446476
Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY
— Разработка как бразильский сериал
🧑💻 Этичный хакер
🤔 Власти уточнили правила вмешательства в работу Рунета в случае угроз
На днях было опубликовано постановление правительства с новой версией Правил централизованного управления сетью связи общего пользования
❗️ Правительство расширило число угроз, при которых Роскомнадзор может вмешиваться в управление Рунетом
Эксперты назвали изменения формальными — они лишь фиксируют сложившуюся в последние годы практику работы ведомства
🧑💻 Этичный хакер
😈 Из-за рекордного числа DDoS-атак Россия оказалась в топ-5 самых атакуемых стран мира
❗️ По итогам третьего квартала 2025 года Россия впервые за три года вошла в пятерку наиболее подверженных DDoS-атакам стран, заняв четвертое место с долей 9,6% от общемирового числа инцидентов
Общее количество кибератак в мире за этот период выросло на 82% в годовом выражении
— Лидерами антирейтинга остаются США(14,2%), Китай (12,6%) и Индия (10,4%)
🧑💻 Этичный хакер
— На сайте Петербургского колледжа появилось объявление с предложением заняться вебкамом
❗️ Неизвестные взломали сайт колледжа и разместили «вакансию мечты»: с бесплатным такси, жильём и перспективами карьерного роста
🧑💻 Этичный хакер
👍 Нашли мощнейший генератор промптов для Sora 2
— Он поможет создавать желаемые ролики с первой попытки
Основное:
◦ Больше 60 премиум-пресетов с настройкой ракурса, камеры, света, цветокоррекции и прочих мелочей;
◦ Шесть типов роликов: мемы, голливудские блокбастеры, рекламы, клипы и тд;
◦ Есть функция Scene-by-scene для сбора ролика из нужной последовательности кадров.
😈 За год вредоносные приложения для Android скачали из Google Play более 40 млн раз
❗️ Аналитики подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз
— Основными угрозами стали банковские трояны, шпионские программы и рекламная малварь
Хакеры отходят от традиционных схем с поддельными банковскими картами и переходят к социальной инженерии: фишингу, смишингу, подмене SIM-карт и другим формам мошенничества с оплатой
😈 Искусство веб-разведки: подборка инструментов для разведки в сети
Веб-разведка, или OSINT (Open Source Intelligence), — это набор методов и инструментов для работы с открытыми источниками
— Речь идет не о каких-то секретных данных или взломе – аналитики изучают то, что доступно любому пользователю: социальные сети, новостные сайты, государственные реестры, форумы
◦ Maltego — сервис для OSINT‑разведки и анализа связей цели: соцсети, домены, инфраструктура, утечки данных;
◦ Hootsuite — крутая тулза для отслеживания и управления соцсетями: публикации, планирование, аналитика, слушание бренда;
◦ Social Searcher — подробный поиск упоминаний на любых ресурсах в сети: от соцсетей до онлайн-сми;
◦ CrowdTangle — масштабный мониторинг социальных медиа цели;
◦ BuzzSumo — платформа для точного анализа метрик контента;
◦ Brandwatch — аналитика бренда и упоминаний его в сети;
◦ Talkwalker — мониторинг настроения общества и аудитории блога в соцмедиа;
◦ Mention — мониторинг упоминаний и тональности публикаций;
◦ Netvibes — дашборд, который агрегирует новости, социальные сети, аналитические виджеты;
◦ Meltwater — крупный сервис медиамониторинга;
◦ Dataminr — анализ информационных рисков в реальном времени;
◦ Twint — парсинг данных с Твиттера без официального API;
◦ Screaming Frog — приложение для ПК для SEO‑анализа сайтов: сканирование, выявление ошибок, карта сайта;
◦ TinEye — обратный поиск изображений: сможете найти, где использовали пикчу;
◦ OSINT Framework — интерактивная карта OSINT-расследований в реальном времени;
◦ Spyse — поисковый движок/платформа для анализа интернет‑инфраструктуры, доменов, IP‑адресов;
◦ Pipl — пробив личных данных по почте, номеру телефона и соцсетям;
◦ Shodan — поисковик устройств с их гео и уязвимостями;
◦ FOCA — поиск и парсинг метаданных из документов и различных файлов: пикч, видео, текстов и прочего.
🤔 СИМ-карты граждан перестанут работать на 24 часа после возвращения из-за границы
— В ближайшее время в России планируют ввести 24-часовой «период охлаждения» для отечественных сим-карт
❗️ Ограничения будут распространяться на граждан, которые находились в международном роуминге или не пользовались сим-картой более 72 часов
При этом, можно сократить срок блокировки с помощью верификации — перейти по ссылке из СМС и ввести капчу, после чего связь будет восстановлена
🧑💻 Этичный хакер
🔥 Впервые в России завели дело за поиск экстремистских материалов
— В России впервые завели дело за «поиск экстремистских материалов» в интернете по статье 13.53 КоАП
❗️ Информацию о факте просмотра запрещённого контента передал мобильный оператор (не назван в деле) в уполномоченную организацию
Согласно пояснению адвоката, пользователь ехал в автобусе и случайно наткнулся в интернете на статьи с запрещённым контентом, но без умысла
Он полистал её и закрыл, в материалах дела — две картинки и протокол допроса
😈 Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice
❗️ Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы — сообщение появилось в даркнете 30 октября
Apache OpenOffice — популярный опенсорсный офисный пакет, который часто используется как альтернатива Microsoft Office
Он включает в себя инструменты для работы с документами, электронными таблицами, презентациями, базами данных и векторной графикой
— Грамотное программирование умного дома интроверта выглядит так:
🧑💻 Этичный хакер
😈 200000 постов за год: ботоферма круглосуточно печатает дипломы для всей России
❗️ Сеть страниц в российских соцсетях за год опубликовала свыше 200 тысяч рекламных постов, продвигающих сервис по написанию студенческих работ EditaPaper
EditaPaper позиционирует себя как «профессиональный сервис написания и редактирования текстов», предлагающий заказчикам академические работы любого уровня — от школьных эссе до магистерских диссертаций
😈 Банки начали блокировать счета россиян за переводы самим себе
— Банк обращает внимание на крупные и частые переводы, резкое снятие средств после длительного накопления, поступления от незнакомых лиц, зачисления на новые счета и попытки разделить большие суммы на несколько операций
❗️ В таких ситуациях банк вправе временно приостановить транзакции до выяснения всех деталей
Меры направленны на борьбу с отмыванием денег.
🧑💻 Этичный хакер
— Киберпанк добрался и до домовых чатов
Одинокий чайник ищет себе хозяина.
🧑💻 Этичный хакер
😁 Telegram начал использовать WhatsApp для отправки россиянам кодов авторизации
— Telegram нашел нестандартный способ обойти проблемы с регистрацией и входом для пользователей из России
❗️ Теперь мессенджер начал рассылать коды авторизации по номеру телефона через WhatsApp
Пока неизвестно, идет ли рассылка напрямую от Telegram или через партнеров.
🧑💻 Этичный хакер
👍 Компактная шпаргалка для начинающих линуксоидов
— Основные директории файловой системы, базовые команды и права доступа
🧑💻 Этичный хакер
👍 Нашли огромный сборник наступательных инструментов для кибербезопасности
— Это настоящая армия для пробива и пентеста ЛЮБЫХ локальных или сетевых приложений, а также физических устройств
◦ Полная анонимность в сети — Тor, I2P, Metadata Anonymization Toolkit;
◦ Пентест любых операционных систем — Windows, macOS, iOS, Linux, Android;
◦ Обход даже самых прошаренных антивирусов — Veil, Shellter, Hyperion;
◦ Контроль, воспроизведение и редактирование сетевого трафика — Scapy, tcpreplay, hping3;
◦ Аудит и контроль за точками доступа Wi-Fi — Aircrack-ng, Wi-Fi Pineapple, Wifite, Fluxion;
◦ Инструменты для физического пентеста — USB Rubber Ducky, Bash Bunny, Proxmark3;
◦ Пробив, контроль и защита от атак на облачные платформы — Endgame, CloudHunter, Cloudsplaining.
😈 Хакер украл $120 млн у Balancer, используя ошибку округления из фильма Office Space
В начале недели в децентрализованном протоколе Balancer обнаружили и сразу же использовали критическую уязвимость
❗️ По оценкам, злоумышленнику удалось вывести криптовалюты на 120 млн долларов, возможно больше
— Суть проблемы была в ошибке округления внутри кода Balancer: команда Balancer опубликовала предварительный разбор и свела все к тому, как в протоколе обрабатывались операции с балансами токенов и как работало округление
🧑💻 Этичный хакер
😳 РКН теперь сможет отключать интернет по своему усмотрению
— Сегодня приняли постановление, которое выдает Роскомнадзору абсолютную власть над интернетом
РКН разрешили:
◦ Отдавать команды операторам связи и провайдерам. Сказали «заблокировать» — придётся выполнять;
◦ Перенаправлять интернет-трафик через специальные технические средства;
◦ Изменять маршруты передачи данных,
◦ Включать средства фильтрации, блокировки и защиты, если ведомство посчитает это необходимым;
◦ В случае угроз взять ручное управление над всем рунетом.
— DeepSeek слишком любит сникерсы.
🧑💻 Этичный хакер
👌 WhatsApp введет анонимное общение по никнеймам
— Мессенджер планирует ввести функцию поиска и связи пользователей по никнеймам, что позволит общаться без раскрытия номера телефона
Нововведение запланировано на 2026 год и будет доступно как бизнес-пользователям, так и обычным клиентам мессенджера
🧑💻 Этичный хакер
😈 Пенсильванский университет подтвердил факт кражи данных в результате кибератаки
— Пенсильванский университет подтвердил взлом своих внутренних систем и хищение данных в результате кибератаки
❗️ Злоумышленники похитили 1,71 ГБ внутренних документов с платформ SharePoint и Box, включая таблицы, финансовую информацию и рекламные материалы, ориентированные на выпускников
А также украли базу Penn в Salesforce, используемую для маркетинга среди доноров — она содержала 1,2 млн записей с разнообразной информацией о жертвователях
Образец этих данных включает 158 полей, которые содержат:
◦ Персональные данные: полные имена, даты рождения, пол, физические адреса, номера телефонов и адреса электронной почты;
◦ Финансовые данные и сведения о донорах: истории пожертвований, оценки благосостояния и размеры донатов;
◦ Сведения о занятости и принадлежности к организации: работодатель, должность и академическая принадлежность.
🙃 В MAX появилась возможность регистрации для жителей еще 7 стран СНГ
— Регистрация на платформе MAX стала доступна для жителей еще 7 стран СНГ: Азербайджана, Армении, Казахстана, Кыргызстана, Молдовы, Таджикистана и Узбекистана
Чтобы пообщаться с пользователем из страны СНГ, нужно добавить собеседника в список контактов — необходимая мера для безопасного формата общения
🧑💻 Этичный хакер
🔒 Три года вместо одного
❗️ Власти решили изменить срок хранения сообщений — теперь срок хранения передаваемой информации продлен с 1 года до 3 лет
«Инициатива выглядит вполне логичным шагом. Один год – это слишком короткий срок, чтобы эффективно расследовать сложные схемы кибермошенничества, расследования которых часто требуют месяцев, а иногда и лет.
Особенно это касается кейсов с трансграничными транзакциями, криптовалютными схемами и цепочками посредников, где без анализа истории коммуникаций всех объектов установить связи просто невозможно», — сообщил старший партнер ООО "ГК Энсайн" Алексей Постригайл
😳 Обнова iOS 26.1 сокращает работу батареи вдвое и приводит к лагам интерфейса
— Юзеры из России массово жалуются на проблемы:
◦ Айфоны лагают и тормозят, операционка стала в разы хуже;
◦ Больше не отображают нормально интерфейс — всё мельтешит, а с рабочего стола пропадают иконки;
◦ Разряжаются прямо на глазах, хватает буквально пары часов, а зарядка идёт дольше, чем раньше.
Если не качали обнову, то лучше подождать.
🧑💻 Этичный хакер
Мир переходит на бирюзовый уровень сознания
Сильные личности совершают эволюционный скачок в жизни и бизнесе, развивая метамышление
Коротко и по делу про навык, который важно освоить в ближайший год:
🔐 «Туториал Хирона по бирюзовому уровню и метамышлению в эпоху ChatGPT»
P.S. Статья доступна к изучению только до 17 ноября. Далее она будет удалена навсегда
👌 Вышла iOS 26.1
Выделили самое важное:
◦ Переключатель прозрачности для Liquid Glass — порадует тех, кого бесит жидкое стекло;
◦ Чтобы выключить будильник, теперь придётся свайпнуть вбок — Apple вернули 2007;
◦ Можно отключить жест свайпа для открытия камеры;
◦ Прокачали синхронный перевод в AirPods — теперь знает больше языков;
◦ Apple Intelligence тоже стал умнее.
🧑💻 Этичный хакер
🙏 Bitcoin рухнул до 99.000$
— Впервые с июня он опустился ниже 100к.
🧑💻 Этичный хакер
😈 В Бельгии украли данные с телефонов миллионов абонентов
— Миллионы жителей Бельгии обнаружили данные о своем местоположении в открытом доступе в интернете
«Среди них данные европейских чиновников, работающих в Бельгии, что потенциально ставит под угрозу безопасность этих учреждений», — говорится в сообщении