Этичный Хакер
229K subscribers
4.19K photos
521 videos
25 files
4.2K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
Этичный Хакер
😳 Сотрудник Anthropic ушел из индустрии, опасаясь конца света из-за ИИ — Исследователь из компании Anthropic Джейкоб Коксон ушел из ИИ-индустрии, опасаясь, что гонка технологических корпораций приближает мир к «точке невозврата» «Мы движемся к наиболее…
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ

Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон

— Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью

Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯59😁15🤔9🔥75👏1😱1
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн

— Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee

Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества

По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии


Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram

Реакция Xinbi показала, что организаторы прекрасно поняли слабое место

После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD

У токена нет такого же централизованного механизма заморозки адресов, как у USDT


По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
116🤯11😁6😱1
😈 Безопасность бизнеса начинается там, где видна полная картина

Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно»

— На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.

Главные ракурсы конференции:
1. Новый ландшафт рисков: как меняются функции безопасности и управления.
2. Искусственный интеллект: часть защитного механизма или новая уязвимость.
3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом. 

Спикеры конференции:
Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop


22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное

🗣 Ссылка на регистрацию

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👏3😱2
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ

— Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием

Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов

На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8%

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
17😁10👍9😱2🤯1
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание

Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux

Из коротких и простых глав, вы узнаете, как:
создавать и удалять файлы, каталоги и символические ссылки;
администрировать свою систему, от работы с сетью до установки пакетов и управления процессами;
использовать стандартный ввод и вывод, перенаправление и конвейеры;
редактировать файлы с помощью vi, самого популярного в мире текстового редактора;
писать сценарии командной оболочки для автоматизации рутинных задач;
манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥158😁4😱1🕊1
*вас добавили в черный список*

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11613🔥9👏3😱1
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт

Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов

DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов

Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов


— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart

Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shopна мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯214🔥1🤔1😱1
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма

Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ»

Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети


Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений:
длинное тире стали использовать почти в 2 раза чаще;
оксфордская запятая выросла на 63%;
конструкция «не X, а Y» стала встречаться почти в 3 раза чаще;
заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry.

— Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭25😁9🤯63😱3👍2
😈 ИИ не взламывает блокчейн. Он взламывает доверие

К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной.

Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился

Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту.

Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией.

Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно.

Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки.

Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях.

Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁4😱3👏2🤔1
😈 Техники туннелирования при пентесте

Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети

Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола

Содержание статьи:
1. Разведка
Сканирование портов
Веб — порт 1880
Node-RED
Node-RED Flow
Spice must FLOW
Загрузка файлов из командной строки
2. Докер. Контейнер I: nodered
Host Discovery
Сканирование неизвестных хостов
3. Туннелирование… как много в этом звуке
Reverse SSH (пример)
Chisel
4. Докер. Контейнер II: www
Больше туннелей!
5. Докер. Контейнер III: backup
Получение root-шелла
Примечание
6. Финальный захват хоста Reddish
7. Эпилог
Конфигурация docker
Chisel SOCKS


Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей!

— Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥207😱2
😈 Открыта регистрация на SOC Forum 2026: в центре программы — ИИ и кибербезопасность

Открылась регистрация на SOC Forum 2026 — центральное мероприятие Российской недели кибербезопасности

ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, выступает организатором Российской недели кибербезопасности и соорганизатором SOC Forum


В этом году в центре программы — влияние ИИ на работу компаний и кибербезопасность

— Участники разберут экономический эффект от его внедрения, контроль над данными и решениями, ответственность за ошибки и риски, а также использование ИИ в атаках и защите

🗣 Ссылка на регистрацию

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁75🕊1
Что за несправедливость.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁85👏137😭5🕊1
😈 Пророссийские хакеры заблокировали серверы ведущего поставщика военных товаров для ВСУ

— В результате успешной кибератаки были заблокированы серверы украинской компании Dolya Communication System, которая является ведущим поставщиком средств связи и товаров военного назначения для армии и силовых структур Украины

Масштабная DDoS-атака затронула серверы и файловый менеджер, в котором хранились и обрабатывались файлы, обеспечивавшие работу всей компании

❗️ В результате была нарушена работа ключевых коммуникационных сервисов, заблокирован доступ к сайту компании и ее внутреннему документообороту, включая возможность пополнять базу данных новыми заказами от украинских силовиков

Сотрудники Dolya Communication System и ее заказчики на длительный срок лишились доступа к почте, файловому обмену и мессенджеру Sonata

Хакер под ником PalachPro подчеркнул, что прошедшая атака будет не последней и станет примером процесса череды отключений компаний по всей Украине


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏49🔥10😁95🤔2😱2😭2🤯1
30 сентября приглашаем на АЛЬФА ВААА{АИ}ЙЙЙБ МИТАП — масштабное событие про нейросети и вайб-кодинг. Узнаем, кто из финалистов АЛЬФА ВААА{АИ}ЙЙЙБ ХАКАТОНА получит миллион за проект высоконагруженного прокси.

В программе — техно-рейв с группой ЛАУД и ток-шоу про ИИ. Встречаемся в Москве на модной площадке Альфа-Кристалле или онлайн — главное зарегистрироваться.
21👍16🔥15🕊2
Этичный Хакер
😈 В даркнете продают более 153 млн водительских удостоверений — ИБ-журналист Brian Krebs опубликовал расследование, посвященное новому даркнет-сервису Nexus Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit Он обнаружил…
😈 В IDScan подтвердили утечку 153 млн водительских удостоверений

— Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании

Согласно предварительным результатам расследования, посторонние могли получить доступ к информации, которая хранилась в аккаунтах клиентов облачной платформы IDScan.net, и скопировать ее

❗️ В результате утечка может содержать полные имена, номера водительских удостоверений и других удостоверений личности

При этом в официальном заявлении компании не сообщается о возможном хищении сканов документов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤯3🕊1
🔥 Билл Гейтс предложил создать организацию для контроля ИИ — сейчас работу нейросетей регулируют только компании

Основатель Microsoft выступил за создание международной организации, которая будет контролировать развитие искусственного интеллекта

ИИ нельзя оставлять только под контролем разработчиков и рынка — без глобального регулирования его развитие рискует определяться интересами крупнейших компаний и наиболее платежеспособных пользователей

По его мнению, орган должен работать с ИИ по подобию структур, следящих за нераспространением ядерного оружия, климатическими соглашениями и безопасностью авиации


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37😭137😁6🤔3🕊1
😈 Revolut отдал данные клиентов мошенникам, которые притворились госорганами

— Хакеры отправили в банк запросы с настоящего государственного домена и компания приняла их за легитимные

Revolut — британская финансово-технологическая компания, предлагающая услуги цифрового банкинга для частных лиц и бизнеса

По состоянию на июль 2026 года оценивается в 115 млрд долларов — это самая дорогая частная компания Европы


❗️ В итоге утекли копии паспортов и водительских прав, селфи для верификации, адреса, IBAN, банковские выписки и история транзакций, включая операции с биткоином

Теперь мошенники шантажируют банк: они публикуют документы и селфи клиентов, угрожая выкладывать новые данные каждый день, пока Revolut не заплатит

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤯94🕊1
😉 На Wildberries теперь можно торговаться — маркетплейс позволяет запросить у продавца скидку до 35%

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54👏73🤯2
🏖 В поездах РЖД скоро появится первый в мире робот-проводник

«А уже скоро вас встретит первый в мире робот-проводник.

Он недавно совершил свой экспериментальный рейс на высокоскоростном поезде «Сапсан», — сообщил генеральный директор компании Олег Белозеров


Вместе с тем он отметил, что робот никогда не сможет заменить человека — люди будут управлять большим количеством роботизированных комплексов, однако принятие решений останется за человеком

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁277🤯5🕊2
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour

Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации

В инфраструктуре компании использовалось устаревшее ПО с уязвимостями, а резервные копии хранились на тех же серверах, поэтому их удалось удалить


❗️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакций

Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы

— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили

Атаку уже локализовали, часть систем временно отключили для проверки, а сервисы будут постепенно возвращаться к работе

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁134