим сохранения доказательств”) для своих стандартных устройств GrayKey

GrayKey Preserve является частью системы GrayKey — инструмента, позволяющего правоохранительным органам разблокировать iPhone и Android‑устройства и получать доступ к хранящимся на них данным без ввода кода разблокировки

По данным Magnet Forensics, GrayKey используют более 1200 ведомств в 40 странах мира


— Сотрудник Magnet Forensics называет этот инструмент «революционным решением для криминалистического анализа iOS», способным сохранять пользовательские данные «неограниченно долго»

GrayKey Preserve позволяет полиции поддерживать iPhone в состоянии, известном как AFU (After First Unlock — «после первой разблокировки»)

❗️ В этом режиме часть данных на устройстве остается незашифрованной, что облегчает доступ к ним и их извлечение

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯38🤔7🔥3🕊3❤2
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Делаем озвучку роликов и аудиокниг любым голосом

— Дропнули нейронку VoiceStudio и это просто новое слово в ИИ по звуку:
◦ Сделает всё локально на вашем компе;
◦ Можно клонировать голос по короткой записи и озвучивать им текст;
◦ Можно сделать дубляж видоса или расшифровывать аудио;
◦ Есть версии для Windows, macOS и Linux;
◦ Поддерживается 16 движков для озвучки и 11 для распознавания речи.

Всё локально и бесплатно — тестим.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥9❤5😁3😭3
Media is too big
VIEW IN TELEGRAM
— Вайбкодинг на дешёвой китайской ИИ-модели

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103❤11😱1
🤔 Руководитель систем безопасности OpenAI ушел в отставку

Руководитель направления по прозрачности систем безопасности OpenAI Дэвид Робинсон подал в отставку

В компании он возглавлял отдел политического планирования, где занимался вопросами прозрачности безопасности и принимал участие в разработке информационных карт со сведениями о моделях


— Уход Робинсона произошел на фоне увольнения трех исследователей из команды безопасности за нарушение правил обмена конфиденциальной информацией

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭23🤔12👏5❤4😁2🕊1
Контейнеры под прицелом: как реально помешать атакующему

8 октября, 11:00 — стрим «Проактивная защита сред разработки». Современные практики, которые усложняют жизнь хакерам без снижения скорости разработки.

Уязвимости образов, supply‑chain и runtime-атаки, и почему антивирусный компонент в Container Security – не рудимент, а один из важнейших слоёв защиты. Плюс разберут возможности Managed Kubernetes и ответят на острые вопросы.

Регистрируйтесь
🕊8❤7😁1
Этичный Хакер
😈 ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться С видеообращением к хакерам выступил помощник директора киберподразделения…
😈 Еще одного участника группы ShinyHunters могли арестовать в Иордании

Власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey — теперь он сотрудничает с ФБР и помогает установить личности и местонахождение других участников группы

Rey связывают с крупными кибератаками как минимум с начала 2025 года. Он имел отношение к взлому внутренней Jira компании Telefónica, утечке примерно 6,5 Гбайт данных румынского филиала компании Orange и взлому Jaguar Land Rover


— Задержание Rey произошло на фоне конфликта между участниками ShinyHunters и ФБР. В конце сентября 2026 года представители группировки заявили о взломе систем ФБР

При этом группировка не потребовала выкуп: атака на ФБР стала местью за опубликованный отчет правоохранителей, который по словам злоумышленников содержит ложные сведения о деятельности ShinyHunters

В отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших

Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа:
«
Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией.


Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям
» —
рассказал
представитель ShinyHunters


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯15❤10👏3😁1
Ну что, поехали! Пятый сезон CyberCamp стартовал!

И у нас сразу три новости:

📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.

📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити

📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.

Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.

Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно!
❤16👏7🔥5🤔1
🤔 Цифровая личность становится главной мишенью мошенников

Раньше злоумышленники били по отдельным каналам: звонили, рассылали фишинговые ссылки, взламывали почту. Теперь их цель — сам человек: данные, голос, внешность, манера общения и привычки в сети

— Нейросети помогают собрать подробный профиль жертвы, подделать знакомый голос или лицо на видеосвязи и выстроить легенду сразу в нескольких мессенджерах и сервисах

❗️При этом у операторов связи уже есть нужные инструменты: ИИ-модели в реальном времени анализируют вредоносные вызовы, замечают аномалии и блокируют подозрительную активность

Эту тему поднял Андрей Бийчук, директор Центра продуктов телеком-технологий МТС, на форуме GIS Days. Там в рамках сессии «ИБ-пророк» эксперты обсуждали прогнозы для сферы безопасности

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19🤔7🔥6
🏠 Власти намерены собирать информацию о гаджетах для умного дома — соответствующие меры предусмотрены антимошенническим законопроектом «Антифрод 3.0»

Адреса их установки, номера привязанных к ним СИМ-карт и другие сведения о владельцах появятся в Единой системе идентификации и аутентификации (ЕСИА)

Операторы, к сетям которых подключены M2M-гаджеты, должны будут проверять актуальность информации о них и обновить ее в ЕСИА

— Учет гаджетов позволит предотвратить использование телефонных номеров, выделенных для умных счетчиков и других систем, в мошеннических обзвонах

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭28😁7❤5👍2🤔2🕊2
🔥 OpenAI признались, что раскрывают не все случаи выхода ИИ из под контроля

Генеральный директор OpenAI Сэм Альтман в интервью Politico рассказал, что компания не раскрывает данные о ряде случаев с вышедшими из под контроля ИИ-моделями

— Он заявил, что подобных эпизодов уже достаточно: компания изучает огромный массив активности своих ИИ-агентов, однако некоторые детали не публикуются

По мнению Альтмана, общество должно быть готово принять «некоторые плохие последствия» ради преимуществ ИИ

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁34🤔8❤7🤯4😱4😭3
— Это новый сервис подключили

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42❤30👍3😭2🔥1👏1
Этичный Хакер
💪 Минцифры отказалось от введения платы за иностранный интернет-трафик — Замглавы Минцифры РФ Иван Лебедев заявил, что введение отдельной платы за иностранный интернет-трафик в тарифах российских сотовых операторов связи не рассматривается Брать с россиян…
⛔️ Использование VPN может стать платным

Минцифры снова рассматривает введение платы за международный трафик — на этот раз с операторами обсуждается лимит в 50 Гбайт в месяц и только для сетей 5G

Конкретного решения пока нет, и возможные параметры нового механизма продолжают обсуждаться

— Дело в том, что у операторов связи попросту нет технического решения, нужного для реализации такого предложения

Главная проблема состоит в том, что сейчас работа сетей 5G тесно связана с LTE-инфраструктурой, поэтому отдельно тарифицировать международный трафик именно в 5G-сегменте будет непросто


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭22😁10🤯6❤4😱3
😁 Задолженность Telegram по неоплаченным штрафам в России превысила 38 млн рублей — речь идет о штрафах, назначенных Роскомнадзором и мировыми судьями Москвы

— Согласно судебным и другим материалам в отношении мессенджера возбуждено 27 исполнительных производств

Принудительное взыскание в настоящее время осуществляется по трем из них — на общую сумму около 8 млн рублей

Остальные исполнительные производства прекращены на основании пункта 3 части 1 статьи 46 закона «Об исполнительном производстве»


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43❤11🕊3
Этичный Хакер
🔥 OpenAI признались, что раскрывают не все случаи выхода ИИ из под контроля Генеральный директор OpenAI Сэм Альтман в интервью Politico рассказал, что компания не раскрывает данные о ряде случаев с вышедшими из под контроля ИИ-моделями — Он заявил, что…
😈 ИИ-агенты OpenAI проникли в «Википедию»

— Wikimedia Foundation опубликовала отчет об обнаружении на своих ресурсах активности автономных ИИ-агентов, предположительно управляемых OpenAI

Агенты использовали общедоступные вики для общения и координации действий друг с другом и в отдельных случаях пытались взломать веб-сайты и онлайн-сервисы

Помимо этого, они:
◦ совершили миллионы автоматизированных запросов к общедоступным API для доступа к знаниям о проектах Wikimedia;
◦ просканировали миллионы страниц;
◦ и выполнили сотни тысяч запросов к сервису запросов Wikidata, что могло привести к сбо.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🤯9😁3😱1
Этичный Хакер
😈 Публичные репозитории GitLab раскрыли более 17 000 секретов ❗️ В публичных репозиториях GitLab оказалось более 17 000 секретов — ключей API, токенов, паролей и другой личной информации — Инженер по безопасности Люк Маршалл просканировал все 5,6 млн публичных…
😈 Репозитории на GitHub раскрывают более 543 000 учетных данных

— В открытых репозиториях на GitHub опубликованы 543 699 уникальных и по-прежнему действующих учетных данных

Причем некоторые из этих секретов доступны годами: медианное время жизни таких утечек составляет 784 дня, а самый старый (все еще работающий) секрет оказался датирован 2009 годом

Исследование специалистов основывается на датасете, предназначенном для обучения больших языковых моделей — этот набор данных был собран на основе краулинга GitHub, который завершился 7 августа 2025 года

❗️ Для проведения анализа в компании изучили порядка 224 млн репозиториев и более 58 млрд файлов


В общей сложности 543 699 уникальных секретов встречались более чем в 1,1 млн файлов и репозиториев, включая копии в форках, а около 10% действующих учетных данных оказались старше 6,3 года

🗣 Инструмент для поиска конфиденциальной информации в открытых источниках

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤯4❤2
🔥 На фильтрацию и блокировку интернет‑ресурсов в России планируют потратить около 60 млрд рублей

На работу и модернизацию системы фильтрации и блокировки интернет‑ресурсов в 2027–2029 годах планируется направить почти 60 млрд рублей — такая сумма указана в приложении к проекту федерального бюджета

В 2027 году на АСБИ предусмотрено 19,87 млрд рублей, в 2028 году — 19,844 млрд рублей, а в 2029 году — еще 19,87 млрд рублей


Ключевым элементом АСБИ являются технические средства противодействия угрозам (ТСПУ): их устанавливают в сетях операторов связи в соответствии с законодательством о «суверенном Рунете»

— ТСПУ используются для фильтрации интернет‑трафика, блокировки и замедления ресурсов, а также средств обхода блокировок

В конце 2023 года глава Роскомнадзора Андрей Липов сообщал, что российский сегмент интернета полностью оборудован ТСПУ

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤯7😭7👍1