Этичный Хакер
276K subscribers
2.74K photos
411 videos
25 files
2.89K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
😈 Главные ИБ-события 2025 года

— 2025-й был богат на инте­рес­ные события, и авторы Xakep, как всег­да, отоб­рали для тебя самое важ­ное, стран­ное и эпич­ное из того, что про­исхо­дило пос­ледние две­над­цать месяцев

Мы рассмотрим атаку, уязвимость, утечку, исследование, блокировку, нарушителя приватности, малварь, хардверный взлом, странность, фейл, ИИ-слоп, которые стали самыми громкими в этом году

Толь­ко самые яркие события, и ни одной скуч­ной исто­рии)

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍4🕊2
👌 Скачиваем все данные Telegram

— Появился мощный тул, который вытягивает любые файлы даже из закрытых чатов и каналов с запретом на скачивание

◦ Скачивает всё: фото, видео, голосовые, кружки, документы, стикеры — без исключений.
◦ Тянет сотни файлов параллельно и не режет скорость.
◦ Сам раскладывает всё по папкам и собирает удобный локальный архив.
◦ Можно подключить сразу несколько телег-аккаунтов и качать с них одновременно.
◦ Без серых схем и нарушения правил Telegram.


Забираем — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4112🤔7🕊2
🏠 В Госдуме заявили, что Max не заменит паспорт при покупке алкоголя

Мессенджер Mах не заменит бумажный паспорт для подтверждения возраста в магазинах, но может быть использован с этой целью

«Те, кому удобнее носить с собой бумажные документы, могут продолжать это делать без ограничений», — заявил глава комитета Госдумы по информационной политике, технологиям и связи Сергей Боярский


Напомним, что Путин подписал закон, позволяющий подтверждать возраст при покупке табачных изделий, алкоголя и энергетиков через мессенджер Max

Проверить дату рождения позволит цифровой ID в Max — QR-код, созданный на основе данных учетной записи с «Госуслуг»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44😁27😭7🕊6🤯43🤔1
😈 Злоумышленник похитил данные 2,3 млн пользователей Wired

❗️ Некто под ником Lovely опубликовал на хак-форуме базу подписчиков журнала Wired, в которой насчитывается 2,3 млн записей

Wired — ежемесячный американский журнал, выходящий в печатном и онлайновом изданиях и посвящённый тому, как новые технологии влияют на культуру, экономику и политику


— Злоумышленник утверждает, что в течение нескольких недель он опубликует данные еще 40 млн пользователей других изданий, принадлежащих Condé Nast

«
Condé Nast плевать на безопасность пользовательских данных. Нам понадобился целый месяц, чтобы убедить их исправить баги на своих сайтах
», — писал хакер


Доступ к архиву стоил примерно 2,30 доллара США во внутренней валюте сайта

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19😁76🕊1
🙃 С Новым годом Россия! Happy New Year

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
145🔥33👏13😁4🕊1😭1
— 1 января слишком жесток

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍81😁28🔥136🤔2🕊1
😈 Хакер выложил европейский космос на прилавок: 200 ГБ кодов от спутников, паролей и оборонки Airbus за крипту

— На форуме BreachForums появилось объявление о продаже крупного архива данных, который связан с репозиториями Bitbucket, использовавшимися в проектах Европейского космического агентства

❗️ Объём выставленного массива оценивается примерно в 200 гигабайт

По оценке специалистов, утечка затрагивает не только научные проекты, но и разработки оборонного характера, связанные с Airbus Defense and Space

В описании архива указано, что в нём содержатся внутренняя техническая документация, исходные коды, фрагменты CI/CD-инфраструктуры, а также служебные данные доступа — пароли, API-токены и другая чувствительная информация


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5612👍12🕊2
🏠 Россия в новом году проведет масштабное импортозамещение в IT

В следующие год-два произойдет масштабное импортозамещение, об этом сообщил ампред комитета Госдумы по информационной политике Андрей Свинцов

«Правительство внесло второй пакет серьезных изменений в законодательство, который позволит еще жестче бороться с различными мошенниками.

В этом пакете, кстати, предусмотрен переход на полностью российские TLS-сертификаты.

Это два года (2026-й и 2027-й), когда будет массовый переход не только на российские сертификаты, но и на российские операционные системы
», — заявил он


TLS-сертификаты (Transport Layer Security) — это криптографические протоколы, предназначенные для обеспечения безопасности передачи данных по сети

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭86😁3112🤔11👍6🕊4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👏 В Абу-Даби побили мировой рекорд Гиннеса по самому долгому фейерверку — в небе сверкало аж 62 минуты

Кроме фейерверка там устроили грандиозное шоу с участием 6500 дронов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
63👍22🔥16👏6🕊2😭2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
👍 Нашли для вас сборник лучших репозиториев

Awesome-Repos — подборка лучших репозиториев под почти любую задачу: backend, frontend, DevOps, API, обучение, стартап-идеи и куча другой полезности

Забираем — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍199🕊4
— Чтобы произвести сильное впечатление на работодателя, резюме должно быть чётким, аккуратным и информативным

И приблизительно так оно и будет выглядеть

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁645
👍 Вход через почту стал проще

— Нашли приложение, которое перенаправляет все письма сразу в Телеграм

Можно настроить фильтры пересылки, выбрать группу, в которую будут падать письма и автоматом отсеивать весь спам

Настройка простая — забираем.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤔18😁85🕊1
😈 Вымогательская группа Everest заявляет, что похитила более 1 ТБ данных у компании Chrysler

Хакерская группировка Everest опубликовала на своем сайте в даркнете заявление о взломе систем американского автопроизводителя Chrysler

❗️ Согласно заявлению злоумышленников, они украли у компании 1088 ГБ данных — всю базу, связанную с операциями Chrysler

Атакующие утверждают, что похищенная информация охватывает период с 2021 по 2025 год


— В качестве доказательства своих заявлений хакеры опубликовали скриншоты, на которых видно структуру БД, внутренние таблицы, древо каталогов и экспорты из CRM-системы

Также на изображениях видны записи Salesforce с логами взаимодействий: имена клиентов, телефоны, email-адреса, физические адреса, данные об автомобилях, информация об отзывных кампаниях и результаты звонков вроде голосовая почта, неверный номер или запланирован обратный звонок

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯4🕊32
👏 Чебурашка 2 собрал более ₽1 млрд в первый день проката

— За один день проката фильм собрал 1.027.169.344 рублей, а посмотрели его свыше 878.000 зрителей

Одновременно с Чебурашкой в прокат вышли еще два релиза — Простоквашино и Буратино

Сборы первой картины, составили 463 млн руб., второй — 455 млн руб.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊71👏27😭26😁20🤯149🤔7🔥3
— У админа официального канала Samsung праздник точно удался

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥120😁7918👏6
😁 ЕС не способен хранить персональные данные, заявил Центр кибербезопасности

— Европа не способна хранить все данные пользователей Сети внутри ЕС, заявил директор Центра кибербезопасности Бельгии Мигель Де Брёйкер

«Мы потеряли все облачные технологии. Будем честными, мы потеряли интернет», — сказал он


По его мнению, европейское руководство ставит нереалистичную цель: хранить сто процентов данных в ЕС невозможно из-за доминирования американских компаний в цифровой инфраструктуре

Европа упускала важнейшие новые технологии, которые активно разрабатывали в других странах, в том числе облачные вычисления и ИИ

При этом действующая нормативная база блокирует инновации.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46👏6👍2
😈 В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

— В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика

Речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5 — эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли


— Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением: они записываются на аппаратном уровне при производстве чипа

‼️ Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
22😁16👏6🔥3🤯2😭2