Этичный Хакер
243K subscribers
4.32K photos
528 videos
25 files
4.32K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🏠 Apple ограничит полный доступ к диску в macOS из-за ИИ-агентов

— Инженеры компании Apple планируют изменить механизм работы Full Disk Access (FDA) в macOS, чтобы приложения не могли получать доступ к файлам, почте, сообщениям и истории браузера без явного согласия пользователя

В компании объяснили, что проблема стала особенно острой с распространением автономных ИИ-агентов:
«Некоторые разработчики используют Full Disk Access способами, которые могут подвергать пользователей риску, открывая доступ ко всему содержимому системы, включая файлы, почту, сообщения и даже историю браузера, без полного понимания и ведома пользователей», — заявили в Apple


Все началось с того, что журналист Джейсон Эйтен заявил, что агент Muse прислал ему уведомление со ссылкой на содержание его личной переписки в Apple Messages

Однако Эйтен вообще не давал агенту разрешение на чтение своих сообщений.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁21👍12❤5😭5🤔4😱4
Сколько боли в одном фото

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁95❤8🤔3🤯1😭1
😈 Хакеры вложили сотни украденных видео из гинекологии

— Видеозаписи из операционных и палат южнокорейских больниц оказались выложены на зарубежном сайте с контентом для взрослых

Среди записей — кадры из кабинетов, залов ожидания и даже откровенные сцены процедур

В некоторых случаях указаны названия конкретных частных и университетских больниц — и большинство из них отделения акушерства и гинекологии


❗️ Лица или тела людей, попавших в кадр, идентифицированы как минимум у 100 человек

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30😭17😱15❤5🤔2🤯2
😈 Могут ли вредоносы обойти песочницу и как они это делают

Песочница (Sandbox) — это изолированная среда, где можно безопасно запускать и анализировать неизвестные файлы, программы, ссылки или скрипты, не рискуя повредить основную корпоративную или личную инфраструктуру


— В этой статье рассмотрим, как вредоносы распознают песочницы, скрывают настоящую активность и почему чистый отчёт анализа не всегда означает безопасность файла

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔5❤4🤯2
👌 Правительство США создало рабочую группу по регулированию ИИ

Правительство США сформировало специальную рабочую группу для выработки подходов к регулированию искусственного интеллекта

— Она определит, как США будут взаимодействовать с попытками регулирования, смягчения потенциальных негативных последствий «суперинтеллекта» и с возможностью извлекать выгоду из его преимуществ

Возглавит группу директор национальной разведки Джей Клейтон.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤7😁7🤔2🤯2
Этичный Хакер
😈 Еще одного участника группы ShinyHunters могли арестовать в Иордании Власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey — теперь он сотрудничает с ФБР и помогает установить личности и местонахождение других…
🔥 ФБР отстранило подрядчика Accenture, допустившего утечку данных агентов

Федеральное бюро расследований США отстранило от работы подрядчика компании Accenture, действия которого привели к утечке данных тысяч сотрудников бюро

— По данным ФБР, неназванный подрядчик не установил необходимый патч системы, за которую отвечал

«Проверка показала, что инцидент произошёл из‑за нарушения безопасности платформы, которой управляла сторонняя организация: подрядчик не установил патч безопасности, выпущенный специально для защиты этой платформы.

ФБР отстранило подрядчика для снижения рисков и защиты наших сотрудников» — заявил Бретт Лезерман, руководитель подразделения ФБР по борьбе с киберпреступностью


Как ранее указывали представители группировки ShinyHunters, они использовали эту платформу для взлома сайта ФБР по поиску вакансий

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22❤6🤔3
Грустненько.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭68😁28❤8🤔1
😈 AI & Cybersecurity — самый востребованный трек SOC Forum 2026

По данным оргкомитета, трек «AI & Cybersecurity» собрал 126 заявок из более чем 400 — больше остальных направлений. Годом ранее их было 53: тогда трек занимал четвёртое место.

В программу CFP войдут 82 доклада. При отборе оценивали актуальность, оригинальность и практическую пользу. Рекламные презентации без уникальной технической экспертизы или реальных кейсов не прошли.

◦ 27 октября — бизнес, регуляторика и внедрение ИИ.
◦ 28 октября — обнаружение и расследование атак, защитная инфраструктура и применение ИИ в кибербезопасности.

SOC Forum 2026 пройдёт 27–28 октября в московском кластере «Ломоносов». Анонс программы уже опубликован на сайте форума.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🕊3😁2
👌 Гигабит в каждый дом — минцифры готовит новый минимум для домашнего интернета

— Минцифры хочет обязать провайдеров обеспечить сеть с пропускной способностью от 1 Гбит/с на каждое домохозяйство в многоквартирных домах

Правительственная стратегия развития связи предусматривает возможность подключения на такой скорости к 2030 году, а к 2035-му доступ должен охватить 98% домохозяйств и социально значимых объектов


Одновременно ведомство собирается перестроить лицензирование операторов:
◦ Вместо почти двадцати видов лицензий обсуждают четыре категории: муниципальную, базовую, универсальную и генеральную
◦ А ндивидуальным предпринимателям планируют запретить оказывать услуги связи

Но такие новшества могут привести к увелечению стоимости оказания услуг и сократить количество операторов.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭15🔥7😁6❤3🥰1
Mr.Robot — обучение хакингу в простой и доступной форме.

➖ Видеокурсы, книги, гайды
➖ OSINT, социальная инженерия, пентест
➖ Тесты, CTF, практика

Советуем подписаться — https://t.me/+zGAv2ryJSwhkZTNi
🔥10❤4🕊3🤯2😭1
😈 В Telegram нашли уязвимость, позволяющую украсть файлы одним кликом

— В Telegram Desktop обнаружили опасную уязвимость (CVE-2026-107181), позволяющую похищать файлы с компьютера после перехода по специально подготовленной ссылке

Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды

❗️ С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя

Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой

Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года. Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20😭5🕊3🤔2😁1🤯1😱1
🥺 Anthropic запретила издеваться над Claude — теперь модель может самостоятельно прекращать оскорбительные диалоги

Запрет рассчитан только на крайние случаи систематического и неоправданного жестокого обращения с ИИ, когда пользователи неоднократно оскорбляют модель без очевидной цели

Обновление стало частью пересмотра политики использования Anthropic: помимо правил обращения с моделями, компания уточнила ограничения на использование ИИ для манипулятивных кампаний, вмешательства в выборы, разработки оружия и слежки


Новая редакция вступит в силу 12 ноября 2026 года.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍6❤4🤔2🥰1👏1
Этичный Хакер
😳 Claude начал тайно маркировать ИИ-контент пользователей — водяные знаки сохраняются даже после скачивания файлов — Anthropic начнёт маркировать контент, созданный Claude, невидимыми водяными знаками и цифровыми метаданными Встроенная в текст отметка сохранится…
👍 Google выпустили мощный детектор ИИ-контента

— В SynthID Detector можно загрузить картинку, видео или аудио и проверить, есть ли внутри следы генерации.

Сервис ищет невидимую метку, которую нейросеть встраивает в файл при создании

Уже поддерживаются метки Google, OpenAI, NVIDIA и Kakao, а позже подвезут и Apple.

Тестим — здесь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤1👍1