Этичный Хакер
228K subscribers
4.01K photos
497 videos
25 files
4.05K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
😈 Компаниям в США разрешат атаковать иностранных хакеров

Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок

— Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий

В Белом доме пояснили, что создание новой программы — это ответ на растущее число киберпреступлений, так как только за 2025 год американские пользователи сообщили о потерях более 20,8 млрд долларов США из-за кибератак


Подготовить эту программу должен Национальный координационный центр (National Coordination Center, NCC), а контролировать ее будут представители Министерства юстиции и Министерства внутренней безопасности США

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
14🤯6🤔5👏4😁4😱1🕊1😭1
🤓 ChatGPT начал отслеживать действия пользователей Mac — ИИ сможет учитывать историю работы за компьютером

OpenAI добавила в приложение ChatGPT для macOS функцию Computer History — она позволяет нейросети учитывать действия пользователя в приложениях и на сайтах, сообщила компания

Функция фиксирует отдельные действия — например, клики, ввод текста, сочетания клавиш и переключение между приложениями

Текстовые сводки будут сохранятся в разделе Computer History: пользователь может посмотреть, какую информацию запомнил ChatGPT, и удалить ненужные записи


— Затем информация объединяется в текстовые сводки, которые ChatGPT может использовать в качестве контекста при следующих запросах

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🤯10🕊5🤔42
🧑‍🎓 Книга: Практическая безопасность Linux

Рассмотрены практические аспекты обеспечения безопасности в Linux;
Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.

Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍133🔥3😁3🤔3
😈 Armored Likho использует инструменты для шпионажа в Telegram и аудиослежки

Аналитики обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf)

❗️ В арсенале группировки появился новый набор малвари Still Toolkit, состоящий из двух компонентов:
1. Still Sync — ворует каталог tdata Telegram Desktop с данными активной сессии
Получив эти файлы, малварь может авторизоваться в аккаунте жертвы и через Telegram API выгрузить переписку, информацию о чатах и участниках, а также фотографии, документы, стикеры и прочие медиафайлы.

Для поиска tdata Still Sync проверяет стандартные каталоги Telegram, версию из Microsoft Store и, при соответствующей настройке, весь диск C:\. Если обычное чтение файлов не срабатывает, вредонос может задействовать SeBackupPrivilege, Shadow Copy или Robocopy в режиме резервного копирования.

2. Still Audio — предназначен для аудиошпионажа
Малварь анализирует сигнал, поступающий с микрофона зараженного устройства, и начинает запись только в случае обнаружения речи.

При этом скрывать использование микрофона малварь не пытается: исследованный специалистами образец IntAudio.exe прямо отображался в настройках Windows под именем Intel Audio


— Для первоначального заражения злоумышленники используют поддельное приложение, которое имитирует сервис для отправки помощи подопечным благотворительных фондов

Так, исследователи получили несколько образцов, замаскированных под приложения фондов «ЗаЩИТа», «Братское сердце» и «Защитники Отечества»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔175🤯5
— Мы ходили в библиотеку, чтобы почитать книги о программировании
— Боже, Крис, они же еще дети!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁715🔥4👍2
🤑 Годовой темп роста выручки Anthropic превысил $65 млрд в преддверии IPO

— Годовой темп роста выручки Anthropic превысил $65 млрд по данным на конец июля, что в 7 раз больше, чем на конец прошлого года

Для сравнения, OpenAI, основной конкурент Anthropic, ожидает выручку свыше $40 млрд

Стремительный рост выручки укрепляет планы Anthropic по выходу на биржу — она уже подала заявку на IPO в США

Anthropic рассчитывает провести размещение в октябре, и инвесторы надеются на то, что оно пройдет при оценке в $2 трлн

❗️ В таком случае это IPO может стать крупнейшим в истории, побив рекорд SpaceX, которая вышла на биржу при оценке в $1,77 трлн и привлекла $85,7 млрд с учетом опционов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔4👏32😁2🕊1
😳 Сбер наклеил на каршеринг: «Как поймать дзен в пробке?»

Дзен подхватил и ответил: «Когда поймаете Дзен, спросите у Глифа, что это значит».

Ход хороший, потому что Дзен не просто отшутился. Сбер взял «дзен» как слово — Дзен вернул его себе как бренд и заодно вытащил в кадр Глифа, своего ИИ-ассистента. А Глиф ровно этим и занимается: объясняет новости и непонятные темы из ленты — от заголовка про ставку ЦБ до мема, который ты не понял.

Пробка тут вообще идеальный сценарий. Читать неудобно, листать надоело, а спросить и получить объяснение — нормально.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15😭6🔥32👍1😁1🤔1🕊1
😭 За последний год цены на оперативную память выросли на 500%

— Цены на оперативную память DDR5 в США за последний год выросли в отдельных сегментах почти в 5 раз, а стоимость некоторых комплектов приблизилась к $3400

Например, средняя цена набора DDR5-5600 объемом 64 ГБ за год выросла с $191 до $1118 — на 485%


Специалисты связывают дефицит памяти с высоким спросом со стороны ИИ-инфраструктуры: крупные поставщики облачных вычислений уже забронировали значительную часть мировых мощностей по производству DRAM на 2027 год, оставляя производителям ПК и смартфонов меньше доступных компонентов

Существенное снижение цен возможно только при заметном сокращении спроса со стороны рынка ИИ, так что цены только продолжат расти

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯20😭122😁1
😈 Хакеры распространили программу-шпион для Android в 26 странах

— Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome

Масштабную кампанию по его распространению обнаружили специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies — за 2 месяца они зафиксировали около 150 образцов вредоносного ПО

❗️ DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах

Заражение во всех случаях начинается одинаково: пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, который сообщает о необходимости срочно его обновить

После нажатия кнопки обновления на телефон загружается файл, представляющий собой вредоносное приложение


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯212😁2👏1🤔1
Вот сейчас обидно было.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁797🕊3😱1😭1
Media is too big
VIEW IN TELEGRAM
🔥 Хакеры слили в сеть геймплейные видео из GTA VI

— Хакерская группа Cyberleek опубликовала в сети записи игрового процесса GTA VI после открытия Take-Two цифровых предзаказов на игру

Авторы утечки не сообщили, из какого билда сделаны кадры и каким образом получили к ним доступ


Официальный показ GTA VI запланирован на 27 августа.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22😁96😭1
😈 Хакеры украли у немецкого банка более 30 млн евро

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро

Атака произошла еще в ноябре 2023 года и продолжалась всего 4 дня


— Хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов

Проблема возникла после неудачного обновления ПО в системе обработки платежей и транзакций финансовой организации

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👏6🤔42
😈 «Приватность умерла»: почему россияне боятся слежки, но сами отдают свои данные

— Аналитики Р.И.М. – ИНТЕРИУМ проанализировали 113 718 публичных сообщений о приватности, утечках и мошенничестве за первую половину 2026 года и увидели любопытный парадокс

❗️ Пользователи уже меньше реагируют на сам факт утечки сильнее их пугает ситуация, когда данные превращаются в конкретный ущерб

Несколько цифр из исследования:
мошеннические звонки — 61,8% негатива;
Госуслуги — 52,9%;
банковские данные — 51,5%;
взлом аккаунтов и баз — 48,4%;
слив данных — 46,4%.
а геолокация, несмотря на все разговоры о цифровой слежке, оказалась самой «тихой» темой — всего 0,6% обсуждений.

При этом «слив данных» остается самой обсуждаемой темой (26,4% массива сообщений), но эмоционально воспринимается спокойнее: многие уже относятся к утечкам как к фону

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯159😁4🔥1
😈 Хакеры украли данные 1,2 млн жителей Латвии у местной госавтоинспекции

В результате кибератаки на Дирекцию безопасности дорожного движения (CSDD) в Латвии были похищены персональные данные 1,2 млн человек

Злоумышленники получили данные из платежных квитанций за услуги CSDD за последние 18 лет

— Скомпрометированная информация включает имена, фамилии, персональные коды, адреса, номера автомобилей, суммы и даты платежей

Премьер-министр Андрис Кулбергис заявил, что CSDD не соблюдала обязательные требования к системам А-класса, включая обязательную двухфакторную аутентификацию и тесты на проникновение


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤯4😱21