446476
Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY
👍 2622 API для парсинга любых данных со всего интернета — нашли бесплатную базу API для сбора данных
◦ Поддерживают любые источники: соцсети, интернет-магазины, новости, биржи, игры и многое другое
◦ Обходят защиту сайтов и собирают данные без вашего участия в пару кликов
◦ Интегрируются во все проекты, приложения или ИИ-агенты без ограничений
Забираем — тут.
🧑💻 Этичный хакер
😝 Pika представила сервис для создания ИИ-двойников в Telegram, WhatsApp и Slack
— Pika Labs объявила о запуске сервиса для создания персональных ИИ-двойников Pika AI Selves с интеграцией в мессенджеры
Проект уже проходит закрытое тестирование, а пользователи могут записаться в лист ожидания
— Рекламный ролик Apple 1984г
24 января Apple представила Macintosh.
🧑💻 Этичный хакер
😈 287 расширений для Chrome собирают данные об активности 37 млн пользователей
❗️ Исследователь обнаружил 287 расширений для Chrome, которые незаметно передают все данные об истории посещений сторонним компаниям — суммарное количество установок таких расширений превышает 37,4 млн
Для проверки он разработал автоматизированную систему тестирования на базе Docker с Chromium за MITM-прокси: пайплайн генерировал синтетический браузерный трафик и сопоставлял исходящие сетевые запросы с посещенными URL, выявляя утечки
👍 Вышел Gemini 3.1 Pro от Google
❗️ ИИ показал 77,1% в сложнейшем тесте на абстрактное мышление ARC-AGI-2
— Результат в два раза превосходит показатели прошлой версии и оставляет позади даже Opus 4.6 с GPT-5.2.
Также разработчики прокачали базовые способности ИИ: теперь модель умеет генерировать анимированные SVG по текстовому описанию и решать логические задачи с новыми паттернами, которых не было в обучении
Опробовать модно в Google AI Studio.
🧑💻 Этичный хакер
😁 На Уральском форуме главе ЦБ рассказали о главных принципах информационной безопасности в Т-Банке
В основе — Security by Design — принцип, по которому безопасность включается в продукт с момента его разработки, а не наслаивается потом. По словам руководителя ИБ Т-Банка, ключевую роль также играет Zero Trust подход: доступ к критическим системам выдается после автоматических проверок с ограничением по времени и только в том случае, если это необходимо. Благодаря выбранной стратегии, в прошлом году компания смогла отразить все попытки хакерских атак — более 400 тысяч за год.
“Мы разрабатываем собственные решения и шарим это в рынок, это наш вклад в цифровой суверенитет страны”, — отметил Дмитрий Гадарь, руководитель ИБ в Т.
Наверное стоит перестать доверять советам нейронок.
🧑💻 Этичный хакер
😈 WikiLeaks рассекретила спецпрограмму ЦРУ и MI5 по прослушке телевизоров Samsung
— Портал WikiLeaks опубликовал массив секретных документов, в которых раскрываются предполагаемые методы кибервзлома, использовавшиеся ЦРУ
❗️ Среди них описывается инструмент для взлома смарт-телевизоров Samsung, позволяющий прослушивать разговоры пользователей через встроенные микрофоны
Программа получила название Weeping Angel (Плачущий Ангел) — она позволяла переводить телевизоры в режим «Fake-Off», при котором устройство выглядит выключенным, но фактически продолжает работать
‼️ В этом состоянии микрофон оставался активным, что давало возможность прослушивать разговоры людей, находящихся поблизости
— WikiLeaks заявляет, что инструмент был разработан ЦРУ совместно с британской службой внутренней безопасности MI5
Название программы отсылает к персонажам британского научно-фантастического сериала «Доктор Кто», где «Плачущие ангелы» — существа, способные двигаться лишь тогда, когда на них никто не смотрит
👍Кибериспытания от Т-Технологий развиваются — сумма вознаграждения для хакеров, которые найдут недопустимый сценарий в системе, выросла до 10 миллионов рублей.
Ранее вознаграждение составляло 3 миллиона рублей. Но с начала запуска программы кибериспытаний в июле прошлого года никому так и не удалось реализовать комплексный сценарий недопустимых событий. Об этом на Уральском форуме кибербезопасности рассказали представители компании.
Компания относит к критическим сценариям несанкционированный доступ к внутренним сервисам, закрепление в инфраструктуре с привилегированными правами, внедрение кода в цепочку релизов, а также обход механизмов защиты и мониторинга.
«Используя формат кибериспытаний, мы проверяем устойчивость всей экосистемы и выбранной нами модели построения безопасности. В ее основе — Security by Design, когда защита закладывается еще на этапе проектирования, принцип Zero Trust, исключающий доступ по умолчанию, и внешний контур, усиленный искусственным интеллектом, который в реальном времени отражает порядка 86% атак. Мы уверены, что демонстрация такой архитектуры и открытая проверка ее эффективности формируют для рынка новый стандарт зрелой информационной безопасности», — комментирует Николай Исламов, руководитель управления безопасности приложений, Т-Банк
— Если собеседование неизбежно, то нужно задавать неудобные вопросы первым
🧑💻 Этичный хакер
😈 Операторов обязали отключать связь по требованию ФСБ
— Госдума приняла во втором и третьем чтениях поправки к закону «О связи», которые обязывают мобильных операторов прекращать оказание услуг по требованию ФСБ
Закон также снимает с операторов ответственность за нарушение договорных обязательств, если отключение произошло по требованию спецслужбы
В пояснительной записке к законопроекту отмечается, что он направлен на обеспечение безопасности по направлениям деятельности ФСБ России и противодействие терроризму
🤔 В Минцифры назвали причину замедления Telegram
— Telegram проигнорировал 150 тыс. запросов от России на удаление материалов с запрещенной информацией, об этом заявил глава Минцифры РФ Максут Шадаев
«Есть подтверждение, что доступ к переписке в Telegram имеют иностранные спецслужбы, которые действуют против российских военных в зоне спецоперации»
— Вакансия, из-за которой хочется бросить работу.
🧑💻 Этичный хакер
👌 В Telegram прошла еще одна масштабная волна блокировок каналов
— Telegram в понедельник заблокировал 187 634 группы и канала
❗️ С начала февраля Telegram ограничил доступ уже к 2,04 млн сообществ
🧑💻 Этичный хакер
😈 Миллионы долларов в тумбочке и тысячи левых симок
В Африке завершилась крупная международная операция против сетевых мошенников, которые годами выманивали деньги у частных лиц и компаний
— Операция Red Card 2.0 проходила с 8 декабря 2025 года по 30 января 2026 года под координацией INTERPOL: в ней участвовали правоохранительные органы 16 стран континента
❗️ В результате задержали 651 человека и вернули более 4,3 миллиона долларов
Следствие выявило схемы, которые в общей сложности причинили ущерб свыше 45 миллионов долларов
🧑💻 Этичный хакер
😈 США создают онлайн-портал для обхода цензуры в ЕС и других странах
— Госдепартамент США работает над онлайн-порталом, который позволит жителям Европы и других стран просматривать контент, запрещенный их правительствами
— Речь идет в том числе о материалах, квалифицированных как разжигание ненависти и пропаганда терроризма
Инициатива может серьезно обострить отношения Вашингтона с Европой, которые и без того напряжены
Помимо этого, портал фактически поставит США в положение государства, которое поощряет иностранных граждан нарушать законы своих стран
😈 Recon: собираем информации о ближайших Bluetooth-устройствах
Bluehood — это Bluetooth-сканер, который непрерывно сканирует близлежащие Bluetooth-устройства
◦ Идентифицирует устройства по производителю и UUID службы BLE
◦ Классифицирует в категории (телефоны, аудио, носимые устройства, IoT, автомобили и т. д.)
◦ Отслеживает закономерности присутствия устройств во времени с помощью ежечасных и ежедневных тепловых карт
◦ Фильтрует шум от рандомизированных MAC-адресов
◦ Анализирует корреляцию устройств, чтобы находить те, что появляются вместе
◦ Отправляет push-уведомления, когда наблюдаемые устройства прибывают или уходят
◦ Предоставляет веб-панель для мониторинга и анализа
🗣 Репозиторий на GitHub
🧑💻 Этичный хакер
😈 Discord и OpenAI могут передавать данные пользователей властям США и Канады
❗️ В блоге vmfunc опубликовали технический разбор, в котором утверждается, что через сервис Persona данные пользователей могут передаваться государственным структурам США
Persona — это сторонний сервис цифровой идентификации, который Discord и OpenAI интегрируют в свои продукты для проверки возраста и подтверждения личности пользователей
Автор исследования проанализировал JavaScript‑код виджета Persona, структуру SDK и сетевые запросы, которые браузер отправляет во время прохождения проверки
Он обнаружил обращения к доменам в зонах
.gov
, а также к адресам, связанным с государственными цифровыми сервисами США и Канады
В частности, в коде сервиса были найдены упоминания американских ведомств FinCEN и ICE, а также канадских структур, что может быть признаком возможной передачи данных государственным органам
— Запрашиваешь рекомендацию с прошлого места работы
Бывший начальник:
🧑💻 Этичный хакер
🔥 Telegram удалил более 8 тысяч ботов для «пробива» людей за четыре года
— По требованию Роскомнадзора администрация мессенджера Telegram с 2022 года удалила 8358 сервисов, которые занимались поиском и распространением персональных данных россиян
А также в РКН заявили, что Telegram должен сам пресекать раскрытие персональных данных россиян через сервисы «пробива», закрыв инфраструктуру для их поисков
Администраторы мессенджера каждый день удаляют до сотни таких ботов, но принципиального изменения ситуации пока не произошло
🧑💻 Этичный хакер
😈 У голландского телекома Odido украли данные 6,2 млн пользователей
❗️ Нидерландский телеком-оператор Odido предупредил о кибератаке, в результате которой утекли персональные данные 6,2 млн абонентов
Компания Odido — один из крупнейших мобильных операторов и провайдеров в Нидерландах, появилась в 2023 году после ребрендинга T-Mobile Netherlands и Tele2 Netherlands
«
Odido пострадала от кибератаки, в результате которой были скомпрометированы клиентские данные.
Речь идет о персональной информации из системы контактов с клиентами. Пароли, записи звонков и платежная информация не пострадали
» — заявили в компании
😁 Посмертный инцидент с cbETH Oracle
❗️ Из-за ошибки в коде от Claude крипто-биржа потеряла почти 2 миллиона долларов
— В уравнении цены смарт-контракта потерялась операция умножения, из-за чего cbETH полетел на рынок по цене $1,12 вместо рыночных $2200
При этом ошибку было легко найти в ходе базовых тестов, но вайб-кодер слишком сильно доверился нейросети.
🧑💻 Этичный хакер
😈 90% ключей доступа в компаниях не меняются годами
Эксперты Yandex Cloud представили результаты анализа угроз в облачных и гибридных инфраструктурах за 2025 год на Уральском форуме "Кибербезопасность в финансах". Исследование показало, что в 90% случаев пароли в организациях не обновляются или меняются реже раза в год.
В 2025 году специалисты компании обрабатывали более 103 миллиардов событий ежедневно с помощью собственной SIEM-системы, что в 3 раза больше, чем годом ранее.
Евгений Сидоров, директор по информационной безопасности в Yandex Cloud: “Использование SIEM-системы собственной разработки позволяет нам собирать большие объемы данных, в том числе и NetFlow-трафик в облачных сетях. В 2025 году, согласно нашей статистике, самой популярной тактикой злоумышленников была попытка входа через актуальные учётные данные”
🔥 Telegram отверг обвинения Минцифры РФ в доступе иностранных спецслужб к перепискам
— Telegram заявил об отсутствии фактов взлома шифрования переписок со стороны иностранных спецслужб
В Telegram назвали заявления российских властей о компрометации шифрования недостоверными и связали их с попыткой обосновать ограничения в отношении сервиса в стране
Речь идет о заявлении министра цифрового развития Максута Шадаева, который сообщил о наличии у иностранных спецслужб доступа к переписке пользователей
😈 Хакеры похитили данные пользователей секс-игрушек Tenga
Японская компания Tenga, один из крупнейших мировых производителей игрушек для взрослых, сообщает об утечке данных
— Хакер взломал рабочую почту одного из сотрудников компании и получил доступ ко всей переписке и данным
❗️ Злоумышленники похитили имена и email-адреса пользователей, а также историю переписки, «которая могла содержать детали заказов или запросы в службу поддержки клиентов»
А также взломанный аккаунт сотрудника компании использовался и для рассылки спама: письма были отправлены контактам скомпрометированного работника Tenga, включая клиентов
🧑💻 Этичный хакер
Сбер привез медицинский ИИ в Нью-Дели: диагностика через зеркало и портативный рентген
На техно-выставке India AI Impact Expo 2026 Сбер показал стек ИИ-решений для медицины, которые вызвали у индийских коллег ажиотаж. Главный хайп собрал GigaDoc в формате «умного зеркала» — он проводит экспресс-оценку рисков по здоровью через встроенную камеру.
У стенда буквально выстроилась очередь из желающих потестить алгоритмы в реальном времени.
Помимо зеркала, засветились аппаратные решения: цифровой ФАП для мобильной диагностики в отдаленных регионах и портативный рентген, который детектит патологии с помощью встроенного ИИ.
#AI #MedTech #GigaDoc | Этичный хакер
😈 Обнаружен первый инфостилер, похитивший секреты из OpenClaw
— Специалисты зафиксировали первый реальный случай кражи конфигурационных файлов ИИ-агента OpenClaw
❗️ Такие файлы содержат API-ключи, токены аутентификации и другие секреты
OpenClaw (ранее ClawdBot и MoltBot) — локально работающий фреймворк для запуска ИИ-агентов
‼️ Он хранит на машине пользователя постоянную конфигурацию и память, имеет доступ к локальным файлам, может входить в почтовые приложения и мессенджеры, а также взаимодействовать с внешними сервисами
Благодаря своим широким возможностям и удобству инструмент набрал более 200 000 звезд на GitHub, а его создателя Питера Штайнбергера пригласили работать в компанию OpenAI
👍 В сети собрали шпаргалку с лучшими брендами техники в разных сферах электроники — каждый в списке буквально «топ за свои деньги», так что можете быть уверены в качестве
◦ Телевизоры: LG;
◦ Стиральные машины: Samsung;
◦ Микроволновки: Panasonic;
◦ Кондиционеры: Daikin;
◦ Утюги: Philips;
◦ Игровые консоли: Sony (PlayStation);
◦ Холодильники: LG;
◦ Ноутбуки: Apple;
◦ Смартфоны: Samsung;
◦ Планшеты: Apple;
◦ Полноразмерные наушники: Sony;
◦ Портативные Bluetooth-колонки: JBL;
◦ Умные часы: Apple;
◦ Зеркальные фотоаппараты: Sony;
◦ Потолочные вентиляторы: Ox;
◦ Дизельные генераторы: Cummins;
◦ Wi-Fi роутеры: TP-Link;
◦ Саундбары: Bose;
◦ Домашние кинотеатры: Sony;
◦ Очистители воздуха: Dyson;
◦ Вакуумные пылесосы: Dyson;
◦ Фильтры для воды: Kent;
◦ Пауэр-банки: Anker;
◦ Принтеры: HP;
◦ Инверторы с функцией UPS: Luminous.
⛔️ Роскомнадзор полностью заблокирует Telegram в России с 1 апреля — об этом пишет Baza со ссылкой на собственные источники из нескольких ведомств
По данным СМИ, с 1 апреля Роскомнадзор приступит к тотальной блокировке мессенджера по аналогии с Instagram и Facebook
Уточняется, что мера будет применена на территории всей России: приложение не будет прогружаться ни через мобильные сети, ни через стационарные интернет-системы
🧑💻 Этичный хакер