Этичный Хакер
219K subscribers
3.68K photos
474 videos
25 files
3.76K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
🥺 Тим Кук назвал «неизбежным» рост цен на гаджеты Apple из-за дефицита микросхем

— Повышение цен на продукцию Apple стало неизбежным, чтобы компенсировать растущие затраты на комплектующие, в том числе чипы памяти и накопители данных

По оценке TechInsights, Apple для сохранения прибыли добавит к цене следующей модели iPhone 18 Pro минимум $270

Сам Кук отказался назвать сроки и масштабы запланированного повышения цен, а также продукты, которые подорожают


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27😭123👍3🤯1
🧑‍🎓 Книга: Стратегия обеспечения безопасности приложений

— Книга представляет собой пошаговое руководство по созданию успешной программы обеспечения безопасности приложений

◦ Предлагается доступное объяснение основ безопасности, способов поиска и устранения уязвимостей веб-приложений;
◦ Рассматриваются ключевые аспекты безопасности, включая риски и угрозы, с которыми сталкиваются команды;
◦ Рассмотрена разработка эффективной программы безопасности, в том числе создание конвейера DevSecOps, выпуск безопасного кода и реализация безопасности как сервиса.


Значительная часть материала посвящена интеграции безопасности в жизненный цикл разработки, способам измерения и показателям эффективности внедрения, а также мерам поддержки программы в рабочем состоянии

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
8👏4👍2🤔2😭1
😈 Правоохранители закрыли криптовалютный сервис AudiA6

Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты

❗️ По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники

В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы — сервис помогал своим клиентам обналичивать и «очищать» криптовалюту, скрывая происхождение средств

— Правоохранители связывают AudiA6 как минимум с 15 международными расследованиями, касавшимися атак вымогателей и крупных краж цифровых активов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10😁9😭81👍1
Подставили..

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁965🤯3
😈 152 расширения для Chrome связали с рекламной малварью

❗️ Исследователи обнаружили 152 вредоносных расширения для Chrome, замаскированных под инструменты для оформления новых вкладок браузера

Расширения были установлены более 105 000 раз и собирали данные пользователей для мошенничества с рекламным трафиком

«Это не человек, который просто нашел сайт через поиск Google.

Расширение самостоятельно открывает вкладку и помечает переход как органический», — объясняют исследователи. По их словам, вся эта схема была направлена на фальсификацию источников трафика


— Кампания охватывала 38 аккаунтов разработчиков в Chrome Web Store и была связана с тремя площадками: tabplugins[.]com, yowgames[.]com и chromewallpaper[.]com

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤯3🔥2🕊2😁1🤔1
😈 Standoff 17 — подводим итоги кибербитвы

В Топ-5 красных команд вошли:
1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $
2. 🇷🇺 cR4sh (103 261 балл) — 10 000 $
3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $
4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $
5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $


❗️ Впервые в истории кибербитвы Standoff все виртуальное Государство F погрузилось во тьму

Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции — это случилось впервые за все 10 лет битвы. Реализовать атаку получилось за 20 шагов

Команды защитников тоже получили свои призы в специальных номинациях:
akPots — за уверенную работу с инцидентами в отрасли телекоммуникаций и сохранение контроля над ситуацией в условиях постоянных атак. Расследовали 9 атак из 37 и обнаружили 26 инцидентов.
BSOD Squad — за готовность работать в условиях высокой интенсивности атак и большого объема событий. Они защищали ИТ-сектор. Расследовали 16 из 17 атак и обнаружили 116 инцидентов.
D0br03 utr0 — за стремление разобраться в сложных цепочках атак и определить действия различных атакующих групп. Они защищали энергетику. Расследовали 5 из 29 атак и обнаружили 19 инцидентов.
Grep_Tribe — за уверенную работу в инфраструктуре современного ритейла и расследование инцидентов в динамичной бизнес-среде. Они работали в том числе в режиме реагирования. Расследовали 5 из 5 атак, обнаружили 59 инцидентов, из которых 37 предотвратили.
IZOLENTA — за уверенное погружение в практическую информационную безопасность и готовность осваивать новые инструменты и подходы. Они защищали энергетику. Расследовали 8 из 29 атак и обнаружили 19 инцидентов.
ReKad Team — за последовательное расследование инцидентов и выстраивание полной картины происходящего в транспортной инфраструктуре. Они защищали железнодорожный сектор. Расследовали 14 из 14 атак и обнаружили 168 инцидентов.
SeeLion — за развитие командного взаимодействия и совместную защиту финансовой инфраструктуры. Команда работала в том числе в режиме реагирования. Расследовали 14 из 25 атак, обнаружили 48 инцидентов, из которых 17 предотвратили.
Threat Nuggets — за развитие экспертизы в расследовании атак и изучении инфраструктуры критически важных объектов. Они защищали энергетику. Расследовали 6 из 29 атак и обнаружили 10 инцидентов.
Жаным }|{aHblm — за стремление разобраться в самых сложных сценариях промышленной инфраструктуры и АСУ ТП. Они защищали горно-металлургический сектор. Расследовали 10 из 14 атак и обнаружили 86 инцидентов.


Все команды показали достойные результаты, поздравляем!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏216🤔2😭1
📞 Правительство утвердило основы работы базы номеров IMEI всех мобильных устройств в РФ

— Эта база данных будет содержать сведения о разрешенных и запрещенных к использованию IMEI устройств

Вносить сведения в базу смогут операторы и госорганы, перечень которых установит правительство


◦ Если в устройстве есть слот под SIM-карту, его обязаны поставить на учёт, иначе устройство считается «запрещенным»;
◦ SIM-карта привязывается к конкретному телефону — за этим обязан следить оператор;
◦ Если IMEI и SIM не связать — телефон попросту не будет звонить.

При этом перед продажей своей телефона другому влалельцу, придется «отвязывать» от своей SIM

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱30🤯23👏4😁3👍21🕊1😭1
😳 ОЗУ DDR5 на 128 ГБ уже стоит больше 200 тысяч рублей

Для сравнения:
в начале года такие наборы продавались примерно за 120 тысяч, а год назад всего за 60 тысяч

— Производители продолжают поднимать цены на память, поэтому аналитики не исключают нового подорожания до конца 2026 года

Спасибо ИИ.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭28😱4😁2🕊1