hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😈 Хакеры взломали 284 почтовых ящика чиновников Украины и НАТО

— Хакеры, якобы связанные с Россией, за последние пару лет взломали сотни электронных почтовых ящиков чиновников с Украины и из стран НАТО

❗️ По информации британских и американских исследователей киберугроз Ctrl-Alt-Intel, в период с сентября 2024-го по март 2026 года были взломаны как минимум 284 электронных ящика

Большинство их владельцев находились на Украине, остальные — в соседних странах НАТО

Хакерской атаке также подверглись несколько военных чиновников из Сербии


В частности, хакерам удалось получить доступ к аккаунтам Специализированной прокуратуры в сфере обороны, Агентства по розыску и менеджменту активов (АРМА) и Киевского учебного центра прокуратуры

В Ctrl-Alt-Intel отметили, что за этими хакерскими атаками может стоять группа Fancy Bear, которую связывают с РФ

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ИИ в платформенной среде повышает безопасность кода. Главный технический директор Т-Банка Игорь Маслов рассказал, какие инструменты помогают бороться с уязвимостями

В своем выступлении на AI Future эксперт отметил, что внутренние инструменты, правильно встроенные в процессы, ошибаются гораздо реже людей и дополнительно снижают нагрузку от проверки ложноположительных срабатываний.

Например, AI-ассистент Safeliner, разработанный в Т-Банке, обнаруживает и предлагает варианты для устранения уязвимостей на этапе кода, помогая разработчикам создавать более безопасные продукты.

«Мы сделали продукт, который 80% ложных срабатываний откидывает и при этом не теряет правильные срабатывания», — отметил Маслов.


Реальные уязвимости при этом не пропускаются, что повышает эффективность исправления проблем и общий уровень безопасности кода.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Python — уроки для начинающих

— В книге 22 урока, более 40 практических упражнений и заданий для самостоятельной работы

Описан язык Python: его основы, типы данных, управляющие выражения, функции, объекты, классы, исключения, модули и пакеты
Рассмотрены более развитые инструменты языка: установка и применение дополнительных библиотек, многопоточное, многопроцессное и конкурентное программирование, аннотации типов
Рассказано о практическом применении Python и различных библиотек для загрузки данных из Интернета, парсинга веб-страниц, работы с базами данных, программирования графических и веб-приложений, математических расчетов, вывода графиков и работы с искусственным интеллектом


🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Вайбкодеры на месте?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры слили доходы Rockstar от GTA после отказа платить

❗️ Хакерская группировка ShinyHunters опубликовала на GTA Forums внутренние данные Rockstar Games после того, как компания отказалась выплачивать выкуп

— Утечка затрагивает преимущественно финансовые показатели студии, включая доходность ключевых онлайн-проектов

Согласно опубликованной информации, GTA Online с сентября 2025 года по апрель 2026 года приносила в среднем около $9,6 млн еженедельно

Основной источник выручки — продажа внутриигровой валюты, дополнительный вклад обеспечивает подписка GTA+

В годовом выражении доход проекта оценивается примерно в $500 млн, тогда как совокупная выручка от микротранзакций с конца 2014 года превысила $5 млрд


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Группировка ShinyHunters заявила о взломе компании Rockstar Games

— В Rockstar подтвердили, что в результате компрометации стороннего сервиса злоумышленники получили доступ к корпоративной информации

«Мы можем подтвердить, что в рамках компрометации стороннего сервиса был получен доступ к ограниченному объему несущественной корпоративной информации. Этот инцидент не повлиял на нашу организацию или игроков», — говорится в официальном комментарии Rockstar


При этом в студии не уточнили, какие именно данные были скомпрометированы, кто стоит за этой атакой, и поступали ли компании требования выплаты выкупа

❗️ По информации ресурса The CyberSec Guru, группировка взломала не саму Rockstar или Snowflake, а SaaS-платформу Anodot — облачный инструмент для мониторинга расходов, которым пользовались в Rockstar

— В результате злоумышленники похитили токены аутентификации и выдали себя за легитимный внутренний сервис, получив доступ к Snowflake-инстансу студии

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Жизнь программиста. Тестировщик.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры вскрыли базу клиентов крупной европейской сети фитнес-клубов Basic-Fit

❗️ Серверы крупной европейской фитнес-сети Basic-Fit взломаны: злоумышленники похитили данные примерно 200 тысяч клиентов из Нидерландов

Сеть насчитывает более 2150 клубов в 12 странах Европы, а общее количество их членов превышает 5,8 млн человек


В руки хакеров попали данные о членстве в клубе, имена, адреса, электронные почты, номера телефонов, даты рождения и банковские реквизиты

СМИ пишут, что утечка затронула также членов клуба из других стран, но общее число пострадавших в компании не раскрыли

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю

Павел Дуров заявил, что заявления WhatsApp о «сквозном шифровании по умолчанию» — это огромное мошенничество с потребителями

«Заявление WhatsApp о сквозном шифровании по умолчанию — это огромное мошенничество с потребителями.

~95% личных сообщений в WhatsApp в конечном итоге попадают в нешифрованные резервные копии на серверах Apple/Google — не в зашифрованном виде.

Шифрование резервных копий является опциональным, и мало кто его включает — не говоря уже о том, чтобы использовать надёжные пароли.
Даже если вы зашифруете свои резервные копии WhatsApp надёжным паролем, ваши сообщения все равно окажутся в незашифрованных облачных резервных копиях — потому что 90%+ людей, которым вы пишете, не сделали то же самое. Добавьте к этому тот факт, что WhatsApp хранит и раскрывает информацию о том, с кем вы общаетесь, и картина становится ужасающей.

Apple и Google раскрывают резервные копии сообщений WhatsApp третьим лицам тысячи раз в год. Между тем, Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю» — написал Дуров


❗️ По его словам, Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю

Эта война никогда не закончится.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали Национальный китайский суперкомпьютер

❗️ Хакер под псевдонимом FlamingChina заявил о взломе Национального суперкомпьютерного центра (NSCC) в Тяньцзине — одного из крупнейших вычислительных хабов Китая

— За шесть месяцев незаметной работы он вытащил около 10 петабайт данных, включая обучающие выборки исследовательских лабораторий, аффилированных с НОАК

Образцы изучили несколько независимых экспертов по кибербезопасности: их первоначальная оценка, что материалы выглядят подлинными


Это самый масштабный слив государственного уровня за всю историю.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Масштабная утечка на 120 Гб раскрыла детали ранней версии Metro 4

❗️ В сеть слили около 120 Гб файлов отмененной игры серии Metro, разработка которой велась студией 4A Games и была прекращена в 2022 году

— В архиве более 20 пакетов данных, включающих игровые карты, диалоги, модели персонажей и прочий контент

Отмененная версия Metro 4 разрабатывалась с открытым миром и возможностью свободного перемещения как по метро, так и по поверхности

Главным персонажем выступал Хантер, тогда как главный герой трилогии по имени Артем отходил на второй план

Сюжетная линия опиралась на события книги «Метро 2034», возвращая в повествование ряд известных персонажей, включая Хана и Бурбона

В числе планировавшихся механик отмечается развитая система крафта с альтернативными типами боеприпасов, модифицируемый защитный костюм и расширенное взаимодействие с фракциями


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Ностальгия по интернету начала 2000-х

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Дуров сообщил об обновлении протокола Telegram по противодействию цензуре

— Дуров сообщил, что мессенджер обновил протокол по противодействию цензуре, и призвал россиян обновить приложение

😁 Он посоветовал пользователям иметь несколько VPN/прокси-серверов и позаботиться о том, чтобы они были у их родственников и друзей

«Я рад видеть, что большинство людей уже делают это.

Благодаря этому цифровому сопротивлению, использование Telegram в России оставалось стабильным на протяжении последней недели, несмотря на полный запрет
»


А также предостерег россиян от пользования российскими приложениями при включенном VPN, потому что, информацию о виртуальной частной сети могут получить власти страны

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Как освоить современный Linux — полный справочник

Автор выстраивает ясный и последовательный маршрут: от понимания ключевых компонентов — ядра, оболочек, файловых систем — до уверенной работы с сетевым стеком, контейнерами и инструментами мониторинга

Особое внимание уделено безопасности, управлению зависимостями и организации процессов, что делает книгу ценным источником знаний для специалистов, которым важны надежность и масштабируемость решений


— Это не сухая энциклопедия команд, а практическое руководство, которое показывает, как Linux может стать основой продуктивной разработки и эксплуатации современных систем

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Выявление слежки в 30 популярных российских приложениях

❗️ Эксперты протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы

Чаще всего VPN обнаруживают банковские приложения, а также приложения экосистем «Яндекса» и VK: «Браузер», «Карты», «ВКонтакте», «Одноклассники», среди маркетплейсов — Wildberries, Ozon, MegaMarket, «Самокат»

Не детектируют VPN, согласно исследованию, 8 приложений: «Яндекс Маркет», «Яндекс Еда», «Госуслуги», «Яндекс Go», «Дзен», «Почта Mail. ru», «МегаФон» и Mir Pay

‼️ При этом «Яндекс Браузер» — единственное из 30 приложений, которое ищет на устройстве еще и анонимный браузер Tor, а «Самокат» и MegaMarket получают не просто статус VPN, а список всех VPN-приложений, установленных на телефоне

Ранее разработчик под ником xtclovver выпустил открытый проект под названием RKNHardering — это тестовое Android‑приложение для обнаружения VPN и прокси на устройстве, согласно методичке для выявления сетевых средств обхода

Также на GitHub опубликован почти аналогичный проект YourVPNDead для Android


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Чтобы бороться с фишинговыми угрозами, государству и бизнесу нужно работать вместе

Сейчас мошенническое письмо или сообщение можно собрать за считанные минуты — и без особых навыков. При этом каждый второй пользователь не распознаёт такую рассылку.

«Мы наблюдаем рост качества, числа и адресности фишинговых рассылок… По сути, фишинг превратился в высокоточный инструмент социальной инженерии», отмечает Сергей Лебедь, вице-президент по кибербезопасности Сбербанка на форуме по информационным технологиям и кибербезопасности «ГосСОПКА 2026».


Фишинг больше не про массовые «спам-атаки». Теперь это точечные сценарии, где злоумышленники подбирают подход к конкретному человеку — под интересы, привычки и поведение. По словам Сергея Лебедя, за последние годы скорость блокировки фишинговых атак увеличилась в разы, однако для эффективной защиты такие угрозы нужно выявлять в режиме реального времени.

У Сбера уже есть платформа для системной защиты и предупреждения компаний о риске, но у банка нет полномочий, чтобы самостоятельно блокировать угрозу. Работать эффективнее системе может помочь объединение ресурса с государственными структурами, ответственными за блокировки.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Фальшивое приложение Ledger Live из App Store похитило у пользователей 9,5 млн долларов

❗️ В Apple App Store появилось поддельное приложение Ledger Live для macOS — оно было доступно несколько дней, и с ее помощью злоумышленники украли около 9,5 млн долларов в криптовалюте у 50 пользователей

Ledger Live — это приложение для управления криптовалютами, разработанное для работы с аппаратными криптокошельками

Оно предоставляет безопасный и удобный интерфейс для управления цифровыми активами, включая монеты, токены и NFT


— Пользователи, скачавшие фейковый Ledger, попадались на классическую схему: приложение просило ввести seed-фразу, после чего атакующие получали полный доступ к кошелькам и переводили активы на свои адреса

Хакеры использовали несколько кошельков для приема средств сразу в нескольких сетях — Bitcoin, Ethereum, Tron, Solana и Ripple

Затем украденные средства отмывали через 150 адресов на бирже KuCoin, связанных с централизованным миксером AudiA6

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

TechGigant – ваш проводник в мир качественной техники 📱

В данном интернет-магазине вы можете приобрести любую технику для себя и своих близких

От новенького iPhone до Dyson для своей второй половинки, а также смартфоны Samsung, пылесосы Dyson, игровые приставки Sony PlayStation и многое другое


— Расскажите, какая модель вас интересует и какие у вас предпочтения, а они подберут для вас идеальный вариант, исполняя все ваши желания 📱

Интернет-магазин TechGigant

Читать полностью…

Этичный Хакер

😉 300 миллионов рублей выделили в России на закупку VPN для региональных властей

Первая по тратам на VPN Тюменская область — там планируют потратить 198 миллионов рублей на VPN
На втором месте Мурманская область с 19,5 млн рублей затрат
На третьем — Саратовская, 13,9 млн рублей

Важный контекст: речь не о закупке средств для обхода блокировок

— Это будет так называемый «разрешённый VPN», который не открывает доступ к запрещенным ресурсам, но помогает безопасно проводить финансовые и другие операции

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍💻 В Альфа-Банке проведут второй сезон соревнований по спортивному хакингу: там разыграют 3 100 000 рублей

В этот раз участвовать можно и школьникам: организаторы добавили для них отдельный трек. Кроме них принять участие могут студенты, разработчики и спецы по кибербезопасности. Заявляемся с командой или в одиночку.

Регистрация открыта до 25 апреля, а участвовать можно онлайн из любой точки мира.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😅 Средняя зарплата в РФ выросла втрое за 10 лет — до 103,6 тыс. рублей: больше всех получают жители Чукотки

— Зарплаты в России за последние 10 лет выросли втрое и достигли 103,6 тыс. рублей в январе 2026 года: в 2016 году средняя оплата труда в стране составляла 32,7 тыс. рублей

Рост зарплат связан как с увеличением доходов в отдельных сферах, так и с общими экономическими изменениями: например, изменениями ключевой ставки и инфляции

По информации Банка России инфляция в стране в период с 2016 по 2026 годы менялась волнообразно: в середине 2018 года показатель достиг минимума — 2,3%), но после февраля 2020 года рост ускорился — в апреле 2022 года уровень инфляции оставался на уровне 17,83%

По итогам марта 2026 года инфляция составила 5,86%


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 В сети показали дизайн новых айфонов — появились первые видео с макетами iPhone 18 Pro/Pro Max и складного айфона

Инсайдер Сонни Диксон слил фотки грядущих моделей: изображения соответствуют слухам

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Вспоминаем забытые пароли от zip архива за 2 минуты

Что такое хлам? — хлам это то, что хранится годами и ты его выкидываешь, как раз перед тем, как он тебе понадобится. Так иногда получается, что мы храним какие-то данные в zip архиве, а пароль от него забыли напрочь

Как люди грамотные, мы не ставим в качестве пароля свой день варенья или имя своего котика, но пароль забыт. Вспомнить шансов — ноль.


— Как быть? Рекламируется множество софта, платных и бесплатных онлайн-сервисов и всего тому подобного

Мы тоже решили добавить свою ложку меда в эту бочку того самого, читайте нас на Хабр 👇

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Ситуация с блокировкой Telegram:

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Россиян смогут штрафовать за неуведомление о зарубежных криптокошельках

Требования ФНС будут схожи с существующими требованиями уведомлять об открытии и изменении счетов в зарубежных банках

«Пока ни один из внесенных в Госдуму законопроектов не предусматривает конкретную сумму штрафа за неуведомление.

В глазах законодателя обе иностранные сущности — криптовалютный аккаунт и фиатный банковский счет — похожи, и логика их регулирования должна совпадать
», — пояснил собеседник Bits.media


Если сейчас не оповестить налоговую о наличии иностранного счета:
физлицу грозит штраф до 5000 рублей — и до 20 000 рублей в случае повторного нарушения;
индивидуальному предпринимателю — до 50 000 рублей; 
организации — до 1 млн рублей.

По факту это попытка сделать крипту прозрачнее для государства.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 WhatsApp ответил на критику Дурова

— В WhatsApp отметили, что по умолчанию применяют сквозное шифрование для личных сообщений и звонков пользователей

Также у мессенджера есть резервные копии со сквозным шифрованием, говорится в сообщении

Представители WhatsApp обратили внимание на отсутствие таких функций у Telegram:

«Это многое объясняет о Telegram — вы даже не пытаетесь делать и то, и другое, потому что это сложно»


И кому верить?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте

Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot сообщил о взломе своей корпоративной инфраструктуры

Bitcoin Depot — крупнейший в США оператор биткоин-банкоматов

Компания управляет сетью более чем из 25 000 устройств и точек обслуживания BDCheckout по всему миру, выручка за 2025 год составила 615 млн долларов США


❗️ Атакующие похитили учетные данные от расчетных аккаунтов и вывели из кошельков компании около 50,9 BTC (~3,665 млн долларов)

Представители Bitcoin Depot подчеркивают, что инцидент затронул только корпоративную среду и никак не повлиял на клиентские платформы, данные пользователей и работу сети банкоматов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали разработчиков GTA и угрожают слить файлы компании

❗️ Хакерская группировка Shiny Hunters заявила о взломе Rockstar Games и потребовала выкуп до 14 апреля, угрожая в противном случае опубликовать похищенные данные

«Rockstar Games, ваши экземпляры Snowflake были скомпрометированы благодаря Anodot.com. Платите или сольем.

14 апреля станет последним днем для выхода на связь, после чего компанию ждут утечка данных и несколько неприятных цифровых проблем
» — написали хакеры


— Злоумышленники предположительно получили доступ к корпоративным экземплярам облачной платформы Snowflake через взлом Anodot – стороннего сервиса на базе ИИ для интеграции данных

Среди потенциально скомпрометированных материалов — финансовая документация, данные о тратах игроков, геолокационная информация, маркетинговые планы, а также контракты с Sony, актёрами озвучивания и музыкальными лейблами

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

И это в игре ещё ипотека без процента и просрочек.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Сбер третий год подряд стал лауреатом премии НСПК за противодействие мошенничеству

По итогам 2025 года Национальная система платежных карт признала, что клиенты Сбера защищены от мошенников лучше всех в своем сегменте. Антифрод-команда банка показала лучший результат по уровню защиты и эффективности противодействия атакам.

Отдельно Сбер занял первое место в номинации «Эффективный возврат денежных средств»: через сервис «Добрая воля» банку удалось вернуть клиентам наибольшую долю средств.

По итогам 2025 года антифрод-система Сбера уберегла клиентов от потерь на сумму более 360 млрд рублей, а также вернула свыше 3,5 млрд рублей со счетов дропперов.

Эффективность системы достигла 99,99% — это один из самых высоких показателей среди подобных решений в мире.

При оценке НСПК сравнивала результаты Сбера с данными других крупных банков России, учитывая мошенническую активность в соотношении с оборотом и уровень одобрения операций.

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel