Этичный Хакер
238K subscribers
3.23K photos
450 videos
25 files
3.35K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
От облака до on-premises: где проходит граница безопасности

Компании всё чаще строят инфраструктуры, где соседствуют облачные и локальные решения. На Cloud Security Day 2026 обсудят, как обеспечить непрерывную защиту данных, веб-приложений и сервисов — независимо от среды размещения.

Эксперты расскажут про безопасность распределённых инфраструктур, развитие систем мониторинга, новые возможности сервиса Security Deck для управления рисками, а также контроль угроз при внедрении ИИ. Отдельно обсудят совместные сценарии безопасности Yandex Cloud и Яндекс 360 и тренд на гибридные среды как новый стандарт рынка.

Также пройдут практические воркшопы по защите веб-сервисов, управлению бот-трафиком, расширению поверхности атаки и защите пользователей через IdP.

— 16 апреля 2026, 10:00–18:00 (МСК)
— формат: онлайн и офлайн

Кому будет полезно: CISO, руководителям ИБ-направлений, архитекторам, инженерам и IT-директорам.

Регистрируйтесь по ссылке и будьте среди тех, кто задаёт тренды в информационной безопасности.
5👍2
😈 Исследователи RKS Global изучили сторонние клиенты для Telegram

❗️ Исследователи RKS Global протестировали 8 популярных альтернативных Telegram-клиентов для Android и выяснили, что 3 из них отправляют пользовательские данные на серверы в России, где к ним могут получить доступ силовые структуры

Для анализа специалисты использовали статический анализ APK (декомпиляция через jadx) и динамический анализ сетевого трафика (tcpdump + mitmproxy на рутованном эмуляторе)

— Эталоном для исследования служил официальный APK Telegram v12.4.3, и тестируемые APK загружали из Google Play Store (Telegram Official, Telegram X, Plus Messenger, Nekogram, Graph Messenger, «Телега», iMe) и F-Droid (Forkgram, Mercurygram)


‼️ Исследователи пишут, что наибольшую опасность для конфиденциальности пользователей может представлять «Телега» (ru.dahl.messenger)

Приложение подменяет серверы Telegram на собственные: 25 IP-адресов в Казани вместо пяти стандартных DC, при этом весь MTProto-трафик проходит через российские прокси

Кроме того, «Телега» передает аналитику на серверы VK Group (MyTracker), включая Telegram user ID и статус VPN-подключения. Звонки же маршрутизируются через инфраструктуру «Одноклассников»

В отчете подчеркивается, что это не теоретическая проблема, а факт, подтвержденный изучением расшифрованного HTTPS-трафика и pcap-дампами

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5018👍8🤔6😱4🔥2🤯2
⛔️ В России оценили вероятность создания «Чебурнета»

❗️ Власти России не планируют превращать интернет в абсолютно обособленный от всего мира «Чебурнет» — об этом заявил председатель совета Фонда развития цифровой экономики Герман Клименко

По его словам, отрубить весь зарубежный трафик, как это сделали власти Северной Кореи, несложно

— Для этого достаточно нажать «всего на одну кнопку», однако в России такой задачи не стоит

«Чебурнет» делается по-другому — для этого достаточно нажать на кнопку, и тогда мы все сможем ходить только на домены зоны .ру или .рф», — объяснил Клименко


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁129🕊11👏5🤔5😭53🤯3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁171👍76
🙃 Ученым и правоохранителям разрешат искать экстремистские материалы в интернете

— В Минцифры предложили поправки к очередному пакету антимошеннических мер, которые устранят правовую коллизию: с лета 2025 года за поиск экстремистского контента в интернете можно получить штраф, из-за чего сами правоохранители и исследователи не могут выполнять свою работу, не нарушая закон


В новой версии второго пакета антимошеннических мер, который готовится ко второму чтению, прописана поправка в закон «О противодействии экстремистской деятельности»

❗️ Она позволит искать экстремистские материалы в интернете, но только в научных и исследовательских целях, а также в рамках правотворческой и правоохранительной деятельности — в том числе для противодействия экстремизму

Первое чтение пакет прошел 10 февраля 2026 года

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁65👏10🤔7👍1
👏 РКН ослабил блокировку Telegram

— Теперь около 55% запросов к мессенджеру не проходят, тогда как раньше показатель держался примерно на 80%

Также некоторые юзеры сообщают, что мессенджер стал лучше работать

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍100😁20👏94🔥3🤯2🕊2😭1
🚗 Список разрешенных таксистам в России автомобилей пополнился четырьмя моделями

— Минпромторг России расширил перечень локализованных автомобилей, разрешенных для закупки в такси

В обновленный список вошли кроссоверы Haval F7, Haval F7x, Haval Jolion, а также модель Tenet T7

Ну спасибо.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁82🕊10😱54
POV: ты пытаешься захостить VPN на российском сервере

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁131🤔63🔥3
😳 Минцифры усилит в 2,5 раза фильтрацию трафика в Рунете

❗️ Минцифры России к 2030 году увеличит пропускную способность системы, ограничивающей доступ к заблокированным ресурсам, в 2,5 раза

В приказе говорится, что пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) в увеличится до 954 Тбит/с — на финансирование проекта направят 83,7 млрд рублей

Уже в этом году 100% трафика Рунета будет обрабатываться АСБИ, которая состоит из оборудования технических средств противодействия угрозам (ТСПУ), устанавливаемого на сетях операторов связи

Оборудование используется для блокировок ресурсов, а также для противодействия DDoS-атакам


Будем пользоваться только Российскими разработками.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭63😁356🤯5👍2🔥1🤔1
😈 В Санкт-Петербурге провайдера оштрафовали за обход блокировок

❗️ Мировой суд Санкт-Петербурга оштрафовал интернет-провайдера «Тинко» на 250 000 рублей за то, что трафик компании шел в обход технических средств противодействия угрозам (ТСПУ), а клиенты могли свободно пользоваться запрещенными платформами

Судья судебного участка № 178 привлекла «Тинко» к ответственности по ч. 1 ст. 13.42.1 КоАП (неисполнение обязанностей по пропуску трафика через ТСПУ)

Санкция статьи предусматривает штраф в размере от 500 000 до 1 млн рублей для юридических лиц, однако суд применил принцип соразмерности наказания и снизил размер штрафа ниже минимального предела — до 250 000 рублей (не менее половины от нижней планки)


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭121😁139👏4🤯4👍3🔥1
👏 Вышел дистрибутив для пентестеров Kali Linux 2026.1

Компания Offensive Security выпустила Kali Linux 2026.1 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для пентестинга и этичного хакинга

Появились новые инструменты:
1. AdaptixC2 — расширяемая платформа для постэксплуатации и эмуляции атак;
2. Atomic-Operator — инструмент для выполнения тестов Atomic Red Team в различных операционных системах;
3. Fluxion — инструмент для аудита безопасности и исследования социальной инженерии

Кроме того, включены GEF, инструмент, обеспечивающий современный опыт работы с GDB с расширенными возможностями отладки; MetasploitMCP, MCP-сервер для Metasploit; SSTImap, инструмент автоматического обнаружения SSTI с интерактивным интерфейсом; WPProbe, быстрый инструмент перечисления плагинов WordPress; XSStrike, продвинутый сканер XSS.


Приложение Kali NetHunter для мобильных устройств тоже обновили:
появилось новое ядро для Android 16 на устройствах Redmi Note 8;
добавлена поддержка использования внутренней беспроводной прошивки устройств серии Samsung S10 в среде Kali chroot;
реализована инъекция Wi-Fi-пакетов в QCACLD 3.0, а также исправлены различные ошибки.

Больше информации в релизе

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4213🔥2😁2
👌 «Русский Starlink» почти ГОТОВ — сеть «Рассвет» выходит из тестов

❗️ Ракета «Союз-2.1Б» успешно вывела на орбиту 16 новых спутников — сейчас они проходят тесты перед тем, как занять свои рабочие позиции

По словам инженеров, все аппараты российской разработки с поддержкой 5G NTN, лазерной связью между собой, плазменными двигателями и собственной системой отделения

Проект готов к масштабированию: базовая группировка — 350 спутников, к 2027 году запуск коммерческого сервиса, далее рост до 900 аппаратов

Сеть обеспечит интернет для земли, поездов, авиации и удалённых регионов


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁115👍63👏1914😭6🕊5🔥4🤔4🤯1
Действительно щёлкнуло.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁989
Этичный Хакер
😈 Европол закрыл фишинговую платформу Tycoon2FA ❗️ Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS) Tycoon2FA работала…
😈 Фишинговая платформа Tycoon2FA восстановилась после операции правоохранителей

— Судя по свежему отчету компании CrowdStrike, эффект от проведенной операции оказался недолговечным

Как отмечают в CrowdStrike, после возвращения платформа практически не изменила свои методы — Tycoon2FA по-прежнему используется для компрометации облачных учетных записей, BEC-атак (business email compromise), перехвата цепочек переписок и распространения вредоносных ссылок через SharePoint

❗️ Как оказалось, операция правоохранителей вообще не затронула часть старой инфраструктуры Tycoon2FA, и эти ресурсы оставались активными все время

Параллельно операторы платформы быстро зарегистрировали новые фишинговые домены и IP-адреса

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁347👏5
😈 Российские хакеры группировки Кибер Серп заявили о взломе шифрования всего госсектора Украины

❗️ В результате спланированной операции удалось взломать государственный ключ шифрования CaaS и реестр цифровых подписей государственного сектора Украины вместе с исходным кодом государственного шифрования компании «Сайфер»

Они поддерживают безопасный доступ к рабочим областям государственных структур, крупных банков, государственных поставщиков, базе данных государственных закупок и электронных сервисов государственных услуг


— В ходе операции были выгружены закрытые шифры и исходные коды, ключи, которые используют для межведомственного электронного документооборота, что можно на полном основании считать взломом цифрового сердца Украины

‼️ Взломанным шифрованием компании «Сайфер» пользуется весь украинский госсектор, в том числе ведущие силовые ведомства

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏81🔥24😁148🤔7🕊6😭6👍1
🚗 Красивые номера можно будет купить через «Госуслуги» уже с 1 июля

В стране выведут рынок номеров из серой зоны и сделают его официальным — законопроект уже получил поддержку правительства

Цена будет не фиксированной: тарифы привяжут к сочетаниям букв и цифр, самые «жирные» комбинации будут стоить дороже

— Власти рассчитывают, что новая система принесёт бюджету около 25 млрд рублей в год

Стоит вкладываться?

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁73🤯16👏115🤔1
🤡 В США Google и Meta оштрафовали за психологический ущерб из-за соцсетей

В США суд вынес решение по делу 20-летней жительницы Калифорнии, которая подала иск к технологическим гигантам Alphabet и Meta

— Та утверждала, что зависимость от социальных сетей этих компаний привела ее к серьезному психологическому кризису

❗️ Теперь Meta обязана возместить истице не менее $2,1 млн, а Google предполагает выплату не менее $900 тыс

Так можно было?

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96🤯35👏106🤔5👍3🔥1
— Ну а вдруг

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23416👍11👏4🔥2