Этичный Хакер
Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон
— Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью
Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯59😁15🤔9🔥7❤5👏1😱1
— Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества
По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии
Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram
Реакция Xinbi показала, что организаторы прекрасно поняли слабое место
После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDT
По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤16🤯11😁6😱1
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно»
— На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
1. Новый ландшафт рисков: как меняются функции безопасности и управления.
2. Искусственный интеллект: часть защитного механизма или новая уязвимость.
3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👏3😱2
— Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием
Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов
На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8%
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17😁10👍9😱2🤯1
Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux
Из коротких и простых глав, вы узнаете, как:
◦ создавать и удалять файлы, каталоги и символические ссылки;
◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами;
◦ использовать стандартный ввод и вывод, перенаправление и конвейеры;
◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора;
◦ писать сценарии командной оболочки для автоматизации рутинных задач;
◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤8😁4😱1🕊1
Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов
Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов
— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart
Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21❤4🔥1🤔1😱1
Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ»
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети
Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений:
◦ длинное тире стали использовать почти в 2 раза чаще;
◦ оксфордская запятая выросла на 63%;
◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще;
◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry.
— Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео
Please open Telegram to view this post
VIEW IN TELEGRAM
😭25😁9🤯6❤3😱3👍2
К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной.
Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился
Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту.
Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией.
Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно.
Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки.
Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях.
Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14😁4😱3👏2🤔1
Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети
Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола
Содержание статьи:
1. Разведка
◦ Сканирование портов
◦ Веб — порт 1880
◦ Node-RED
◦ Node-RED Flow
◦ Spice must FLOW
◦ Загрузка файлов из командной строки
2. Докер. Контейнер I: nodered
◦ Host Discovery
◦ Сканирование неизвестных хостов
3. Туннелирование… как много в этом звуке
◦ Reverse SSH (пример)
◦ Chisel
4. Докер. Контейнер II: www
◦ Больше туннелей!
5. Докер. Контейнер III: backup
◦ Получение root-шелла
◦ Примечание
6. Финальный захват хоста Reddish
7. Эпилог
◦ Конфигурация docker
◦ Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей!
— Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20❤7😱2
Открылась регистрация на SOC Forum 2026 — центральное мероприятие Российской недели кибербезопасности
ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, выступает организатором Российской недели кибербезопасности и соорганизатором SOC Forum
В этом году в центре программы — влияние ИИ на работу компаний и кибербезопасность
— Участники разберут экономический эффект от его внедрения, контроль над данными и решениями, ответственность за ошибки и риски, а также использование ИИ в атаках и защите
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7❤5🕊1
— В результате успешной кибератаки были заблокированы серверы украинской компании Dolya Communication System, которая является ведущим поставщиком средств связи и товаров военного назначения для армии и силовых структур Украины
Масштабная DDoS-атака затронула серверы и файловый менеджер, в котором хранились и обрабатывались файлы, обеспечивавшие работу всей компании
Сотрудники Dolya Communication System и ее заказчики на длительный срок лишились доступа к почте, файловому обмену и мессенджеру Sonata
Хакер под ником PalachPro подчеркнул, что прошедшая атака будет не последней и станет примером процесса череды отключений компаний по всей Украине
Please open Telegram to view this post
VIEW IN TELEGRAM
👏49🔥10😁9❤5🤔2😱2😭2🤯1
30 сентября приглашаем на АЛЬФА ВААА{АИ}ЙЙЙБ МИТАП — масштабное событие про нейросети и вайб-кодинг. Узнаем, кто из финалистов АЛЬФА ВААА{АИ}ЙЙЙБ ХАКАТОНА получит миллион за проект высоконагруженного прокси.
В программе — техно-рейв с группой ЛАУД и ток-шоу про ИИ. Встречаемся в Москве на модной площадке Альфа-Кристалле или онлайн — главное зарегистрироваться.
В программе — техно-рейв с группой ЛАУД и ток-шоу про ИИ. Встречаемся в Москве на модной площадке Альфа-Кристалле или онлайн — главное зарегистрироваться.
❤21👍16🔥15🕊2
Этичный Хакер
— Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании
Согласно предварительным результатам расследования, посторонние могли получить доступ к информации, которая хранилась в аккаунтах клиентов облачной платформы IDScan.net, и скопировать ее
При этом в официальном заявлении компании не сообщается о возможном хищении сканов документов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤3🤯3🕊1
Основатель Microsoft выступил за создание международной организации, которая будет контролировать развитие искусственного интеллекта
ИИ нельзя оставлять только под контролем разработчиков и рынка — без глобального регулирования его развитие рискует определяться интересами крупнейших компаний и наиболее платежеспособных пользователей
По его мнению, орган должен работать с ИИ по подобию структур, следящих за нераспространением ядерного оружия, климатическими соглашениями и безопасностью авиации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37😭13❤7😁6🤔3🕊1
— Хакеры отправили в банк запросы с настоящего государственного домена и компания приняла их за легитимные
Revolut — британская финансово-технологическая компания, предлагающая услуги цифрового банкинга для частных лиц и бизнеса
По состоянию на июль 2026 года оценивается в 115 млрд долларов — это самая дорогая частная компания Европы
Теперь мошенники шантажируют банк: они публикуют документы и селфи клиентов, угрожая выкладывать новые данные каждый день, пока Revolut не заплатит
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤯9❤4🕊1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54👏7❤3🤯2
«А уже скоро вас встретит первый в мире робот-проводник.
Он недавно совершил свой экспериментальный рейс на высокоскоростном поезде «Сапсан», — сообщил генеральный директор компании Олег Белозеров
Вместе с тем он отметил, что робот никогда не сможет заменить человека — люди будут управлять большим количеством роботизированных комплексов, однако принятие решений останется за человеком
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27❤7🤯5🕊2
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации
В инфраструктуре компании использовалось устаревшее ПО с уязвимостями, а резервные копии хранились на тех же серверах, поэтому их удалось удалить
Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы
— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили
Атаку уже локализовали, часть систем временно отключили для проверки, а сервисы будут постепенно возвращаться к работе
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13❤4