Этичный Хакер
233K subscribers
3.29K photos
451 videos
25 files
3.41K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🤔 В ФАС сообщили, что за рекламу в Telegram и на YouTube не будут штрафовать до конца года

❗️ ФАС установила переходный период для рекламодателей в Telegram и YouTube — до конца 2026 года штрафовать за размещение рекламы на этих площадках не будут

При этом в ведомстве отметили, что за рекламу в Instagram и Facebook и VPN-сервисах ответственность наступает уже сейчас

А также в ФАС подчеркнули, что уже анализируют все факты размещения рекламы в Telegram и на YouTube: изучают содержание рекламных публикаций, даты заключения договоров, даты введения ограничений на работу платформ, даты публикации, а также договоры и платежные поручения — все уже на карандаше


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁458🤔7😱4🕊2🔥1
😈 Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll

❗️ Неизвестный хакер заявил, что похитил информацию о 6,8 млн пользователей платформы Crunchyroll, скомпрометировав аккаунт сотрудника аутсорсинговой компании

Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll, среди них обнаружилось 6,8 млн уникальных email-адресов

Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку


— Краденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel

За неразглашение информации злоумышленник потребовал 5 млн долларов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1411🕊2
🧐 Telegram опроверг наличие критической уязвимости нулевого дня

Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207

— Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя

Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением

Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности


❗️ В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий

«
Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram
», — сообщили в пресс-службе Telegram


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏54😁23🤔1612👍6😱5😭2🕊1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁199😭29👏7👍3🤯2🔥1
👏 ИИ-агент Claw станет частью всех устройств Huawei

— Генеральный директор Huawei Хэ Ган представил ИИ-агента Claw, который будет интегрирован в фирменную операционную систему HarmonyOS

Claw представляет собой системный ИИ-агент с доступом на уровне ОС — это позволит мгновенно выполнять пользовательские задачи по одному касанию

Решение ориентировано на автоматизацию повседневных сценариев и персонализацию пользовательского опыта за счет анализа поведения и предпочтений владельца устройства


Huawei планирует масштабировать внедрение Claw на всю линейку устройств, включая смартфоны, планшеты и ноутбуки

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏27🔥9🤔64😭4😁2😱2
😁 С 1 апреля в России отключат пополнение Apple ID

— Операторы «большой четвёрки» получили указание отключить возможность пополнять баланс Apple ID со счёта мобильного телефона

Одной из причин такого шага — необходимость затруднить оплату VPN-сервисов

На самом деле история тут не только про Apple как
таковую, но и про более широкий контроль над цифровыми сервисами, которые оплачиваются через экосистему компании


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭41🕊31🤯16😁9👍8🔥2
⛔️ В Минцифры предложили операторам брать плату за VPN-трафик

— Глава Минцифры попросил операторов связи ввести плату за использование более 15 ГБ международного трафика в месяц в мобильных сетях

А цифровые платформы будут обязаны ограничить доступ к сервисам для пользователей, заходящих через VPN — опция должна заработать до 1 мая 2026 года

Также не исключается возможность введения административной ответственности за использование средств обхода блокировок


Смогут забанить все обходы?

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭94🕊18😁13🤯9😱72👏2🔥1
🙃 Telegram за выходные заблокировал более 150 тыс. каналов и групп

— Администрация мессенджера Telegram за выходные 28 и 29 марта заблокировала 150,2 тыс. каналов и групп, следует из статистики

«Telegram ежедневно блокирует десятки тысяч групп и каналов и удаляет миллионы единиц контента, нарушающего Условия использования, включая подстрекательство к насилию, распространение материалов с изображением насилия над детьми и торговлю незаконными товарами», — говорится в сообщении на сайте


На данный момент общее количество заблокированных в Telegram за 2026 год групп и каналов превысило 11 млн

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏66😭118😁7👍4
— Один талон пожалуйста

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁110😭367🤯3😱2👏1🕊1
Этичный Хакер
😈 Исследователи RKS Global изучили сторонние клиенты для Telegram ❗️ Исследователи RKS Global протестировали 8 популярных альтернативных Telegram-клиентов для Android и выяснили, что 3 из них отправляют пользовательские данные на серверы в России, где к…
😅 В Telegram появятся отметки об использовании неофициального клиента

— В профиле пользователей появятся предупреждения, если человек использует неофициальный клиент мессенджера

Предупреждение будет отображаться прямо под именем пользователя и содержать текст о том, что общение с этим контактом может быть менее безопасным

Соответствующую пометку заметили в коде для iOS — функция тестируется в закрытом режиме


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8116😁8👍4
😈 В Еврокомиссии сообщили о взломе и утечке данных

Европейская комиссия сообщила об утечке данных после взлома облачной инфраструктуры, на которой размещены сайты платформы Europa[.]eu

Атака затронула как минимум один AWS-аккаунт ЕК — ответственность за этот инцидент взяла на себя вымогательская группировка ShinyHunters

«Предварительные результаты расследования указывают на то, что с сайтов были похищены данные.

В настоящее время Комиссия уведомляет структуры Евросоюза, которые мог затронуть инцидент.

Расследование полного масштаба последствий [атаки] продолжается
», — говорится в официальном заявлении


❗️ Представители группировки ShinyHunters заявили изданию Bleeping Computer, что похитили у Еврокомиссии более 350 ГБ данных, включая несколько БД, прежде чем доступ заблокировали

Хакеры не сообщают, каким образом проникли в систему, но предоставили журналистам скриншоты, подтверждающие получение доступа к данным сотрудников Еврокомиссии и почтовому серверу организации

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍7😁6👏3🤯3
🤡 Мосгорсуд признал ограничение YouTube законным

Ранее журналистка Фарида Курбангалеева требовала признать незаконными действия Роскомнадзора по ограничению работы сервиса

Суд первой инстанции постановил, что заявительница не имеет права на подачу такого административного иска

Однако ее представитель в жалобе настаивал, что суд рассмотрел требования по существу без исследования доказательств, тем самым нарушив право на судебную защиту


❗️ Теперь же суд признал легитимным ограничение доступа к видеохостингу YouTube на территории России

Как сообщили в пресс-службе столичных судов общей юрисдикции, административная коллегия инстанции оставила определение районного суда без изменений, отказав в удовлетворении апелляционной жалобы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭69😁27🤯5😱53👍3🕊3🔥1
😳 Пропуск VPN-трафика может стоить IT-компаниям аккредитации

❗️ IT-компании, которые не ограничат для пользователей доступ к своим цифровым платформам с использованием VPN-сервисов, могут быть исключены из IT-реестра Минцифры по инициативе спецслужб

А также компании рискуют лишиться права на предустановку своих приложений на продаваемые в России устройства

Ранее в Минцифры предупредили, что сайты из «белого списка» будут исключены из него, если не закроют доступ к средствам обхода блокировок

И все ради обеспечения безопасности Max

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭63😁28🤯135🕊4👏3👍2🔥2🤔2
— Древнее зло пробудилось

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16710🕊8🔥3
😈 MEGANews — самые важные события в мире инфосека за март

В этом месяце:
иссле­дова­тели изу­чили сто­рон­ние кли­енты Telegram;
груп­пиров­ка TeamPCP ском­про­мети­рова­ла ска­нер Trivy, ИБ‑ком­панию Checkmarx и биб­лиоте­ку LiteLLM;
в Android огра­ничат дос­туп к Accessibility API, а для уста­нов­ки сто­рон­них при­ложе­ний при­дет­ся ждать 24 часа; пра­воох­раните­ли зак­рыли хак­форум LeakBase и сер­вис SocksEscort;
LLM научи­ли деано­ними­зиро­вать поль­зовате­лей, а так­же дру­гие важ­ные и инте­рес­ные события мар­та.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
15😁5👏3👍1
🏠 Шадаев рассказал о «сложном компромиссе» по снижению использования VPN

— Минцифры стремится решить поставленную задачу с минимальными последствиями и обременениями для пользователей

«В чате обсуждался вопрос введения административной ответственности за использование VPN. Это решение в лоб, которое нам категорически не нравится.

Обсуждаемые сегодня меры являются сложным компромиссом. Конечно, мы понимаем все последствия, но все другие варианты сильно хуже
» — отметил Шадаев


Министр добавил, что Минцифры готово искать решения по техническим нюансам: доступам разработчиков, встроенной оплате и другим вопросам

Время цифровых перемен, настройки цифрового суверенитета.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57😭26🤯15🤔3😱21👍1🥰1
Media is too big
VIEW IN TELEGRAM
😅 Служба безопасности Сбера вышла на тропу пранков

— К 1 апреля в сети появилось видео, где сотрудники безопасности банка технично троллят телефонных мошенников.

Сегодня над злоумышленниками официально разрешено посмеяться


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔44😁36🤯5👍42🔥2
😳 Квантовый компьютер сможет взломать защиту Bitcoin за несколько минут

❗️ Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum

Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее

В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯65😁317😱5👏3👍2
😁 Google подала 24 заявки на регистрацию товарных знаков в России

Среди заявок — логотипы и названия YouTube, YouTube Shorts, YouTube Music, а также компания хочет зарегистрировать товарные знаки названий и логотипов Google Meet, Google Workspace, Google Drive, Google Mail, Gmail, Google Cloud

Все заявки поданы в конце марта компанией "Гугл ЭлЭлСи" из США

В гугл все еще надеятся.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17238🤔16😭5👍3🔥2
— Все отдам, за эту функцию

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147👍33😭208