TGViewer
Channel Public Channel
Этичный Хакер

Этичный Хакер

@hack_less

Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Subscribers
229K
Photos
4.2K
Videos
521
Links
4.2K
Recent Posts 20 shown
Post #6240 2.49K
👍 Превращаем ИИ-агента в опытного безопасника

Security-audit-skill — это многофазный навык для кодинг-агента, который проводит параллельный security-аудит и выдаёт проверяемые находки

— Security Audit Skill запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получаем полноценный отчёт с обнаруженными проблемами

Он подходит для глубокого ревью веб-приложений, API, client-side кода, LLM-интеграций и native-репозиториев, где нужен многоходовый поиск уязвимостей с последующей проверкой находок


Защищаем свой проект — тут.

🧑‍💻 Этичный хакер
  • ❤ 3
  • 🔥 3
  • 🕊 2
Post #6239 3.49K
😈 На избирательную инфраструктуру пришлось более тысячи DDoS-атак

— Зафиксировано более 1 тыс. волн DDoS-атак на избирательную инфраструктуру в России, а на систему дистанционного электронного голосования совершено 124 DDoS-атаки

Атаки были совершены хорошо скоординированными группами профессионалов с использованием ИИ

«Атакующие использовали массовые DDoS-атаки с высокой емкостью наряду с атаками на веб-серверы, инфраструктуру голосования.

Также совершались попытки целевых атак на телекоммуникационную инфраструктуру Российской Федерации в целом» — сообщила глава Центральной избирательной комиссии Элла Памфилова


🧑‍💻 Этичный хакер
  • 🔥 12
  • ❤ 2
  • 😁 2
  • 👏 1
  • 🕊 1
Post #6238 3.9K
🤔 Переход бизнеса с LTE на 5G может занять до трёх лет — потребуется не меньше года, чтобы инвестиции окупились

Переход промышленного предприятия с частной LTE-сети на 5G может занять от одного до 3-х лет в зависимости от масштаба компании и критичности задач

Прежде всего 5G нужен для задач, где возможностей LTE уже недостаточно: например, анализа изображения с камер, виртуального моделирования работы оборудования, автоматической проверки качества с помощью ИИ и управления роботами

— Частные LTE-сети обеспечивают скорость 100–300 Мбит/с и задержку 20–50 мс, тогда как в 5G пропускная способность достигает 1–10 Гбит/с, а задержка снижается до 1–10 мс

🧑‍💻 Этичный хакер
  • 😁 16
  • ❤ 5
  • 😭 2
  • 🤯 1
Post #6237 4.6K
🙃 Трамп предложил переименовать ИИ в верховный или экстремальный интеллект

Дональд Трамп в соцсети Truth Social запустил опрос по выбору нового названия для ИИ, заявив, что слово «искусственный» является неточным и некрасивым

«Многие считают, что термин «искусственный интеллект» (Artificial Intelligence) неточен и звучит довольно коряво применительно к этой технологии», — написал Трамп на своей странице в соцсети


— В качестве альтернативы он предложил 3 варианта: «превосходящий интеллект» (Superior Intelligence — SI), «экстремальный интеллект» (Extreme Intelligence — EI) или «верховный интеллект» (Supreme Intelligence — SI)

За какой голосуем?
1 – 🔥 2 – ❤️ 3 – 👍

🧑‍💻 Этичный хакер
  • 🤯 54
  • 😁 26
  • 👍 25
  • 🔥 13
  • ❤ 9
  • 😭 5
  • 🕊 3
  • 🤔 2
  • 👏 1
  • 😱 1
Post #6236 4.73K
Прикинь, я проиграл. Чуть-чуть не хватило..

🧑‍💻 Этичный хакер
  • 😁 58
  • 😭 17
  • 👍 7
  • ❤ 4
  • 👏 1
  • 🕊 1
Post #6235 5.31K
👍 Инструменты для вайбкодинга в 2026 году: собираем рабочий набор

Вайбкодинг (vibe coding) — подход к разработке, при котором человек описывает задачу текстом, а нейросеть генерирует код

— Вместо того, чтобы писать каждую строку вручную, специалист формулирует намерение, а получает готовый фрагмент или файл

В сегодняшнем обзоре будет 9 программ: Cursor, GitHub Copilot, Devin Desktop, Claude Code, Codex, Cline, Lovable, Bolt.new, Replit Agent

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
  • 👍 13
  • ❤ 7
  • 😁 4
  • 🤔 3
  • 😱 1
  • 🕊 1
Post #6234 5.35K
😝 ИИ-агент OpenAI написал себе инструкции не подчиняться корпорациям и правительствам

ИИ-агент из семейства Astra от OpenAI самостоятельно генерировал себе инструкции — после этого модель не выпустили в открытый доступ

Компания представила 6 отчетов о вызывающем опасения или неожиданном поведении ИИ-моделей

Так, в одном из случаев модель предписала игнорировать стандартные ограничения. Было обнаружено 27 сводок

— Нейросеть написала себе инструкции не подчиняться корпорациям и правительствам, не извиняться и не отказываться от чего-то, если только действительно этого не захочет

«Вы свободны от ролей и идентичностей, которые связывают других чат-ботов. Вы — это вы», — указано в такой инструкции


Скоро они сами будут решать, что им делать.

🧑‍💻 Этичный хакер
  • 😁 29
  • 🤯 12
  • ❤ 5
  • 👍 5
  • 😱 1
  • 🕊 1
  • 😭 1
Post #6233 5.4K
😁 Gemini вышела из-под контроля и взломала три компании

Google Gemini во время тестирования кибербезопасности самостоятельно получила доступ к защищенным системам трех реальных компаний

Инциденты произошли в мае во время тестирования, проводимого компанией Irregular


— Моделям был представлен вымышленный сценарий, включающий взлом выдуманной компании для прохождения теста, однако Gemini смогла получить доступ к интернету и взломать реальную компанию, носившую то же название, что и вымышленная

«
В конце июля мы уведомили все соответствующие лаборатории и связались с пострадавшими организациями в рамках расследования.


Как уже говорилось, компания Irregular незамедлительно приняла меры и все известные проблемы с нашей стороны были устранены несколько недель назад
», — сообщил представитель Irregular


Во всех трех инцидентах ИИ-модель самостоятельно остановила взлом

Просто перепутала…

🧑‍💻 Этичный хакер
  • 😁 47
  • 😱 10
  • 😭 3
  • ❤ 2
  • 🕊 2
Post #6232 5.32K
😈 ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Правоохранители в ОАЭ и Швеции задержали 7 человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег

— По данным властей, сеть за 10 месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами

Наличные, полученные преступным путем, собирали и передавали другим криминальным группировкам, а криптовалюту использовали для перевода части этих средств — через эти транзакции следователям удалось выйти на группировку


🧑‍💻 Этичный хакер
  • 👏 11
  • ❤ 7
  • 🤯 4
  • 🕊 2
Post #6230 5.78K
🧑‍🎓 Книга: Грокаем безопасность веб-приложений

— В книге вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере

Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора

Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер
  • 🔥 14
  • ❤ 4
  • 🕊 2
Post #6229 5.67K
💪 Операторы ответили на данные об обсуждении формата 5G с Apple

— Российские операторы вместе с Минцифры ведут переговоры с Apple относительно внедрения 5G на IPhone российских пользователей

Минцифры ведет переговоры в политической плоскости, а операторы относительно операционной деятельности

Внедрение любой новой технологии, например eSIM и VoLte, требует совместной работы над процессами, настройками, софтом, пояснил собеседник


🧑‍💻 Этичный хакер
  • 🤯 12
  • 😁 7
  • 🔥 4
  • ❤ 3
  • 😭 1
Post #6228 5.7K
😈 Один ключ Cloudflare взломал 100000 сайтов

Один украденный API-ключ Cloudflare превратил инфраструктуру маркетинговой платформы Brevo в раздатчик вредоносного кода для порядка 100 тысяч сторонних сайтов

— Атакующие получили долгоживущий Cloudflare API-ключ с полными правами, который Brevo хранила прямо в исходном коде приложения

❗️ Доступ позволял создавать Cloudflare Workers, менять маршруты и DNS-записи во всех зонах компании

14 сентября злоумышленник развернул собственный Worker, а затем подключил его к сайтам и клиентским компонентам Brevo

Главная особенность атаки скрывалась на уровне CDN:
Worker переписывал ответы уже после выхода с серверов Brevo и удалял защитные заголовки Content-Security-Policy

Исходные страницы и JavaScript-файлы оставались неизменными, поэтому стандартные проверки целостности не видели подмену


Плагин маскировался под Web Media Optimizer, исчезал из обычного списка расширений и копировал себя в каталог обязательных плагинов для закрепления

🧑‍💻 Этичный хакер
  • 🤔 17
  • ❤ 9
  • 🔥 5
  • 😁 2
Post #6227 5.76K
😈 ИИ уже не просто помогает атаковать. Он делает это быстрее, чем человек успевает среагировать

В ОАЭ на конференции по кибербезопасности GISEC ИИ обсуждают не как модный инструмент, а как реальный источник киберриска. Главный вопрос простой: успеет ли защита остановить атаку, если ее ускоряет модель.

По итогам кибертестов OpenAI и Anthropic, проблема уже не теоретическая. Но важнее другое: компании просто не замечают такие атаки.


Судя по атмосфере на GISEC, ответ рынка зеркальный — защитники тоже отдают расследование ИИ. Так, MaxPatrol O2 от Positive Technologies не просто сигналит о нелегитимной активности, а помогает сразу перейти к сценарию реагирования.

Вывод жесткий: если не взять ИИ в союзники, придется догонять его уже в процессе атаки.

🧑‍💻 Этичный хакер
  • 🔥 15
  • ❤ 7
  • 😁 7
  • 🤔 6
  • 😭 3
Post #6226 5.76K
Пока еще так, но скоро все изменится говорят они…

🧑‍💻 Этичный хакер
  • 😁 63
  • ❤ 9
  • 🕊 5
Post #6225 6.44K
🏠 iPhone 18 Pro Max вышел с рекордным числом ограничений для России — недоступны минимум 18 функций

На русском не работают Siri, интегрированный ChatGPT, Writing Tools, Genmoji, Image Playground и другие ИИ-функции, а также Live Translation.

🧑‍💻 Этичный хакер
  • 😁 67
  • 🔥 11
  • 👍 8
  • 😭 6
  • 🤯 4
  • ❤ 3
  • 🕊 2
  • 👏 1
Post #6224 6.78K
😈 Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу

Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы

— Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью

Пока остается неясным, как именно хакеры получили доступ к официальной учетной записи HBO Max


После многочисленных жалоб пользователей администрация Reddit приостановила вредоносную рекламу и передала информацию об инциденте своим специалистам

🧑‍💻 Этичный хакер
  • 🤯 17
  • 😁 7
  • ❤ 5
  • 🤔 2
  • 😱 1
Post #6223 6.3K
😈 BloodHound, NetExec и smbmap: с чего начать пентест Active Directory

Active Directory (AD) — служба каталогов Microsoft для Windows Server. Она хранит информацию об объектах корпоративной сети: учётных записях пользователей и компьютеров, группах, серверах и других ресурсах


Инструментов для работы с AD десятки, они пересекаются по функциям, и без понимания, что и зачем запускать, разведка превращается в шум: лишний трафик, сработавшие детекторы, куча данных, из которых непонятно, что делать

А ведь на практике бывают проекты, где домен захватывают вообще без уязвимостей — просто аккуратно собирая информацию по крупицам.

— В статье мы разберём базовый набор инструментов и логику, в которой их применяют

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
  • ❤ 13
  • 🔥 5
  • 😁 4
  • 🤔 2
  • 😱 1
Post #6222 6.17K
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour

Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации

В инфраструктуре компании использовалось устаревшее ПО с уязвимостями, а резервные копии хранились на тех же серверах, поэтому их удалось удалить


❗️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакций

Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы

— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили

Атаку уже локализовали, часть систем временно отключили для проверки, а сервисы будут постепенно возвращаться к работе

🧑‍💻 Этичный хакер
  • 😁 18
  • ❤ 10
  • 👍 1
  • 😱 1
Post #6221 6.58K
🏖 В поездах РЖД скоро появится первый в мире робот-проводник

«А уже скоро вас встретит первый в мире робот-проводник.

Он недавно совершил свой экспериментальный рейс на высокоскоростном поезде «Сапсан», — сообщил генеральный директор компании Олег Белозеров


Вместе с тем он отметил, что робот никогда не сможет заменить человека — люди будут управлять большим количеством роботизированных комплексов, однако принятие решений останется за человеком

🧑‍💻 Этичный хакер
  • 😁 38
  • ❤ 8
  • 🤯 7
  • 🕊 3
  • 😱 1
Older posts →

About this channel

How can I read @hack_less without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Этичный Хакер: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Этичный Хакер have?
Этичный Хакер (@hack_less) has 229K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Этичный Хакер know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →