Этичный Хакер
223K subscribers
3.54K photos
467 videos
25 files
3.63K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Атака Megalodon затронула более 5500 репозиториев на GitHub

Исследователи предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории

❗️ Всего за 6 часов атакующие успели отправить 5718 коммитов в 5561 репозиторий

Злоумышленники маскировали вредоносные коммиты под обычные CI-изменения — для этого использовались поддельные имена вроде build-bot, ci-bot, auto-ci и pipeline-bot, а сами коммиты сопровождались безобидными сообщениями в духе «ci: add build optimization step»


— Если владелец репозитория принимал такой коммит, в GitHub Actions запускался вредоносный workflow с bash-скриптом, закодированным Base64

После этого малварь начинала собирать секреты из CI/CD-окружения и передавала их на свой управляющий сервер

‼️ В итоге атакующие похищали практически все популярные типы секретов: AWS-ключи, токены Google Cloud, учетные данные Azure, SSH-ключи, конфигурации Docker и Kubernetes, Vault-токены, учетные данные Terraform, переменные окружения, .env-файлы, OIDC-токены GitHub Actions, токены GitHub, GitLab и Bitbucket

Кроме того, малварь сканировала исходный код в поисках API-ключей, JWT, приватных PEM-ключей и других конфиденциальных данных

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯15😁54😱3🥰1😭1
😈 Хакеры заявили о взломе OnlyFans

❗️ Хакеры утверждают, что якобы получили доступ к данным 340 миллионов пользователей, включая:
Имена пользователей и профилей;
Адреса электронной почты;
Номера телефонов;
Даты создания аккаунтов;
Показатели подписчиков/фолловеров;
Рейтинги создателей контента/фанатов;
Связанные профили в социальных сетях;
Часть данных платежных карт.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁62👍11🤔5🤯43👏1
😈 В Linux нашли опасную уязвимость для перехвата root-прав

Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет

❗️ Проблема позволяет злоумышленникам получать привилегии суперпользователя и выполнять команды от имени root

Причиной проблемы стала задержка завершения процессов с повышенными правами доступа

— В течение короткого промежутка времени после завершения такого процесса root-доступ потенциально остается доступным для других приложений, что может использоваться для выполнения произвольных команд

Уязвимость получила идентификатор CVE-2026-46333 и оценку 5,5 балла по шкале CVSS.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26👍6🕊6😁32😭1
Издержки профессии.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁889🤯2😭1
😳 В России усилили контроль за IP-адресами граждан

❗️ Роскомнадзор оштрафовал 85 операторов связи за непредоставление данных об IP-адресах абонентов

По закону информировать РКН о смене IP-адресов следует в течение дня, а в особых случаях в течение часа — эта информация нужна для предотвращения DDoS-атак

В службе уточнили, что компании обязаны предоставить сведения об IP-адресах после получения соответствующего уведомления

— В марте 2026 года такие извещения были направлены 1359 операторам связи


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭38🤯8👍2🤔2
☺️ Стартовал приём заявок на Pentest Award 2026

— Это уникальная возможность для этичных хакеров показать своё мастерство и нестандартное мышление

Что нужно сделать: в свободной форме описать свой лучший проект, не раскрывая конкретные эксплойты

Главное – донести суть идеи и логику подхода


Победитель получит статуэтку и MacBook, призёрам достанутся iPhone и смарт-часы, а сама торжественная церемония состоится 14 августа в локации «Красный Октябрь» город Москва

Оставить заявку — Award

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥3👍1😭1
🧑‍🎓 Книга: Конфиденциальность данных

Во всех деталях рассматривается обеспечение конфиденциальности данных в масштабах большой и/или растущей компании;
Уделено внимание защите конкурентных преимуществ, корпоративной репутации, а также пользовательских личных данных;
Затронуты вопросы классификации данных по степени важности их защиты, вопросы масштабирования и репликации хранилищ данных без ущерба конфиденциальности;
Рассмотрены различные инструменты, обеспечивающие отслеживание и защиту данных;
Рассказано, как с нуля выстроить защиту конфиденциальных данных в крупной компании, в том числе активно использующей облачные хранилища данных.

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3👏1😭1
😈 Правоохранительные органы Нидерландов изъяли 800 серверов из-за нарушения санкций ЕС

❗️ Служба по расследованию финансовых преступлений в Нидерландах (FIOD) сообщила об изъятии более 800 серверов и задержании 2 человек

Операция проводилась в рамках расследования деятельности хостинговой инфраструктуры, которую власти связывают с кибератаками, дезинформационными кампаниями и нарушением санкционного режима ЕС

Речь идет о компаниях Stark Industries, Mirhosting, WorkTitans и, вероятно, связанных с ними сервисах THE.Hosting, UFO.Hosting, GEO.Hosting и других


— По данным журналистов, инфраструктура этих компаний якобы использовалась для транзита трафика пророссийской хак-группы NoName057(16), известной своими атаками на европейские организации и государственные структуры

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔15👍6😭54🤯1🕊1
😳 Более 134 тысяч камер и нейросеть будут следить за проведением ЕГЭ-2026

«Ростелеком» подготовил систему видеонаблюдения для основного периода ЕГЭ-2026 — в более чем 6 тысячах пунктов проведения экзаменов установлено свыше 134,4 тысячи камер, что должно обеспечить полный охват экзаменационных аудиторий

❗️ Помимо обычного видеонаблюдения, в системе будет использоваться нейросеть для анализа поведения участников экзамена

Она должна выявлять подозрительные действия: использование средств связи, шпаргалок и попытки вынести из аудитории контрольно-измерительные материалы

В реальном времени ИИ будет обрабатывать данные из 300 аудиторий, а также анализировать архивные записи из 1000 классов в день

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22😭10😱21