hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

— ИИ умеет решать проблемы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Россияне массово начали покупать иностранные сим-карты — eSIM и SIM из соседних стран работают в РФ без ограничений

У граждан Узбекистана, Казахстана, Таджикистана и Беларуси совсем другой интернет в РФ — даже VPN для использования интернета вообще не нужен

❗️ Карты можно оплатить онлайн, и с ними всё работает без ограничений, в том числе и зарубежные ресурсы

Пополнять их можно через привычные банки

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 ФНС готовится усилить мониторинг доходов физлиц: под контроль попадут переводы свыше 2,4 млн рублей в год

❗️ Безналичные доходы граждан свыше 2,4 млн рублей в год автоматически попадут под контроль налоговых органов с 2027 года

Новые меры заложены в законопроект об обмене данными о переводах россиян между ФНС и Центробанком


— Инициатива позволит автоматически выявлять доходы с признаками неофициальной предпринимательской деятельности

По данным Минфина за 2024 год, доходы выше этого уровня имеют лишь около 3% работающего населения

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Что дальше?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔒 За незаконный майнинг предлагается ввести уголовную ответственность законопроект уже внесен в Госдуму

За добычу криптовалюты без регистрации в реестре ФНС нарушителям могут грозить штрафы до 2,5 млн рублей, конфискация имущества, а также до пяти лет лишения свободы

Документ предлагает дополнить Уголовный кодекс новой статьей 171.6 — «Незаконные майнинг цифровой валюты и деятельность оператора майнинговой ИТ-инфраструктуры»

Под нее подпадают майнеры и операторы инфраструктуры, которые работают без включения в соответствующий реестр, если их деятельность причинила крупный ущерб или принесла значительный доход


Также предлагается внести соответствующие изменения в статьи 76.1 и 104.1 УК и статьи 150 и 151 Уголовно-процессуального кодекса

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Все отдам, за эту функцию

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Квантовый компьютер сможет взломать защиту Bitcoin за несколько минут

❗️ Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum

Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее

В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 Шадаев рассказал о «сложном компромиссе» по снижению использования VPN

— Минцифры стремится решить поставленную задачу с минимальными последствиями и обременениями для пользователей

«В чате обсуждался вопрос введения административной ответственности за использование VPN. Это решение в лоб, которое нам категорически не нравится.

Обсуждаемые сегодня меры являются сложным компромиссом. Конечно, мы понимаем все последствия, но все другие варианты сильно хуже
» — отметил Шадаев


Министр добавил, что Минцифры готово искать решения по техническим нюансам: доступам разработчиков, встроенной оплате и другим вопросам

Время цифровых перемен, настройки цифрового суверенитета.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Древнее зло пробудилось

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤡 Мосгорсуд признал ограничение YouTube законным

Ранее журналистка Фарида Курбангалеева требовала признать незаконными действия Роскомнадзора по ограничению работы сервиса

Суд первой инстанции постановил, что заявительница не имеет права на подачу такого административного иска

Однако ее представитель в жалобе настаивал, что суд рассмотрел требования по существу без исследования доказательств, тем самым нарушив право на судебную защиту


❗️ Теперь же суд признал легитимным ограничение доступа к видеохостингу YouTube на территории России

Как сообщили в пресс-службе столичных судов общей юрисдикции, административная коллегия инстанции оставила определение районного суда без изменений, отказав в удовлетворении апелляционной жалобы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😅 В Telegram появятся отметки об использовании неофициального клиента

— В профиле пользователей появятся предупреждения, если человек использует неофициальный клиент мессенджера

Предупреждение будет отображаться прямо под именем пользователя и содержать текст о том, что общение с этим контактом может быть менее безопасным

Соответствующую пометку заметили в коде для iOS — функция тестируется в закрытом режиме


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Telegram за выходные заблокировал более 150 тыс. каналов и групп

— Администрация мессенджера Telegram за выходные 28 и 29 марта заблокировала 150,2 тыс. каналов и групп, следует из статистики

«Telegram ежедневно блокирует десятки тысяч групп и каналов и удаляет миллионы единиц контента, нарушающего Условия использования, включая подстрекательство к насилию, распространение материалов с изображением насилия над детьми и торговлю незаконными товарами», — говорится в сообщении на сайте


На данный момент общее количество заблокированных в Telegram за 2026 год групп и каналов превысило 11 млн

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 С 1 апреля в России отключат пополнение Apple ID

— Операторы «большой четвёрки» получили указание отключить возможность пополнять баланс Apple ID со счёта мобильного телефона

Одной из причин такого шага — необходимость затруднить оплату VPN-сервисов

На самом деле история тут не только про Apple как
таковую, но и про более широкий контроль над цифровыми сервисами, которые оплачиваются через экосистему компании


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔺 PT Email Security: запуск нового продукта для защиты корпоративной почты

В четверг, 9 апреля, в 15:00 Positive Technologies запускает новый продукт для защиты электронной почтыот всех ключевых атак — PT Email Security.

Решение построено на технологическом фундаменте PT Sandbox и экспертизе PT Expert Security Center(экспертный центр безопасности Positive Technologies), обладает функциями почтового шлюза и почтового транспортного агента.

Присоединяйтесь к онлайн-трансляции, чтобы узнать больше о новом продукте, его архитектуре и технологиях «под капотом». Мы расскажем о результатах использования PT Email Security для защиты корпоративной почты Positive Technologies и ответим на все интересующие вас вопросы.

↘️ Регистрация

Читать полностью…

Этичный Хакер

🧐 Telegram опроверг наличие критической уязвимости нулевого дня

Вчера исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207

— Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя

Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением

Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности


❗️ В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий

«
Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram
», — сообщили в пресс-службе Telegram


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😘 65 миллионов россиян до сих пор пользуются им ежедневно через VPNсообщает Дуров в своем Telegram-канале

— Дуров дает мотивации для оказания Цифрового сопротивления:

«Телеграм был заблокирован в России — тем не менее, 65 миллионов россиян до сих пор пользуются им ежедневно через VPN, а более 50 миллионов отправляют сообщения каждый день.

Правительство тоже годами пыталось запретить VPN. Их попытки блокировки просто вызвали массовый банковский кризис — вчера наличные на короткое время стали единственным способом оплаты по всей стране.

Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси.

С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать»


Смогут ли заблокировать все VPN??

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Android-малварь NoVoice заразила более 2,3 млн устройств

❗️ В Google Play обнаружили масштабную вредоносную кампанию: малварь NoVoice скрывалась более чем в 50 приложениях, которые суммарно установили не менее 2,3 млн раз

Зараженные приложения маскировались под утилиты для очистки системы, фотогалереи и игры, не запрашивали подозрительных разрешений и выполняли заявленные функции


— После запуска приложения на устройстве жертвы малварь пыталась получить root-доступ, эксплуатируя старые уязвимости Android, исправленные в период с 2016 по 2021 год

В общей сложности исследователи насчитали 22 эксплоита, включая use-after-free-баги в ядре и уязвимости драйвера Mali GPU — эти уязвимости предоставляли операторам малвари root-шелл и позволяли отключить SELinux, фактически снимая базовую защиту устройства

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Власти предложили применять «белые списки» для сомнительных абонентов

На конференции «Телеком-2026» гендиректор «Вымпелкома» («Билайн») заявил, что выделить VPN-трафик из общего потока международного трафика технически крайне сложно

Операторы не могут просто отфильтровать VPN-трафик: существующие «узлы контроля» способны определить, что трафик идет на международные адреса, но разобрать, что именно внутри — VPN или нет, — на практике не получается

«Какой он там, VPN не VPN, он международный. Вот его, видимо, вот эти все узлы контроля могут более-менее определить, а уже что там внутри — это... очень много разных подходов, адресов, пересылок. Поэтому это реализовать, судя по всему, не получается», — пояснил Анохин


❗️ В связи с этим он предложил вводить «белые списки» только для «сомнительных» абонентов, а остальным сохранить обычный доступ в интернет

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Оплата Apple ID со счета мобильного оператора перестала работать

Попытка пополнить баланс выбивает ошибку с текстом:

«Оплата по мобильному телефону временно недоступна. Попробуйте еще раз позднее»


— В связи с этим в Apple сделали исключение для России и заявили, что после окончания подписки фото и видео из iCloud удалены не будут

Тим Кук, спасибо.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

💪 Amazon решила купить компанию за $9 млрд для конкуренции со Starlink

— Amazon ведет переговоры о приобретении спутниковой телекоммуникационной компании Globalstar с капитализацией почти $9 млрд

Планируемая сделка, позволит Amazon усилить конкуренцию со SpaceX и ее спутниковым интернетом Starlink

В переговорах участвует также Apple, которой принадлежит 20% Globalstar


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Google подала 24 заявки на регистрацию товарных знаков в России

Среди заявок — логотипы и названия YouTube, YouTube Shorts, YouTube Music, а также компания хочет зарегистрировать товарные знаки названий и логотипов Google Meet, Google Workspace, Google Drive, Google Mail, Gmail, Google Cloud

Все заявки поданы в конце марта компанией "Гугл ЭлЭлСи" из США

В гугл все еще надеятся.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😅 Служба безопасности Сбера вышла на тропу пранков

— К 1 апреля в сети появилось видео, где сотрудники безопасности банка технично троллят телефонных мошенников.

Сегодня над злоумышленниками официально разрешено посмеяться


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 MEGANews — самые важные события в мире инфосека за март

В этом месяце:
иссле­дова­тели изу­чили сто­рон­ние кли­енты Telegram;
груп­пиров­ка TeamPCP ском­про­мети­рова­ла ска­нер Trivy, ИБ‑ком­панию Checkmarx и биб­лиоте­ку LiteLLM;
в Android огра­ничат дос­туп к Accessibility API, а для уста­нов­ки сто­рон­них при­ложе­ний при­дет­ся ждать 24 часа; пра­воох­раните­ли зак­рыли хак­форум LeakBase и сер­вис SocksEscort;
LLM научи­ли деано­ними­зиро­вать поль­зовате­лей, а так­же дру­гие важ­ные и инте­рес­ные события мар­та.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Пропуск VPN-трафика может стоить IT-компаниям аккредитации

❗️ IT-компании, которые не ограничат для пользователей доступ к своим цифровым платформам с использованием VPN-сервисов, могут быть исключены из IT-реестра Минцифры по инициативе спецслужб

А также компании рискуют лишиться права на предустановку своих приложений на продаваемые в России устройства

Ранее в Минцифры предупредили, что сайты из «белого списка» будут исключены из него, если не закроют доступ к средствам обхода блокировок

И все ради обеспечения безопасности Max

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 В Еврокомиссии сообщили о взломе и утечке данных

Европейская комиссия сообщила об утечке данных после взлома облачной инфраструктуры, на которой размещены сайты платформы Europa[.]eu

Атака затронула как минимум один AWS-аккаунт ЕК — ответственность за этот инцидент взяла на себя вымогательская группировка ShinyHunters

«Предварительные результаты расследования указывают на то, что с сайтов были похищены данные.

В настоящее время Комиссия уведомляет структуры Евросоюза, которые мог затронуть инцидент.

Расследование полного масштаба последствий [атаки] продолжается
», — говорится в официальном заявлении


❗️ Представители группировки ShinyHunters заявили изданию Bleeping Computer, что похитили у Еврокомиссии более 350 ГБ данных, включая несколько БД, прежде чем доступ заблокировали

Хакеры не сообщают, каким образом проникли в систему, но предоставили журналистам скриншоты, подтверждающие получение доступа к данным сотрудников Еврокомиссии и почтовому серверу организации

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Один талон пожалуйста

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ В Минцифры предложили операторам брать плату за VPN-трафик

— Глава Минцифры попросил операторов связи ввести плату за использование более 15 ГБ международного трафика в месяц в мобильных сетях

А цифровые платформы будут обязаны ограничить доступ к сервисам для пользователей, заходящих через VPN — опция должна заработать до 1 мая 2026 года

Также не исключается возможность введения административной ответственности за использование средств обхода блокировок


Смогут забанить все обходы?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 ИИ-агент Claw станет частью всех устройств Huawei

— Генеральный директор Huawei Хэ Ган представил ИИ-агента Claw, который будет интегрирован в фирменную операционную систему HarmonyOS

Claw представляет собой системный ИИ-агент с доступом на уровне ОС — это позволит мгновенно выполнять пользовательские задачи по одному касанию

Решение ориентировано на автоматизацию повседневных сценариев и персонализацию пользовательского опыта за счет анализа поведения и предпочтений владельца устройства


Huawei планирует масштабировать внедрение Claw на всю линейку устройств, включая смартфоны, планшеты и ноутбуки

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll

❗️ Неизвестный хакер заявил, что похитил информацию о 6,8 млн пользователей платформы Crunchyroll, скомпрометировав аккаунт сотрудника аутсорсинговой компании

Используя полученный доступ, атакующий якобы выгрузил 8 млн тикетов техподдержки из Zendesk-инстанса Crunchyroll, среди них обнаружилось 6,8 млн уникальных email-адресов

Помимо этого тикеты содержали имена пользователей, логины, адреса электронной почты, IP-адреса, данные о приблизительной геолокации и текст самих обращений в поддержку


— Краденные учетные данные открывали доступ к целому ряду приложений Crunchyroll, включая Zendesk, Google Workspace Mail, Slack, MaestroQA и Mixpanel

За неразглашение информации злоумышленник потребовал 5 млн долларов

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel