Этичный Хакер
223K subscribers
3.52K photos
467 videos
25 files
3.62K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Хакеры похитили криптовалюту на 12 миллионов долларов с помощью инструментов OpenAI

Злоумышленники заразили вредоносной программой более 2000 компьютеров — под удар попали разработчики, работающие с криптовалютами, NFT и проектами Web3

❗️ За три месяца атаки принесли до 12 млн долларов в криптовалюте

— Почти всю операцию участники группы собрали с помощью готовых сервисов искусственного интеллекта от OpenAI, Cursor и Anima

Через такие инструменты хакеры писали вредоносный код, создавали поддельные сайты и выстраивали фишинговые схемы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3410🤔5🔥4
👌 Минцифры расширило «белый список» сайтов

Минцифры обновило «белый список» сайтов, доступных при отключении мобильного интернета

— Среди добавленных ресурсов есть сервисы из финансовой, спортивной, IT-, торговой, медицинской сфер, а также медиа и госструктуры:
добровольческий поисково-спасательный отряд «ЛизаАлерт»;
платформа «Добро.рф»;
Общероссийский народный фронт, российское общество «Знание»;
клиники «Медси» и «Мать и дитя»;
интернет-энциклопедия «Рувики»;
Роскачество;
АО «ГЛОНАСС»;
Газпромбанк;
гипермаркеты «Лента» и «О'кей»;
служба доставки «Достависта»;
сеть быстрого питания «Додо Пицца»;
каршеринги «Делимобиль» и «БелкаКар»;
онлайн-кинотеатр Premier,
операторы связи «ВТБ-Мобайл» и Next mobile;
телеканалы «360°», «Дума ТВ» и «Соловьев Live»;
онлайн-СМИ Sport24;
госкорпорации «Росатом», «Ростех»;
компании «Роснефть» и «Норникель»;
IТ-компании 1С, «Труконф», «Цифровые решения регионов»;
платформа HRlink;
Федеральное казначейство;
Государственная информационная система электронных перевозочных документов;
Континентальная хоккейная лига.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯52😁30😭139👏6🕊6🤔5
— Тут и не поспоришь

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11511🔥7
😈 Вышел Tails 7.7

— 23 апреля состоялся выпуск Tails 7.7, ориентированного на конфиденциальность и анонимный выход в сеть

Исправления и доработки в версии Tails 7.7:
обновлён Tor Browser до версии 15.0.10;
обновлён Thunderbird до версии 140.9.1;
в целях безопасности Tails теперь делает каталог /root доступным для чтения только пользователю root;
обнаружение устаревших сертификатов Secure Boot.

Tails основана на пакетной базе Debian 13 (ядре Linux 6.12 LTS), поставляется с рабочим столом GNOME 48

Читайте также:
🗣 Большое руководство по Tails
🗣 Слияние Tor и Tails: новая эра приватного интернета
🗣 Руководство по Tails: с самых азов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏198🔥6
😳 В России могут закрыться около трети интернет-провайдеров

— Разрабатываемая Минцифры России реформа лицензирования операторов связи может привести к уходу с рынка как минимум трети российских провайдеров, а также к росту цен на домашний интернет

❗️ Новым требованиям смогут соответствовать лишь около 7% компаний

Реформа предполагает сокращение числа лицензий с примерно 20 до трех категорий: базовой, универсальной и генеральной

Для каждой из них устанавливаются повышенные требования к капиталу, географии присутствия и инфраструктуре, включая обязательное наличие узлов связи и определенную долю покрытия многоквартирных домов


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯69🕊13😭135👏4😱2🤔1
😈 Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара

Специалист рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138

❗️ За такую работу можно получить около 15 000 по программе bug bounty, а на черном рынке стоимость свежей 0-day может быть куда выше

Суммарно на этот эксперимент ушла неделя, и потребовалось около 20 часов ручной работы по вытаскиванию модели из тупиков

— А затраты составили 2283 доллара за использование API и 2,3 млрд токенов

Целью для своей атаки спец выбрал Discord, поскольку мессенджер построен на фреймворке Electron и использует Chrome 138 (на девять версий отстает от актуальной)

Это распространенная проблема Electron-приложений: даже если свежая версия Electron (41.2.1, вышедшая 15 апреля) уже включает Chrome 146.0.7680.188, разработчики приложений не всегда оперативно обновляют зависимости, а пользователи — не всегда быстро устанавливают обновления


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏28🤯1211👍2
This media is not supported in your browser
VIEW IN TELEGRAM
😅 Появился плагин для отслеживания «водного следа» — утилита считает расход воды на ваши запросы в нейронках

Сейчас на один промпт тратится около 38 мл воды на охлаждение дата-центров — всего 15 запросов уже равны одной бутылке

❗️ По прогнозам, к 2030 году ИИ будет расходовать 1,2 трлн литров воды ежегодно

Основная цель Bottle It Back — не только показать скрытые издержки, но и дать возможность их компенсировать

Пользователь может сделать соразмерное своему «водному следу» пожертвование организации Planet Water Foundation, которая обеспечивает чистой водой сообщества в 33 странах

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁19🤯94🤔1
🔒 Дурову пришла повестка

— В квартире, где он жил двадцать лет назад в России, пришла повестка для «Подозреваемого П. В. Дурова»

«Они, должно быть, подозревают меня в защите статей 29 и 23 Конституции России, которые гарантируют свободу слова и право на частную переписку.

Горжусь тем, что виновен!
» — сообщил Дуров в своем Telegram-канале


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106👏21🕊95🤯1
👌 Аналог Telegram от Илона Маска вышел на iOS

— Компания X представила отдельное приложение для общения XChat, которое стало доступно на iPhone и iPad через App Store

Новый сервис, связанный с экосистемой платформы X, ориентирован на приватную переписку и позиционируется как более удобная альтернатива встроенным личным сообщениям

Разработчики отмечают, что сервис поддерживает сквозное шифрование переписки и не содержит рекламы и трекинга

Среди функций — групповые чаты, видеозвонки, исчезающие сообщения и возможность блокировки скриншотов


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4316😭8👍3😁3🔥2🤔1
😈 Project Eleven выплатит исследователю 1 BTC за взлом с помощью квантовых вычислений

— Компания Project Eleven присудила награду Q-Day Prize в размере одного биткоина (~ $77,7 тыс.) исследователю Джанкарло Лелли за успешный взлом 15-битного ключа на основе эллиптической криптографии с использованием общедоступного квантового компьютера

❗️ Этот результат стал крупнейшей публичной демонстрацией подобного рода атак и значительно превзошел предыдущий эксперимент, увеличив масштаб взлома в 512 раз

Исследователь смог восстановить приватный ключ из публичного, перебрав пространство из 32 767 вариантов с помощью вариации алгоритма Шора, направленного на решение задачи дискретного логарифмирования на эллиптических кривых

Именно эта математическая основа лежит в защите Bitcoin и Ethereum, а также других блокчейн-систем

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏377😁6🔥4🤯4
👏 Павел Дуров записал песню: «ВПНы верные»

— Павел Дуров под псевдонимом Дурикович разместил новый трек «Эх ВПНы верные», созданный с помощью нейросети в духе казацкой песни

Трек посвящен блокировке Telegram в России

Легенда.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏66😁395🤯4🕊2😱1
🧑‍🎓 Книга: Хакерская самооборона. Приемы обнаружения и предотвращения хакерских атак

— Книга посвящена практическим методам активной киберзащиты, основанным на анализе действий злоумышленника и применении принципов кибер-самообороны

Перед вами — практическое руководство по кибер-самообороне, в котором приведены не банальные рекомендации по настройке ПО и оборудования, а подробно описаны реальные приемы, основанные на логике атакующего

Все, о чем рассказывается в книге, можно выполнить без использования специализированного ПО с обычного пользовательского компьютера — без прав администратора и доступа к серверным логам


Вы увидите ход атаки глазами злоумышленника: как он проводит разведку в интернете, какие следы оставляет при попытках взлома Wi-Fi, что делает при развитии атак в локальной сети и в Active Directory

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
125😁16👍6😭6😱3🔥1🤔1🤯1
— Идеально для реалистичности

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16513🔥9👍1🕊1😭1
🤔 ЦБ снизил ключевую ставку до 14,5% — эксперты прогнозируют замедление кредитной политики

24 апреля 2026 года Центробанк снизил ключевую ставку на 0,5 п.п. — до 14,5%

Решение, по мнению экспертов, оказалось ожидаемым, но рынок надеялся на более смелое смягчение кредитной политики


— Одновременно регулятор скорректировал прогноз по ставке на 2026 год до 14–14,5%

Снижение ключевой ставки продолжается с лета 2025 года:
25 июля — до 18%;
12 сентября — до 17%;
24 октября — до 16,5%;
19 декабря — до 16%;
13 февраля — до 15,5%;
20 марта — до 15%.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17😁10😱61
😈 Хакеры залезли в чат ко второму лицу германского государства

❗️ Аккаунт в Signal, принадлежащий председателю Бундестага Юлии Клёкнер, оказался скомпрометирован в результате фишинговой атаки — злоумышленники смогли получить доступ к личной переписке

Федеральное ведомство по охране Конституции Германии считает, что злоумышленники могли незаметно получить доступ к большому числу чатов в парламентской среде

— Известно лишь о нескольких случаях среди высокопоставленных лиц, однако реальный масштаб может оказаться значительно шире

Пора переходить на Max, только ему можно доверять 😅

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁655🤔4😭3🥰2🔥1
Этичный Хакер
😱 Китай сдвинул ось Земли и замедлил её вращение — подтверждает NASA — Гигантская ГЭС «Три ущелья» держит столько воды, что изменила баланс массы на планете. В результате ось сместилась на 2,5 см, а сутки стали длиннее на 0,06 микросекунды. 🧑‍💻 Этичный…
😁 Китай высадил 78 миллиардов деревьев и нарушил экологию

— Страна реализовала самый масштабный проект по озеленению в истории, увеличив лесной покров с 12% до 25% за последние десятилетия

❗️ Это радикально изменило гидрологический цикл: деревья потребляют так много влаги, что это приводит к дефициту пресной воды в почве и реках

Более того, из-за атмосферных потоков вода часто не возвращается в виде дождя в регионы, где испарилась, что усиливает засуху на северо-западе Китая

Теперь учёные призывают пересмотреть стратегию, чтобы избежать экологической катастрофы в будущем


Снова поломали законы природы.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84👏17🤔174😭3
😈 Новый стилер крадёт сессии Telegram без паролей и СМС-кодов

— Исследователи обнаружили новый экспериментальный стилер, который охотится не за паролями и cookies браузера, а за сессиями десктопной версии Telegram

❗️ Инструмент прятался в PowerShell-скрипте на Pastebin под видом исправленного обновления Windows

После запуска скрипт собирает базовую информацию о системе: имя пользователя, хост и публичный IP-адрес через api.ipify[.]org — эти данные он добавляет в подпись к архиву, чтобы оператор сразу понимал, откуда пришла добыча


Главная цель — папки tdata у Telegram Desktop и Telegram Desktop Beta в AppData: именно там хранятся долгоживущие ключи аутентификации MTProto

‼️ Если злоумышленник получает к ним доступ, он может перехватить сессию Telegram без пароля и СМС-кода

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯44😭8🤔43👍2😱2
— Обстановка на рынке труда

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁167👍165
⛔️ Трафик Telegram в России за март сократился на 18%

Трафик в Telegram с ограничением его работы в России сокращается: за март падение составило 18%

Объем десктопного входящего трафика на Telegram в марте также снизился на 22%

На этом фоне заметно растет активность в Max: в прошлом месяце трафик в нем вырос более чем на 60%


❗️ При этом в марте Telegram сохранил лидерство по аудитории в России: месячный охват площадки составил 94,27 млн человек (76,5% населения), среднесуточный — 72,2 млн (58,6%)

Вот оно «Цифровое сопротивление».

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78😭24👏12👍75🤔4
😳 В России ограничат покупку доменов

— с 1 сентября 2026 года зарегистрировать новый домен или продлить старый в зонах .ru, .рф или .su, можно будет только с верификацией через «Госуслуги»

Что конкретно требуется:
Подтверждённая учётная запись на Госуслугах (не упрощённая, а именно подтверждённая — через МФЦ, банк или Почту России)
Для физлиц — паспортные данные, привязанные к ЕСИА
Для юрлиц — идентификация администратора домена через ЕСИА + данные организации
Для иностранцев — ВНЖ или разрешение на работу + СНИЛС + подтверждённая запись в ЕСИА


Участники отрасли предупреждают: без отсрочки реформа приведёт к росту цен, сокращению числа регистраторов и оставит часть доменов без нормального управления

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭69😁20👍83🕊3😱1