Этичный Хакер
318K subscribers
2.36K photos
378 videos
21 files
2.53K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
Психиатр: «старые цены на машины не могут травмировать»

Тем временем старые цены на машины:

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭102😁1610👏2
👏 Кыргызстан представил государственную криптовалюту KGST

— Кыргызстан обнародовал план реализации своей национальной стратегии в области криптовалют, анонсировав запуск национального стейблкоина KGST и внедрение цифровой валюты центрального банка (ЦВЦБ) в государственном секторе

Предполагается, что KGST будет обеспечен в соотношении 1:1 к национальной валюте — сому Кыргызстана

Ожидается, что она в ближайшем будущем будет протестирована для осуществления государственных платежей

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53😁24👏115
😈 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах

Крупная кампания по эксплуатации уязвимостей обрушилась на сайты WordPress: злоумышленники атакуют ресурсы, где установлены плагины GutenKit и Hunk Companion, уязвимые к критическим ошибкам, позволяющим выполнить произвольный код на сервере

❗️ Специалисты зафиксировали 8,7 миллиона попыток атак всего за два дня — 8 и 9 октября

В ходе кампании используются три уязвимости, зарегистрированные под номерами CVE-2024-9234, CVE-2024-9707 и CVE-2024-11972все они имеют максимальный уровень опасности

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27👍5😁5😭53🥰3
👍 Вышел релиз проекта Glow 25.14

Glow 25.14 — то открытый инструмент для системного анализа и тестирования аппаратных и программных возможностей ПК на Windows 10/11

— Он позволяет получить подробную информацию о системе, включая процессор, материнскую плату, ОЗУ, видеокарту и другие аппаратные компоненты, а также данные о сети, аккумуляторе, драйверах и службах

Устанавливаем локального доктора для ПК — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍219
😈 Zip-бомбы для защиты своего сервера

Zip-бомба (также известна как файловая бомба, архивная бомба, архив смерти) — вредоносный архивный файл, который при распаковке может вывести из строя систему, поскольку его обработка требует слишком большого объёма памяти или создаёт чрезмерную нагрузку на процессор

— Как правило, такой эффект достигается за счёт большой разницы в размере сжатых и распакованных данных

Основные особенности:
1. Внутри архива создаётся цепочка из десятков, а то и сотен вложенных архивов, каждый из которых содержит ссылки на один и тот же участок памяти;
2. Объём самого файла остаётся мизерным, на диске он занимает совсем немного, легко передаётся по электронной почте, не вызывает подозрений при загрузке;
3. Когда начинается распаковка, все эти слои активируются — один открывает другой, и каждый из них ссылается на гигантский объём «сжатого» содержимого


🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🤯20😁173🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
— По мнению ChatGPT, по-настоящему счастливая семья выглядит именно так.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁15916👍9😭8🤔2
😈 Зафиксирован четырехкратный рост кибератак на Россию в 2025 году

За первые девять месяцев 2025 года количество кибератак, нацеленных на онлайн-ресурсы российских промышленных и производственных предприятий, увеличилось более чем в четыре раза


Исследование, охватившее информацию о более чем 180 крупных организациях из различных секторов показало значительный рост вредоносной активности

❗️ В третьем квартале 2025 года на каждое промышленное предприятие в среднем приходилось около 650 тысяч атак на веб-приложения, что существенно выше показателя в 140 тысяч атак, зафиксированного в начале года

При этом общий объем трафика к защищаемым ресурсам оставался практически неизменным, что свидетельствует об увеличении именно доли хакерской активности

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭16🔥13👍7🤯6😁32🤔2
🙃 Аудитория мессенджера Max достигла 50 млн пользователей

— В мессенджере Мах зарегистрировались 50 млн человек с момента запуска его бета-версии весной 2025 года

«Рекордный показатель был зафиксирован 22 октября — когда суточный охват превысил 22,5 млн пользователей», — сообщили в пресс-службе


А среднесуточный охват в октябре превысил 19 млн человек

Национальный.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍136😁134😭587😱7🤯6🤔5🕊5🥰2
😈 Эпоха цензуры мирового интернета

Сегодня свобода слова формально существует — писать можно всё, если не нарушаешь правила платформы, не выходишь за границы сообщества и не мешаешь алгоритмам поддерживать позитивный климат


— В данной статье автор расскажет о тревожной тенденция, о которой заговорил даже Дуров: о том, как работает цензура на Западе, В Китае и США, не касаясь России

Интернет создавался как децентрализованная сеть, где ни одно государство или корпорация не могли контролировать поток информации

❗️ С момента запуска World Wide Web в 91 году он считался пространством без границ: у всех был равный доступ к публикации, и ни один центр не диктовал что считать правильным

Но за три десятилетия архитектура свободы немного изменилась…

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😭60🕊12👍97
😳 РКН заблокировал доступ к серверам Amazon

Amazon Web Services — это один из крупнейших серверных провайдеров во всем мире: в его дата-центрах располагаются тысячи сайтов по всему интернету

— Множество онлайн-игр и сервисов теперь могут оказаться недоступными

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊88😭47🤯15🔥11😁75👍4😱2🤔1
🤑 В Telegram появилист акции и фонды США

— Теперь инвестировать можно прямо в мессенджере и забыть о ограничениях

Собрали самое важное:
Это токенизированные акции: вы покупаете их за USDТ, а брокер уже закупает реальные акции на биржах на равную сумму;
Инвесторы будут получать дивиденды;
Без ограничений для РФ: теперь это самый простой способ инвестировать в акции и фонды США;
Торгуются токены 24/7: пользователи не привязаны к американскому рынку.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5214🤯11🤔9😁8😭3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
— АвтоВАЗ неожиданно выкатил новую Lada

С новым улитьсбором такую точно сможем себе позволить.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁126👍9🔥65
👌 Apple намерена отказаться от кнопок во всех гаджетах

Apple готовится к отказу от традиционных механических кнопок в пользу твердотельных элементов управления

— По данным источника, к выходу iPhone 20 в 2027 году Apple намерена развернуть массовое производство твердотельных кнопок

Они будут основаны на датчиках давления и технологии локальной вибрации, имитирующей тактильное ощущение механического клика без использования подвижных компонентов


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯59👍17🤔119😁9
😈 Исследователи заработали больше миллиона долларов и раскрыли 73 уязвимости на Pwn2Own Ireland

— Завершился хакерский конкурс Pwn2Own Ireland 2025, в котором, исследователям предлагалось продемонстрировать эксплуатацию багов из 8 категорий:
флагманских смартфонах (Apple iPhone 16, Samsung Galaxy S25 и Google Pixel 9);
приложениях для обмена сообщениями;
устройствах умного дома;
принтерах;
домашнем сетевом оборудовании;
сетевые системах хранения данных (NAS);
оборудовании для видеонаблюдения;
и носимых устройствах (включая умные очки Ray-Ban компании Meta и гарнитуру Quest 3/3S).

Pwn2Own — международное соревнование, где ведущие специалисты по кибербезопасности пытаются найти уязвимости в различном ПО и аппаратных устройствах


❗️ В этом году участники заработали 1,02 млн $, продемонстрировав 73 эксплоита для уязвимостей нулевого дня в популярных устройствах и сервисах

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏297🤯4🤔3👍1
👍 Огромный сборник шпаргалок по кибербезопасности

Репозиторий представляет сборник шпаргалок и дорожных карт по ИБ: популярные инструменты, форензика, OSINT, Hack The Box, социальная инженерия, TryHackMe, XSS, Owasp и многое другое

🗣 Репозиторий на GitHub

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3410😭5🔥1🤔1
Этичный Хакер
🤑 В Telegram появилист акции и фонды США — Теперь инвестировать можно прямо в мессенджере и забыть о ограничениях Собрали самое важное: ◦ Это токенизированные акции: вы покупаете их за USDТ, а брокер уже закупает реальные акции на биржах на равную сумму;…
😳 Пользователи купившие акции в Telegram теперь не могут их продать

— Пользователи пожаловались на проблемы при операциях с токенизированными акциями американских компаний и ETF в Wallet

❗️ В отдельных случаях пользователи не могут продать активы, числящиеся в их портфелях

В частности, автор канала TON Monitoring сообщил, что при наличии 51 токенизированной акции TONx интерфейс Wallet позволяет выставить на продажу лишь 2,5 бумаги


Точная причина ограничения не раскрывается.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁829🔥3😭3🤔2
😈 OpenAI создала самый небезопасный браузер

❗️ Новая уязвимость в ChatGPT Atlas, позволяет незаметно внедрять вредоносные команды в память ИИ и выполнять произвольный код от имени жертвы

В отчёте описан метод, при котором вредоносная инструкция внедряется не в сессию браузера, а в долгосрочную память самого ИИ-ассистента

— В ходе сравнительного тестирования браузеров на устойчивость к более чем сотне реальных уязвимостей и вредоносных страниц, Atlas справился лишь с 5,8% атак, в то время как Edge остановил 53%, Chrome 47%, а Perplexity Comet около 7% атак

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5410😁6🤔6👍2
This media is not supported in your browser
VIEW IN TELEGRAM
— Жириновский предсказал обвал рынка СS2.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1449👍6🤔2
12 ноября сделаем «Совершенно безопасно» 👌

Утечки данных, инсайдеры, контрагенты, которые перестают выходить на связь, — каждая такая история бьет не только по финансам. Она годами разрушает то, что вы с таким трудом строили — доверие клиентов и репутацию.

Если вы до сих пор думаете, что «вас это не коснется», — это дорогостоящая иллюзия.


🛡 Как построить линию защиты, соразмерную рискам и запросам вашего бизнеса — обсудим 12 ноября на практической конференции «Совершенно безопасно: точка опоры».

Что вы узнаете, кроме готового плана действий:

1. Как собрать разрозненные меры безопасности в цельную, мощную систему, где каждый элемент работает на защиту компании.
2. Как превратить вашу защиту в реальное конкурентное преимущество, которое заметят клиенты и партнеры.
3. Как сделать сотрудников надежной линией защиты против угроз бизнесу

❗️ И да, мы понимаем, как вы загружены. Поэтому подготовили только конкретику, кейсы и работающие схемы. Никакой воды.

Участие бесплатное. Вы можете присоединиться онлайн — из любого уголка мира. Для зарегистрированных участников — запись конференции и чек-листы.

Регистрируйтесь. Готовьте вопросы. Расскажите о конференции коллегам и партнерам
Please open Telegram to view this post
VIEW IN TELEGRAM
11👏4🤯3
😈 Госдума приняла закон о круглогодичном призыве

— Депутаты приняли в окончательном чтении законопроект, который предусматривает отбор на срочную службу на протяжении всего года

При этом, фактическая отправка призывников на службу будет осуществляться дважды в год — с 1 апреля по 15 июля и с 1 октября по 31 декабря

Документом предлагается внести еще несколько поправок в действующее законодательство:
дата явки в военкомат по электронной повестке не сможет превышать 30 дней;
призывная комиссия сможет принимать решение о выдаче отсрочки, освобождении от призыва и исполнения воинской обязанности без личного присутствия призывника;
у военкоматов появится право выдавать выписки из реестра воинского учета в электронном формате.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊44😭31😁11🔥4😱3🤯2
😈 Доходы вымогателей падают, потому что жертвы отказываются платить

Доля компаний, которые соглашаются заплатить выкуп после атак вымогателей, опустилась до исторического минимума — лишь 23% жертв соглашались на условия злоумышленников в третьем квартале 2025 года

❗️ Постепенное снижение доходов ransomware-группировок продолжается уже 6 лет: все меньше организаций идут на переговоры и сделки с хакерами

Также отмечается, что заметно снизились суммы выплаченных выкупов — до 377 000 (средние) и 140 000 (медианные) долларов США

К такому снижению, по мнению аналитиков, приводят действия правоохранителей и властей, которые усиливают давление на жертв, чтобы те не платили атакующим, а также внедрение новых целевых мер защиты


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏376😭6👍1