Этичный Хакер
219K subscribers
3.67K photos
474 videos
25 files
3.75K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Download Telegram
HRы зашли с козырей.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁77😭126🔥2👍1🤯1
😈 Более 400 пакетов для Arch Linux распространяли руткит и инфостилер

Экосистема Arch Linux пострадала от масштабной атаки, которая затронула сотни пакетов в репозитории AUR

— Злоумышленники перехватили управление заброшенными проектами, сохранили их названия и историю изменений, а затем изменили PKGBUILD-файлы таким образом, чтобы при сборке пакета загружалась и запускалась малварь

❗️ В результате пользователи сами запускали вредоносную полезную нагрузку при сборке пакетов

Вредонос похищал cookie, токены и данные локального хранилища Chromium-браузеров, извлекал информацию из Slack, Discord и Microsoft Teams, воровал токены GitHub, npm, HashiCorp Vault и OpenAI, а также SSH-ключи, историю шелл-команд, VPN-профили и учетные данные Docker и Podman

Украденные данные передавались на внешний сервер, а связь с управляющей инфраструктурой злоумышленников была организована через Tor


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯187🤔4
🧑‍🎓 Книга: Анализ вредоносных программ

— Книга учит концепциям, инструментам, методам распознавания вредоносных программ Windows и общим элементам анализа вредоносного ПО

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
9😁4🤔3
😈Руководитель управления кибербезопасности Т-Банка Игорь Кубышко анонсировал на Standoff запуск открытых кибериспытаний — участникам программы предстоит проверить банковские системы на устойчивость.

— Кибериспытания стартуют 22 июня. Главная задача белых хакеров – найти и воспроизвести критический сценарий в системе банка.

❗️За реализацию цепочки действий, ведущих к недопустимым событиям, пентестеры могут получить 12 миллионов рублей.

Среди финтехов Т-Банк стал первым, кто запустил кибериспытания в открытом формате.

— Предварительная регистрация на участие в кибериспытаниях уже открыта.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👍73🔥2👏2🤔2
😳 В России отключат интернет и связь во время выборов

Глава ЦИК Элла Памфилова призвала россиян «не роптать» по этому поводу — «ради спасения жизней»

«Я считаю, что не надо роптать, потому что давайте поставим на чашу весов: ты не смог зайти в интернет или спасенные жизни людей

Проблемы со связью и интернетом будут в интересах обеспечения безопасности
»


Выборы депутатов Государственной думы пройдут 20 сентября

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁91😭36🤯13🤔87🔥5👏4👍3🕊2
Есть только два состояния:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁112🔥9👍62😭2🕊1
🙃 Павел Дуров критикует временный запрет Telegram в Индии

Индийские власти временно заблокировали Telegram из-за утечек экзаменационных материалов перед пересдачей крупнейшего медицинского экзамена страны

❗️ Павел Дуров назвал это решение ошибкой, а затем заявил, что индийский оператор Reliance пытался нарушить доступность мессенджера за пределами страны с помощью несанкционированных BGP-анонсов

«Министерство информационных технологий Индии заблокировало Telegram на неделю из-за того, что некоторые пользователи делились утекшими экзаменационными вопросами. Это наказывает 150 млн обычных пользователей Telegram в Индии, а не инсайдеров, сливших материалы экзаменов в сеть.

И запрет ничего не остановил. Утечки просто переместились в другие приложения
» — сообщает Павел Дуров


Кроме того, Национальное агентство по тестированию (NTA) потребовало отключить в мессенджере функцию редактирования сообщений до конца месяца

В NTA считают, что эту функцию использовали для создания фальшивых утечек: злоумышленники редактировали старые сообщения уже после проведения экзамена, а затем утверждали, что информация была опубликована заранее

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁307🤯5🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
😈 Хакеры украли презервативы и лубриканты на $1,7 млн

❗️ Хакеры похитили партию презервативов и лубрикантов стоимостью $1,7 млн, предназначавшуюся для сети Walmart, используя сложную схему с фишингом, поддельными брокерами и перенаправлением грузов

Инцидент затронул компанию Global Protection Corp., производителя презервативов ONE Flex и дочернюю структуру крупнейшего в мире производителя контрацептивов Karex


Преступники получили доступ к системам одного из перевозчиков через фишинговое письмо, замаскированное под стандартный запрос на подтверждение грузоперевозки

— После заражения системы злоумышленники использовали реальные учетные данные и документы перевозчика, что позволило им пройти все стандартные проверки безопасности

Первоначально партия должна была отправиться из Массачусетса в распределительный центр Walmart в Пенсильвании, однако уже в пути водители получили указание перенаправить груз на склад в Бронксе

Поскольку запрос выглядел легитимным и содержал корректные данные о поставке, водители выполнили инструкцию


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7114👍1
😳 Российский рынок ПО для ИИ вырастет в 4 раза к 2030-му — быстрее всего развиваются платформы для создания ИИ-моделей

❗️ За три года российский рынок ПО для ИИ вырос почти в 2 раза — с 13,5 млрд рублей в 2022 году до 25 млрд в 2025-м

Основу рынка составляет прикладное ПО для ИИ — 76%, или 18,9 млрд рублей, крупнейшими подсегментами в этой категории стали:
◦ сервисы разговорной речи с долей 53%
◦ компьютерное зрение — 31%

По прогнозам, российский рынок ПО для ИИ к 2030 году вырастет почти в 4 раза — до 94,8 млрд рублей

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁48👍6🤯53
👏 Google выпустили Android 17 — главная ставка теперь на ИИ и Gemini

Собрали самое главное:
◦ Gemini сможет сам выполнять цепочки действий: например, найти отель, подобрать билеты и помочь с бронированием;
◦ В Chrome появится ИИ-суммаризация страниц;
◦ Android научится создавать виджеты по текстовому запросу;
◦ Появились плавающие окна Bubbles для удобной многозадачности;
◦ Можно одновременно записывать экран и фронтальную камеру;
◦ Для складных смартфонов добавили новый игровой режим.

Но есть нюанс — большинство ИИ-функций потребуют минимум 12 ГБ оперативной памяти и новое железо

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👏64🤔4😱2
— Мем смешной, ситуация страшная

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁79🤯104
😈 Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

— Специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet

❗️ Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании

«В файлах, подобных этому, перечислены тысячи устройств ведущих поставщиков. Только этот экземпляр содержит 21 634 доменных имени — от Chevron до самой Fortinet.

Для всех указаны потенциально рабочие пароли к устройствам FortiGate, полученные различными способами», — предупреждает эксперт Боб Дьяченко, который первым обнаружил в сети сервер с базой данных


Дьяченко заявил, что за операцией, вероятно, стоит русскоязычная группировка, которая собирала учетные данные для SSL VPN на устройствах FortiGate

‼️ По его данным, злоумышленники провели около 1,16 млрд попыток подбора учетных данных против 320 777 систем FortiGate и еще 2,1 млрд попыток против 163 650 серверов Microsoft SQL Server

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁32
🔥 Apple стала собирать данные о каждом действии пользователей в App Store

— Apple столкнулась с критикой со стороны специалистов по кибербезопасности после запуска новой функции Personalized Collections в App Store

Она формирует персональные рекомендации приложений на основе интересов, загрузок и поведения пользователей

❗️ Для работы рекомендаций Apple использует аналитические данные, собирая подробную информацию о действиях пользователей в магазине приложений — она фиксирует каждое нажатие в App Store

Собранная информация входит в состав персональных данных, которые пользователи могут запросить у Apple через сервис privacy.apple.com

А отключить сбор таких данных для работы App Store невозможно


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭24😁13🤯3
😳 Иностранные браузеры могут перестать открывать российские сайты — удостоверяющий центр GlobalSign массово отзывает SSL-сертификаты отечественных компаний

— Соответствующее письмо 17 июня получил крупнейший российский регистратор доменов «Региональный сетевой информационный центр»

❗️ В случае аннулирования сертификата, Chrome, Safari, Firefox и другие браузеры будут помечать сайт как небезопасный, либо даже полностью блокировать доступ к нему

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤔17😭9👍64😱1
This media is not supported in your browser
VIEW IN TELEGRAM
👏 Rockstar опубликовала видеотизер GTA VI

— Rockstar Games официально подтвердила, что предзаказы на Grand Theft Auto VI откроются 25 июня 2026 года

Ожидается, что одновременно со стартом предзаказов компания выпустит третий официальный трейлер игры


В новом ролике Rockstar впервые подробно продемонстрирует реальный игровой процесс на движке проекта

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2312🤔3😭2😁1
Назревший вопрос

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106👍183😭2
👍 10 инструментов для отладки HTTP и HTTPS-запросов: обзор и сравнение

Когда API отдаёт 500, браузер молчит, а мобильное приложение делает вид, что «всё стабильно», помогает один приём: посмотреть на сам трафик

Не на логи, не на мнение фронтенда, а на то, что реально ушло по сети и что вернулось обратно

— В статье мы рассмотрим 10 инструментов, которые это показывают: заголовки, тело, куки, сертификаты, редиректы, тайминги, — разбитые по задачам

Универсального среди них нет, и это не недостаток обзора, а свойство предметной области

Один инструмент силён в низкоуровневом анализе пакетов, второй удобен для API, третий спасает на вебхуках, четвёртый нужен для мобильных приложений, пятый живёт в терминале

Поэтому смотрите не на «лучший», а на «лучший под конкретный слой, где сломалось»


🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124😁2
😈 Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Аналитики обнаружили новый Android-банкер Rokarolla — она распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok

❗️ Вредонос нацелен как минимум на 217 банковских и криптовалютных приложений и оснащен набором из 137 команд для удаленного управления зараженным устройством

Отмечается, что по этому показателю Rokarolla даже превосходит известный троян HOOK, способный выполнять 107 команд


‼️ После заражения вредонос получает практически полный контроль над устройством жертвы

Основная задача Rokarolla — кража финансовых данных:
Для этого вредонос проверяет наличие на устройстве целевых приложений и загружает для них соответствующие фишинговые шаблоны

— В результате, когда пользователь запускает банковское приложение или криптокошелек, поверх настоящего окна отображается поддельная HTML-форма авторизации

Все введенные в нее данные, включая логины, пароли и реквизиты карт, передаются злоумышленникам


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯6🤔4😱2