hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😈 Европейское космическое агентство пострадало от атаки, и хакеры уже продают данные

— На прошлой неделе хак-группа Scattered Lapsus$ Hunters заявила, что получила доступ к серверам Европейское космическое агентство (ЕКА) еще в сентябре прошлого года, эксплуатируя некую публично раскрытую уязвимость

ЕКА подтвердило утечку данных и сообщило о начале уголовного расследования


❗️ Злоумышленники утверждают, что похитили 500 ГБ важных данных, включая информацию об операционных процедурах, космических аппаратах и миссиях, документацию по подсистемам и проприетарные материалы подрядчиков — SpaceX, Airbus Group, Thales Alenia Space и других

При этом, по словам атакующих, эта брешь до сих пор не закрыта, что дает им постоянный доступ к действующим системам организации

Стоит отметить, что взлом произошел всего через неделю после того, как ЕКА
признало
декабрьскую компрометацию, когда на хакерском ресурсе
BreachForums
выставили на продажу более 200 ГБ данных


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ WhatsApp окончательно заблокируют в этом году — об этом сообщил депутат Госдумы Андрей Свинцов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Создатель Signal запустил Confer — «самый приватный» ИИ-ассистент

Создатель Signal Мокси Марлинспайк берется за создание по-настоящему приватного ИИ-ассистента, без скрытых компромиссов и оговорок мелким шрифтом

Confer — открытый ИИ-ассистент со сквозным шифрованием, который, по задумке автора, не может читать данные пользователей ни сам сервис, ни администраторы серверов, ни хакеры, ни правоохранительные органы

Вся система, включая языковые модели и серверную часть, работает на открытом исходном коде


❗️ Все запросы пользователей и ответы нейросети шифруются внутри доверенной среды исполнения — это особый режим работы процессора, который не позволяет просматривать или изменять данные даже тем, у кого есть полный административный доступ к серверу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Раскрыты характеристики iPhone 18

Компания делает ставку не на радикальный редизайн, а на изменение размеров дисплеев и дальнейшее функциональное разведение базовых и Pro-версий

◦ Стандартный iPhone 18 получит 6,27-дюймовый LTPO OLED-экран с частотой обновления 120 Гц и сохранит привычный Dynamic Island
◦ Air 2 оснастят 6,55-дюймовым LTPO-дисплеем с поддержкой 120 Гц
◦ 18 Pro и 18 Pro Max тестируются с дисплеями диагональю 6,27 и 6,86 дюйма
◦ В 18 Pro и 18 Pro Max может частично перенести систему Face ID под экран, оставив на виду лишь компактное отверстие для фронтальной камеры


По слухам, Apple рассматривает сценарий выпуска Pro-версий iPhone 18 в конце 2026 года, тогда как базовые модели могут быть перенесены на весну 2027 года

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Мессенджер MAX взломали хакеры

❗️ В сеть попали 15,4 миллионов профилей со всеми данными — база данных со сливами весит 142 гигабайт

В утечке есть — ФИО, ники, номера, токены сессий и хеши паролей, метаданные, а также исходный код бэкенда и модуль шифрования

— Взлом осуществили якобы через RCE-уязвимость, которую так и не фиксили с бета-версии 2025 года

В качестве пруфа хакеры выложили техданные депутата Госдумы Никиты Брыкина

Больше не ловит на парковке.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Италия оштрафовала Cloudflare на 14,2 млн евро за отказ блокировать пиратские сайты

— Итальянский регулятор AGCOM оштрафовал Cloudflare на рекордные 14,2 миллиона евро за отказ блокировать пиратские сайты через публичный DNS-резолвер 1.1.1.1

Спор разгорелся из-за невыполнения предписания AGCOM 49/25/CONS, выпущенного в феврале 2025 года

Документ требовал от Cloudflare блокировать DNS-резолвинг и трафик к списку доменов и IP-адресов, связанных с нарушением авторских прав.
Cloudflare отказалась применять эти меры к своему публичному DNS


Тогда в компании заявили, что такая фильтрация будет необоснованной и непропорциональной

❗️ По словам представителей Cloudflare, подобная блокировка коснется миллиардов ежедневных запросов, «крайне негативно» скажется на задержках и в итоге замедлит сервис для легитимных пользователей по всему миру

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 В Китае запустили крупнейшую в мире морскую солнечную электростанцию

Электростанция находится в 8 км от побережья Дунъина и занимает 1 200 гектаров — на её территории почти три тысячи платформ, каждая размером с пять баскетбольных площадок

❗️ Станция будет вырабатывать 1,78 млрд кВт/ч в год — примерно столько требуется для функционирования российского города с населением 300–400 тысяч человек, если учитывать не только квартиры, но и инфраструктуру

Производимой энергии хватит примерно для 60% жителей прибрежного региона, а экологический эффект эквивалентен отказу от сжигания более 500 тысяч тонн угля ежегодно


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Подборка утилит для тестирования безопасности Wi-Fi

Собрали обучающие ресурсы для понимания уязвимостей роутеров и сетей на тестовых стендах

1. Wi-Fi Autopwner: учебный симулятор для лабораторных сетей. Наглядно показывает типовые ошибки конфигурации и почему старые протоколы считаются небезопасными

2. Wi-Fi Exploitation Framework: фреймворк для аудита безопасности: помогает проверить, где сеть слаба и что нужно закрыть

3. Freeway: образовательный Python-инструмент: объясняет, как работает Wi-Fi, аутентификация и где чаще всего «течёт» сеть

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙏 Роскомнадзор выявил у 33 операторов нарушения правил установки ТСПУ

В ходе проверки операторов связи выявлено 35 случаев нарушения правил установки технических средств противодействия угрозам

За нарушения предусмотрены штрафы:

◦ для сотрудников – на сумму от 30 до 50 тыс. рублей;
◦ для ИП – от 50 до 100 тыс. рублей;
◦ для компании – от 500 тыс. до 1 млн рублей.

При повторном нарушении штрафы для юрлиц возрастают до 3–5 млн рублей


ТСПУ отвечает за блокировку трафика к запрещённым сервисам и работу по «белым спискам»

Если раньше у вас что-то «чудом» работало, то готовьтесь — скоро могут начаться проблемы с доступом

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Первый закон робототехники…

Первый закон робототехники гласит, что робот не может причинить вред человеку или через своё бездействие допустить, чтобы человеку был причинён вред


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 В России впервые оштрафовали за голосовое сообщение в Telegram

— Суд в Москве постановил, что россиянка нагрубила знакомой в войсе и оштрафовал её на 3.000 рублей

Получательница оскорбилась и обратилась в прокуратуру, где в действиях обидчицы усмотрели признаки правонарушения

Теперь знаем как бороться с обидчиками.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Apple впервые за 15 лет возглавила мировой рынок смартфонов

❗️ Apple впервые с 2011 года обошла Samsung по объему штучных поставок смартфонов, заняв лидирующую позицию в отрасли по итогам 2025 года

— По оценке аналитиков, Apple увеличила продажи смартфонов на 10% в годовом выражении и довела свою долю рынка до 20%

Samsung сохранила положительную динамику, однако ее результат оказался ниже — около 19% мировых поставок

В Counterpoint связывают успех Apple прежде всего с рекордным спросом на линейку iPhone 17, а также с устойчивыми продажами предыдущего поколения

Модели 16-й серии, по словам аналитиков, демонстрировали «исключительные результаты» на протяжении всего года, особенно на рынках Юго-Восточной Азии, Японии и Индии


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 WhatsApp сливал хакерам данные о наших телефонах годами

WhatsApp, принадлежащий Meta, уже давно стал одной из самых удобных точек входа для кибератак

❗️ Особенности работы сервиса в «многоустройственном» режиме на протяжении нескольких лет позволяли получать техническую информацию об устройствах собеседника

Эти сведения оказывались достаточно точными, чтобы использовать их на этапе подготовки атак

Любая сложная кибератака начинается с разведки — перед тем как задействовать эксплойт, злоумышленникам важно понять, какое устройство находится на другой стороне


— Исследователи показали, что по отдельным параметрам криптографических ключей удается определить не только конкретное устройство, но и его операционную систему

Иными словами, WhatsApp фактически позволял провести fingerprinting — установить платформу цели

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 DeepSeek готовится к запуску модели V4 в середине февраля

Ожидается, что DeepSeek V4 получит существенно расширенные возможности в области программирования

Внутренние тесты показывают, что новая модель способна превзойти ведущие решения рынка, включая GPT от OpenAI и Claude от Anthropic

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Минцифры подключит к интернету села коренных народов Севера

Минцифры планирует проработать вопрос подключения к интернету сел и деревень, где проживают и ведут традиционную хозяйственную деятельность коренные малочисленные народы Севера

Эта инициатива является частью реализации Концепции устойчивого развития коренных малочисленных народов Севера, Сибири и Дальнего Востока до 2036 года


А потом его отключат из-за угроз безопасности.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Давай ты наймёшь меня, а я найму тебя!

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 В сети опубликовали информацию о 324 000 аккаунтах хакерского форума BreachForums

Очередная версия хакерского форума BreachForums пострадала от утечки данных — в публичный доступ выложили БД с информацией о пользователях ресурса

Под названием BreachForums работало несколько сайтов, и все они были посвящены покупке, продаже и «сливу» ворованных данных


— Как сообщает издание Bleeping Computer, 9 января 2026 года на сайте, названном в честь вымогательской группировки ShinyHunters, появился архив breachedforum.7z.

Внутри оказались три файла: история некоего Джеймса в текстовом документе (вероятно, это один из бывших участников ShinyHunters), SQL-дамп базы данных и PGP-ключ администрации форума

❗️ SQL-файл содержит таблицу пользователей из MyBB с 323 988 записями, для каждой записи доступна информация о никнейме, дате регистрации, IP-адресе и прочие служебные данные

Нынешний администратор BreachForums под ником N/A подтвердил утечку:
«
Мы хотим прояснить ситуацию с предполагаемой утечкой базы данных.

Прежде всего, это не недавний инцидент. Данные относятся к старой утечке таблицы пользователей от августа 2025 года, когда BreachForums восстанавливали после закрытия домена .hn.

Во время восстановления таблица пользователей и PGP-ключ форума короткое время хранились в незащищенной папке.

Наше расследование показало, что папку скачали только один раз
»


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤡 Хакер, сообщивший о взломе Max, сам признался, что это фейк

— По непонятным причинам он решил просто переобуться, проявляя уважение и интерес к его развитию:

«Хочу уточнить, что мой предыдущий пост о базе данных был неверным; такой базы данных не существует.

Наше дальнейшее расследование других потенциальных критических уязвимостей не дало результатов.

Крупномасштабного взлома не было. Я продолжаю с большим уважением и интересом следить за развитием мессенджера MAX. Спасибо за понимание
» — сообщает хакер на даркфоруме


Русское сообщество тоже оценило его шутку.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Прокси-ссылки могут раскрывать IP-адреса пользователей Telegram

❗️ Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя

Никаких дополнительных подтверждений при этом не требуется

— Проблема связана с тем, как Telegram обрабатывает прокси-ссылки

Такие ссылки (формата t.me/proxy?...) позволяют быстро настраивать MTProto-прокси в клиенте, просто кликнув по ссылке, вместо того, чтобы вручную вводить данные

После открытия в Telegram приложение считывает параметры прокси (включая сервер, порт и секретный ключ) и предлагает пользователю добавить прокси в свои настройки


‼️ В результате атакующие могут замаскировать вредоносную ссылку даже под обычный юзернейм

Например, в сообщении будет отображаться @durov, но на самом деле ссылка будет вести на  прокси-сервер злоумышленников

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— А с ними только так

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Apple впервые за 10 лет поднимет цены на сервисы в России

— Ценовые изменения в первую очередь затронут подписки на сервисы Apple: iCloud+, Apple Music, Apple TV+, Apple Arcade, Apple Fitness+, Apple One

Кроме того, могут вырасти цены в App Store и стоимость подписок внутри сторонних приложений

По данным издания, подорожание связано с увеличением НДС в России до 22%

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🚗 На Госуслугах запустили функцию проверки такси

Россияне теперь могут проверить данные о такси на Госуслугах с помощью специальных QR-кодов в салоне автомобиля или по номеру машины

«Узнать, соответствует ли перевозчик и его машина всем требованиям закона, можно на Госуслугах», — сообщает Минцифры


Данные будут подтягиваться из системы Минтранса «Такси», где хранится информация о разрешениях на перевозки и о том, какие автомобили включены в реестр

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали Discord — в даркнете продают датасет из более 78 млн файлов

❗️ Злоумышленник HawkSec утверждает, что продает набор данных Discord, содержащий 78 541 207 файлов

Утечка затрагивает сообщения, голосовые сессии и данные серверов

— По словам продавца, данные собирались несколько месяцев для OSINT/CSINT-проекта

Официального подтверждения от Discord нет, утечка пока не верифицирована


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Apple официально назвала, какую нейросеть встроят в Siri

— Apple официально подтвердила, что обновленная версия голосового ассистента Siri будет работать на базе языковых моделей Google Gemini

❗️ Apple заключила с Google соглашение об использовании Gemini стоимостью около $1 млрд в год

В своем заявлении компания отметила, что после анализа доступных вариантов именно технологии Google были признаны наиболее подходящей основой для развития Apple Foundation Models


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 Представители Instagram отрицают утечку данных 17 млн аккаунтов

— Разработчики Instagram исправили уязвимость, которая позволяла массово рассылать письма для сброса пароля

❗️ При этом в компании отрицают компрометацию своих систем, хотя недавно в сети выложили дамп с данными 17,5 млн учетных записей

Массовую рассылку таких писем уже успели связать с предполагаемой утечкой данных, о которой на днях сообщили специалисты Malwarebytes

Они заявили, что информация бесплатно опубликована на ряде хак-форумов


Опубликовавший этот дамп злоумышленник писал, что информация собрана еще в 2024 году, в результате утечки данных через API Instagram

‼️ Этот датасет содержит информацию 17 017 213профилей Instagram, включая номера телефонов, имена пользователей, реальные имена, физические адреса, email-адреса, а также Instagram ID.

Суммарно в дампе обнаружены:
◦ 17 015 503 ID;
◦ 16 553 662 имен пользователей;
◦ 6 233 162 email-адресов;
◦ 3 494 383 номеров телефонов;
◦ 12 418 006 имен;
◦ 1 335 727 адресов.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Ну бывает.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Беспилотные грузовики оказались не готовы к реальной жизни

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Упрощённый порядок ввоза электроники в Россию продлён: мера будет действовать до конца 2026 года

Правительство продлило особый порядок импорта электронной техники в Россию до конца 2026 года — соответствующее постановление подписал премьер-министр Михаил Мишустин

— Режим позволяет ввозить устройства с криптографическими функциями по упрощённой процедуре и должен снизить риски перебоев с поставками электроники

Решение касается техники, для которой требуется нотификация из-за наличия криптографических функций или средств шифрования

В эту категорию входят смартфоны, планшеты, ноутбуки, персональные компьютеры, микросхемы и радиосвязное оборудование


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали Instagram

❗️ По данным журналистов, в соцсети произошла масштабная утечка данных, которая привела к раскрытию информации 17,5 млн аккаунтов

Инцидент обнаружила компания Malwarebytes, которая связала произошедшее с хакером под ником Solonik — данные пользователей уже опубликованы в сети, следует из материала

«Злоумышленники могут использовать эти данные различными способами.

Наиболее распространенные риски включают атаки с использованием поддельных учетных записей, целенаправленные фишинговые кампании и попытки сбора учетных данных
», — говорится в материале


🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel