TGViewer
Channel Public Channel
Этичный Хакер

Этичный Хакер

@hack_less

Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less
Subscribers
229K
Photos
4.2K
Videos
521
Links
4.2K

Showing posts older than #6201 · Back to latest

Older Posts 15 shown
Post #6200 9.76K
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal

Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов»

❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки

Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией

Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код

— Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга

🧑‍💻 Этичный хакер
  • 🤯 26
  • ❤ 6
  • 😁 6
  • 🤔 2
Post #6199 7.96K
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды

— Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды

Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки

Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия

🧑‍💻 Этичный хакер
  • 😁 49
  • 😱 6
  • ❤ 3
  • 👍 2
  • 🤔 2
  • 😭 2
  • 🔥 1
Post #6198 7.79K
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества

Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц

Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
  • ❤ 19
  • 🤯 4
  • 😭 2
  • 😁 1
Post #6196 8.13K
👍 Запускаем нейронку без цензуры на телефоне

— Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты

Держит контекст в 256 000 токенов;
Мультимодальная, умеет думать и рассуждать;
Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B;
Локально, приватно и без ограничений.

Тестим — тут.

🧑‍💻 Этичный хакер
  • 🔥 26
  • 🤔 8
  • ❤ 4
  • 😁 3
Post #6195 6.96K
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store

VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения

В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда

— Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме

Как были произведены эти расчеты, в VK пояснить отказались.

🧑‍💻 Этичный хакер
  • 😁 51
  • ❤ 7
  • 😱 4
  • 🤯 2
  • 🕊 1
Post #6194 6.63K
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ

В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений

Годом ранее, в июле 2025-го, таких атак было 274 миллиона


Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании

При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных

«
Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время
», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков


🧑‍💻 Этичный хакер
  • 🤯 14
  • ❤ 8
  • 🔥 5
  • 😱 3
  • 🕊 1
Post #6193 5.95K
😈 Угрозы в сетевом трафике

Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го

— Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel

Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников


Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны

Также обнаруживались вредоносы для кражи данных, загрузчики и установщики

Несколько интересных цифр:
75% всех обнаруженных угроз – ВПО
В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.


🗣 Ссылка на исследование

🧑‍💻 Этичный хакер
  • 🤯 5
  • ❤ 3
  • 👍 2
  • 😱 2
Post #6192 6.13K
Этичный Хакер 😈 Хакеры начали сливать данные Аэрофлота Группировки Silent Crow и Киберпартизаны BY начали публикацию первой партии данных полученных из Аэрофлот — Вчера в открытый доступ они отправили медицинские карты пилотов и сотрудников компании ❗️ В архиве —…
😈 Хакерские группировки «Киберпартизаны BY» и Silent Crow признали экстремистскими

Группировки, которые российские власти связывают с кибератаками на информационные системы страны, были внесены в список организаций, признанных экстремистскими

«Перечень организаций, признанных в соответствии с законодательством Российской Федерации экстремистскими: 152. Объединение — хакерская группировка «Киберпартизаны BY», 153. Объединение — хакерская группировка Silent Crow», — говорится в публикации


Решение по обеим организациям принялВерховный суд еще 21 июля. В перечень их внесли 10 сентября

— В прошлом году «Киберпартизаны BY» и Silent Crow заявили о своей ответственности за серьезный сбой в информационных системах авиакомпании «Аэрофлот», который произошел утром 28 июля и вызвал массовые отмены и задержки рейсов

🧑‍💻 Этичный хакер
  • 😁 13
  • ❤ 4
  • 🤯 4
  • 👏 3
  • 👍 1
  • 😱 1
Post #6191 5.89K
Кто знает, какой там финальный босс, поделитесь?

🧑‍💻 Этичный хакер
  • 😁 77
  • ❤ 2
  • 🔥 2
  • 😱 1
Post #6185 7.56K
👍 Учим программирование через игры — собрали подборку для практики

— Пишем код, автоматизируем ферму и разбираемся, почему у коллег опять ничего не работает.

The Farmer Was Replaced: Stardew Valley с кодом — программируем дрона на языке, похожем на Python. Он пашет на ферме, мы оптимизируем код и увеличиваем урожай;

Code: Terraform: оживляем замёрзшую планету скриптами: автоматизируем добычу, энергосеть и полёты роботов. Есть редактор кода и отладчик;

Duskers: управляем дронами через командную строку и обыскиваем заброшенные космические корабли. За дверью может быть полезный хлам, а может — причина срочно эту дверь закрыть;

Tech Support: Error Unknown: криповый симулятор сотрудника поддержки. Советуем недовольным клиентам перезагрузить ПК и постепенно влезаем в корпоративный заговор;

IT Specialist Simulator: симулятор айтишника, буквально. Чиним сети, читаем логи, работаем в терминале и пишем код. Буквальное воплощение мема «сейчас отдохну»;

Swan Song: бонус для любителей головоломок. Расставляем ноты в музыкальной шкатулке, чтобы двигать платформы и провести лебедя к выходу.

🧑‍💻 Этичный хакер
  • 👍 18
  • ❤ 7
  • 🔥 1
  • 🤔 1
Post #6184 5.63K
Сделай красиво! 

Команда безопасности Yandex Cloud запускает конкурс для всех, кто любит настраивать интерфейсы под себя. В этот раз экспериментировать предлагают с Yandex Identity Hub.

В конкурсе* можно поиграть с внешним видом страницы авторизации: выбрать светлую или тёмную тему, фон, основной цвет, приветствие и набор кнопок. А чтобы вашу страницу приняли, соблюдайте корпоративные гайды!

Свой вариант интерфейса нужно прислать в комментарии к конкурсному посту в канале Yandex Cloud — @yndxcloudsecurity. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование»

Оценивать работы будет экспертное жюри:
— Дарья Обухова, старший дизайнер коммуникаций;
— Дмитрий Лютов, менеджер продукта Identity Hub;
— Никита Юдин, продуктовый маркетолог Identity Hub.

🏆 Жюри выберут 7 победителей. Трое получат Яндекс Станцию Миди с Алисой, остальные — мерч команды Yandex Cloud. И да, будет специальная номинация — «Нам просто это очень понравилось, простите».

Успеть принять участие можно до 28 сентября.

* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
  • ❤ 5
Post #6183 5.77K
😁 Минцифры предлагает обновить правила предустановки приложений — вместе с RuStore нельзя будет удалить Алису AI

Минцифры дорабатывает правила работы ИИ-ассистентов на смартфонах и других устройствах после их предустановки

— Приложение «Алиса AI» от Яндекса может получить статус неудаляемого ПО наравне с российским магазином приложений RuStore

В ведомстве считают, что новые правила должны обеспечить равные условия для российских и зарубежных разработчиков

🧑‍💻 Этичный хакер
  • 😁 48
  • 😭 23
  • 😱 7
  • ❤ 4
  • 👏 3
  • 👍 1
  • 🥰 1
  • 🤔 1
Post #6182 6.27K
💪 Минцифры объявило о запуске связи 5G в России

«На первом этапе сервисы 5G заработали в 16 городах, доступ к высокоскоростному мобильному интернету пятого поколения получили около 10 млн человек», — сообщило министерство цифрового развития РФ в канале в Макс


— Сейчас связь 5G доступна в Москве, Санкт-Петербурге, Волгограде, Уфе, Новосибирске, Самаре, Краснодаре, Великом Новгороде, Твери, Казани, Нижнем Новгороде, Перми, Ярославле, Челябинске, Красноярске и в Екатеринбурге

Услуги будут предоставлять операторы «большой четверки».

🧑‍💻 Этичный хакер
  • 😁 29
  • 👏 19
  • 🤔 6
  • 🤯 4
  • ❤ 3
  • 👍 2
  • 🔥 2
Post #6181 6.49K
😈 BTC → XMR без биржи и KYC: как устроена ликвидность EigenWallet

Профессиональные группы все реже полагаются на классические миксеры. Вместо них — атомарные свопы Bitcoin на Monero.


— Аналитики Match Systems разобрали инфраструктуру EigenWallet (ранее UnstoppableSwap), которая регулярно всплывает в расследованиях, связанных с северокорейским кластером, включая Lazarus Group и аффилированных операторов.

Схема со стороны злоумышленника выглядит предельно просто: BTC уходят на одноразовый депозитный адрес атомарного свопа, обратно приходят XMR. Никакого централизованного сервиса, никакой идентификации, доступ в том числе через Tor. Криптографический протокол гарантирует, что сделка либо исполняется целиком, либо откатывается — ни одна сторона не может забрать активы, не отдав свои. Прямой транзакционной связи между Bitcoin и Monero не остается, а дальнейшее движение XMR закрыто конфиденциальностью самой сети.

Главное, что показал анализ: EigenWallet — это только протокол обмена. Реальную ликвидность обеспечивают независимые операторы, у каждого своя инфраструктура и свой способ докупать XMR под следующие сделки. Match Systems выделили минимум шесть таких моделей, и внешне идентичные свопы за ними стоят совершенно разные.

Самая массовая опирается на Lightning Network: полученные BTC дробятся, уходят в платежные каналы и проходят через ноды, связанные с OKX и Kraken, где, судя по всему, и происходит конвертация с последующим восстановлением запасов XMR. Другой оператор гонит средства через MayaChain и LiFi в Hyperliquid и покупает Monero там, минуя классические биржи. Третий сначала заводит BTC в Wasabi Wallet, чтобы разорвать связь между входом и выходом, — демиксинг, проведенный аналитиками, показал дальнейший выход частями по 0.1-0.25 BTC в Hyperliquid, обмен на USDT в Arbitrum One и переводы порциями по 10-15 тыс. USDT на KuCoin.

Отдельного внимания заслуживает четвертая модель: BTC дробятся на суммы порядка 2-3 тыс. долларов, через THORChain обмениваются на LTC, дальше строится цепочка из двадцати с лишним последовательных Litecoin-транзакций, и уже из нее средства заходят в сервис мгновенного обмена за XMR. Для ускорения используется CPFP: последняя транзакция в цепочке несет повышенную комиссию и вытягивает весь пакет в один блок. Итог - аналитик видит транзакцию практически одновременно с ее подтверждением, когда обменный ордер уже ушел в обработку. Плюс отдельные сессии, прокси-IP и одноразовые XMR-адреса под каждый обмен. Окно на реагирование сжимается почти до нуля.

Оставшиеся две модели проще: перевод в активы BNB Smart Chain через Remitano и NEAR Intents с последующим сведением на один депозитный адрес MEXC, либо прямой маршрут THORChain - KuCoin. Все перечисленное относится к крупным поставщикам, работающим со свопами от 1 BTC; помимо них в экосистеме крутится мелочь на небольших суммах.

Почему это тяжело ломается. Блокировка одного маршрута ничего не дает — оператор меняет порядок сервисов, уходит в другой блокчейн или перераспределяет ликвидность между площадками. Одноразовые адреса, Tor, прокси и мелкая нарезка операций добивают и без того короткое время на реакцию.

Практический вывод от Match Systems: находить депозитный адрес свопа уже недостаточно. Работать нужно по конкретному поставщику ликвидности — его операционным адресам и точкам, где он докупает XMR. Именно эти точки, централизованные биржи, инстант-обменники и отдельные кроссчейн-протоколы, остаются самым уязвимым местом схемы. Но чтобы что-то реально заморозить, нужна связка из мгновенного обнаружения транзакции и такой же быстрой координации между аналитиками, обменниками и правоохранителями.

По мере роста популярности атомарных свопов такие платформы будут использоваться профессиональными группами все чаще. Анализа отдельных транзакций тут больше не хватает — разбирать придется всю экономику ликвидности, которая стоит за обменом краденых BTC на приватные активы.

🧑‍💻 Этичный хакер
  • 🔥 15
  • ❤ 12
  • 🤔 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →