hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

👍 Блокчейн TON стал в 10 раз быстреесообщает Павел Дуров

❗️ Скорость блоков увеличилась в 6 раз, а транзации обрабатываются моментально

— Это только первый из 7 шагов в плане по улучшению блокчейна Make TON Great Again (MTONGA)

Дальше обещают урезать комиссии в 6 раз

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Гонка технологий: как современные средства защиты почты противостоят эволюции фишинговых атак

Уже много лет фишинг является основным способом проникновения во внутреннюю сеть компаний

❗️ Только за прошлый год было предотвращено 554 миллиона попыток перехода по фишинговым ссылкам и заблокировано 144 миллиона вредоносных вложений


— По данным исследования Positive Technologies, в 2025 году злоумышленники использовали электронную почту в 80% киберпреступлений, начинавшихся с применения социальной инженерии

Кроме того, зафиксировано 70% случаев доставки вредоносного ПО через этот канал связи

При этом фишинговые письма выступали лишь
одним из элементов
сложной схемы атакующих


Фишинг активно трансформируется в технологичную сервисную индустрию phishing as a service (PhaaS) — это создает для бизнеса еще больше киберугроз и, как следствие, приводит к миллиардным убыткам ежегодно

Подробнее читайте в исследовании.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакер выставил на продажу 10 петабайт китайских военных секретов

❗️ Хакер под псевдонимом FlamingChina выставил на продажу более 10 петабайт данных из Государственного суперкомпьютерного центра в Тяньцзине, включая секретные военные документы

Один петабайт равен одному квадриллиону байтов , что составляет 1 миллион гигабайтов или 1000 терабайтов

По некоторым оценкам, петабайт эквивалентен 20 миллионам высоких картотечных шкафов или 500 миллиардам страниц стандартного печатного текста


‼️ По словам хакера, продаваемый им массив данных включает документы под грифом «секретно» — военные разработки, схемы ракет, данные авиастроительной корпорации AVIC и Национального университета оборонных технологий

Он предлагает «ограниченный предварительный просмотр» украденных документов за несколько тысяч долларов и полный доступ к базе за несколько сотен тысяч долларов

Утечка официально не подтверждена.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 В Telegram появился сканер документов — фичу завезли для iOS в последних обновах

— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования

Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Фишинг маскируется под «официальные уведомления» и реальные сервисы!

❗️В Почте Mail отмечают тренд на мошеннические письма под видом госорганов: уведомления о штрафах, задолженностях и проверках.

В марте добавился сезонный сценарий: доставки и «подарки» к праздникам. Такие сообщения выглядят как дружеские, но ведут на поддельные страницы и собирают данные пользователей.

При этом за квартал заблокировано 6,7 млрд вредоносных сообщений.

Такой же тренд фиксирует и “Лаборатория Касперского”: в январе 2026 года также была выявлена масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов. Всего за месяц обнаружено более 1600 таких сообщений, при этом в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor.

👉 Помните, всегда проверяйте адрес отправителя и не переходите по подозрительным ссылкам! 

Читать полностью…

Этичный Хакер

⛔️ Маркетплейсы и ритейл начали ограничивать доступ пользователям с включённым VPN

— Пользователи столкнулись с проблемами в работе маркетплейсов при включённом: на сайтах либо не загружаются карточки товаров, либо вовсе площадки перестают открываться

❗️ По данным СМИ, онлайн-платформы начали внедрять более жёсткие механизмы противодействия программам для обхода блокировок

Без VPN сайты продолжают корректно открываться даже за пределами России

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакерский набор мечты: топ-50 инструментов для пентеста

— Специалисты собрали 50 лучших инструментов для разных задач пентеста

В этом списке нет заброшенных проектов или инструментов-дубликатов — только то, что приносит результат на реальных объектах


Инструменты разбили по категориям:
1. Разведка и сканирование сети
2. Анализ веб-приложений
3. Искусственный интеллект в пентесте
4. Внутренние сети и Active Directory
5. Повышение прав и закрепление в системе
6. Пароли, сеть и спецзадачи

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ В рунете снова массовый сбой — куча сайтов перестали загружаться

— В списке игровые сервисы, банки, соцсети и даже госсервисы

В СМИ отмечают, причиной стала DDoS-атака на сеть Ростелекома

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤖 Яндекс Практикум расскажет, как выбрать направление в кибербезопасности

Поиск своей ниши в ИБ часто упирается в выбор между защитой приложений, инфраструктуры или, в последнее время, ИИ-систем. Разобраться с особенностями каждого направления поможет Яндекс Практикум, в партнерстве с которым у НИЯУ МИФИ есть онлайн-магистратура «Кибербезопасность».

❗️ Программа включает четыре трека — AppSec, DevSecOps, сетевая безопасность, ИИ-безопасность. 15 апреля в 19:00 мск они проведут онлайн-день открытых дверей и расскажут про дисциплины, преподавателей и вступительные испытания.

Магистратура будет полезна и тем, кто только заканчивает бакалавриат, и практикам, которые хотят систематизировать и углубить знания.

➡️ Зарегистрироваться на ДОД

#Кибербезопасность #Образование | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Роскомнадзор сообщил о рекордном всплеске DDoS-атак

Национальная система противодействия DDoS-атакам отразила более 38 тысяч кибератак на государственные информационные ресурсы

Обычно система фиксирует в среднем 350 атак в неделю, около 23 из которых направлены на Роскомнадзор

❗️ Однако в пиковый период общее число атак резко выросло до 949

Также специалисты отмечают, что средняя мощность DDoS-атак увеличилась в 6 раз по сравнению с аналогичным периодом прошлого года

— Так, если в феврале 2025 года этот показатель составлял 73 Гбит/с, то сейчас он достиг 438 Гбит/с

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Обнаружить VPN на iPhone почти невозможно — в Минцифры признали, что выполнить такие требования трудно

Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга

— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Иран поставил мировой рекорд по интернет-блэкауту

— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений

❗️ Перерыв в работе глобальной сети в стране продолжается уже больше 37 дней (864 часов) подряд — он превосходит по своей продолжительности и масштабу все другие подобные инциденты в мире

Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании

По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 Создатель Fortnite зарегистрировал товарный знак в России — документ опубликован в электронной базе Роспатента

Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го

Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию

Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Наталья Касперская обвинила РКН в обрушении рунета

❗️ Сбой в работе множества российских сервисов, произошедший 3 апреля 2026 года, был вызван действиями Роскомнадзора

С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская


— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)

Власти начали переходить на правильную сторону.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😘 65 миллионов россиян до сих пор пользуются им ежедневно через VPNсообщает Дуров в своем Telegram-канале

— Дуров дает мотивации для оказания Цифрового сопротивления:

«Телеграм был заблокирован в России — тем не менее, 65 миллионов россиян до сих пор пользуются им ежедневно через VPN, а более 50 миллионов отправляют сообщения каждый день.

Правительство тоже годами пыталось запретить VPN. Их попытки блокировки просто вызвали массовый банковский кризис — вчера наличные на короткое время стали единственным способом оплаты по всей стране.

Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси.

С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать»


Смогут ли заблокировать все VPN??

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Telega признана шпионским ПО вскоре после удаления из App Store

❗️ Cloudflare классифицировала домены стороннего клиента Telegram под названием Telega как потенциально связанные со шпионским ПО, что совпало по времени с удалением приложения из App Store

По мнению экспертов, ключевым фактором в развитии ситуации стал отзыв TLS-сертификата международным удостоверяющим центром GlobalSign

Сертификат обеспечивал защищенное соединение по протоколу HTTPS и являлся обязательным элементом для присутствия приложения в официальных цифровых магазинах


— В следствии, отсутствие действующего TLS-сертификата в сочетании с маркировкой со стороны Cloudflare привело к удалению клиента из App Store

При этом в Google Play приложение все еще доступно

Много кто пользуется?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Немного просчиталась.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Новый игрок на рынке SIEM: ставка на автоматизацию и облако

— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре

Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде

По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей

❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов


— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов

На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры CapFix атаковали авиастроение РФ, разослав письма от госструктур

— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения

Основной способ атаки фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой

❗️ Вложения маскировались в основном под официальные сообщения от государственных структур, а дополнительную эффективность атакам придавало использование скомпрометированных серверов для рассылки от имени доверенных источников

Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Главное найти правильное оправдание.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Роскосмос: с МКС на Землю через Max отправлено более 1000 сообщений

— Мессенджер Max начал работать в космосе, об этом заявил гендиректор госкорпорации Роскосмос Дмитрий Баканов

По его словам, с Международной космической станции на Землю через Max было отправлено уже более 1000 сообщений

«Сергей Кудь-Сверчков сейчас находится на МКС, как раз и общается с пресс-службой Роскосмоса через российский мессенджер», — отметил Баканов


Переходи, не стесняйся — сюда.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Современные проблемы требуют современных решений

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Северокорейские хакеры похитили 285 млн долларов у платформы Drift

❗️ Drift Protocol потерял 285 млн долларов в результате атаки северокорейских хакеров, которая готовилась более полугода

— Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные отношения с контрибьюторами проекта начиная с осени 2025 года

Drift Protocol — DeFi-платформа на блокчейне Solana, работающая как некастодиальная биржа, где трейдеры сохраняют полный контроль над своими средствами

По состоянию на конец 2024 года платформа насчитывала 200 000 трейдеров, а совокупный объем торгов превышал 55 млрд долларов


Критическую роль сыграл и тот факт, что 27 марта в Drift провели плановую миграцию Security Council и убрали timelock — задержку на исполнение административных действий, которая обычно дает сообществу 24-72 часа на обнаружение подозрительной активности

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Российских операторов связи оштрафовали за нарушения при фильтрации трафика

— Оказалось, что многие участники рынка не пропускали весь интернет-трафик через ТСПУ

«В период с 15 октября 2025 года по 31 марта 2026-го территориальные управления Роскомнадзора оформили материалы в отношении 28 операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам», — рассказали в Роскомнадзоре


❗️ По 15 фактам суды назначили штрафы на общую сумму 4 миллиона рублей, по 5 — вынесли предупреждения, по 8 — ожидаются заседания

Судя по всему, скоро будет больше проблем с доступом к зарубежным площадкам.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Пример что надо.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Краткое руководство по тестированию на проникновение

Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit

— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры начали массово использовать домашний интернет и мобильные сети для маскировки атак

Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям

При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации


— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы

❗️ В результате вредоносный трафик выглядит так же, как запросы сотрудников, клиентов или партнеров

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Эти нейронки уже совсем берега попутали

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— ИИ умеет решать проблемы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Россияне массово начали покупать иностранные сим-карты — eSIM и SIM из соседних стран работают в РФ без ограничений

У граждан Узбекистана, Казахстана, Таджикистана и Беларуси совсем другой интернет в РФ — даже VPN для использования интернета вообще не нужен

❗️ Карты можно оплатить онлайн, и с ними всё работает без ограничений, в том числе и зарубежные ресурсы

Пополнять их можно через привычные банки

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel