hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

👏 OpenAI представила Lockdown Mode, защищающий от последствий промпт-инжектов

Lockdown Mode — функция призвана снизить риск утечки информации через промпт-инжекты, то есть атаки, при которых злоумышленники внедряют в документы, веб-страницы или другой контент скрытые инструкции для ИИ

Lockdown Mode призван усложнить последний этап таких атак — вывод данных за пределы системы

Промпт-инжекты вполне заслуженно считаются одной из главных проблем современных ИИ-систем

Скрытые инструкции могут вынуждать ИИ-агентов раскрывать конфиденциальную информацию или выполнять нежелательные действия


В OpenAI отмечают, что полностью решить эту проблему пока не удается, поэтому в компании продолжают внедрять многоуровневую защиту на уровне моделей, продуктов и инфраструктуры.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Бесплатные приложения превращают устройства пользователей в резидентные прокси

Исследователи проанализировали SDK компании Bright Data — одного из крупнейших поставщиков резидентных прокси в мире

❗️ В итоге специалисты пришли к выводу, что SDK компании, встроенный в партнерские приложения, может использовать устройства пользователей как прокси, и особенно привлекательной платформой для этой схемы являются «умные» телевизоры

Согласно официальным заявлениям Bright Data, компания позиционирует себя как оператора крупнейшей в мире сети резидентных прокси, насчитывающей более 400 млн IP-адресов

Часть этой инфраструктуры формируется за счет SDK, который разработчики-партнеры встраивают в свои приложения


То есть, в отличие от ботнетов и нелегальных прокси-сетей, речь идет не о взломанных устройствах

— В компании утверждают, что пользователи добровольно соглашаются на участие в этой активности через встроенные в приложения механизмы согласия

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Обед отменяется.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Весит всего 23 килобайта и обходит EDR — как устроен новый скрытный фреймворк FalkonC2

Аналитики компании Flare обнаружили и изучили FalkonC2 — коммерческий фреймворк для удалённого управления заражёнными устройствами

❗️ Ключевой модуль фреймворка, Rotemelli2, весит от 23 до 35 КБ, не записывает ничего на диск и целенаправленно обходит корпоративные защитные системы класса EDR и XDR— программные комплексы, которые отслеживают подозрительную активность на конечных устройствах

В одной из тестовых демонстраций авторы показали, как легитимный инструмент удалённого доступа ConnectWise ScreenConnect переименовывается, запускается скрытно, а затем загружает вредоносный модуль в память и повышает привилегии до уровня системного администратора Windows

Никаких следов на диске — только малозаметная активность в оперативной памяти


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 340 местных новостных изданий блокируют Интернет-архив

— Региональные СМИ начали блокировать Internet Archive из-за опасений, что компании, занимающиеся ИИ, могут использовать данные для обучения своих нейронок

«Наш новый анализ показывает, что более 340 местных новостных сайтов по всей территории Соединённых Штатов теперь ограничивают возможности Internet Archive по доступу и сохранению своих материалов.

Многие сайты в нашей выборке принадлежат пяти из семи крупнейших местных новостных издательств страны: USA Today Co., McClatchy, Advance Local, MediaNews Group и Tribune Publishing. Последние два являются дочерними компаниями “хедж-фонда-стервятника” Alden Global Capital
», — отмечается в отчёте


Ранее сообщалось, что сервис Wayback Machine, управляемый Internet Archive, оказался в кризисе из-за того, что новостные агентства всё чаще блокируют работу его веб-сканеров

А также архив больше не может закупать носители информации из-за их резкого подорожания, связанного с бумом искусственного интеллекта

По данным Originality AI, сейчас режим блокировок включили 23 крупных новостных сайта — их число входят New York Times и USA Today

Ждем отдельный интернет для людей.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Google Chrome установил новый мировой рекорд на Mac

— Браузер Google Chrome установил новые рекорды производительности в тестах Speedometer 3.1 и JetStream 3 на MacBook Pro с процессором M5 под управлением macOS 26.0.1

Chrome набрал 61 балл в Speedometer, что на 5% выше прошлогоднего результата

И 469 баллов в тесте JetStream 3, улучшив показатель на 10% по сравнению с началом 2026 года

❗️ В Google заявили, что Chrome стал лидером среди всех браузеров для Mac, включая Safari

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😅 Собянин: камеры в Москве не вторгаются в личную жизнь

— Мэр Москвы Сергей Собянин не считает, что развитие городских систем видеонаблюдения и цифровизации приводит к вторжению в личную жизнь граждан

По его словам сотрудник полиции на перекрёстке тоже видит прохожих, автомобили и происходящие вокруг события, однако это не означает вмешательства в частную жизнь

Он заявил, что работа камер по своей сути мало отличается от присутствия полицейского на улице:

«Он вас видит. Ну, он же не вторгается в вашу личную жизнь. Ну, если вы начнете хулиганить, что-то такое вытворять, то... Тогда он подойдет и спросит, что вы делаете, и пресечет эти действия», — пояснил Собянин


❗️ Тема городского видеонаблюдения и цифрового контроля остаётся одной из самых обсуждаемых в последние годы — Москва считается одним из мировых лидеров по количеству камер наблюдения и уровню цифровизации городских сервисов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Через 30 минут у тебя пропадают все доступы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Мax перестал присылать push-уведомления на iPhone — сообщили в пресс-службе нацмессенджера

После удаления приложения из магазина iOS отзывает токен, через который доставляются уведомления, а сервер уже не может отправлять их на устройство

— Теперь новые сообщения и звонки приходят только после открытия приложения вручную

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 Cloudflare: бот-трафик впервые превысил трафик от людей в HTTP-запросах

— Интернет‑трафик, генерируемый ботами, впервые превысил объем трафика, созданного людьми, об этом на своей странице в X написал генеральный директор Cloudflare

«Это случилось быстрее, чем я предсказывал», — сообщил он, комментируя данные сервиса Cloudflare Radar


❗️ Согласно статистике компании, за период с 29 мая по 4 июня 2026 года бот‑трафик составил 57,5% от глобальных HTTP‑запросов на HTML‑контент, впервые превысив трафик от людей, на который пришлось 42,5%

В комментариях под постом Принс признал, что графики и данные сервиса выглядят «немного хаотично», однако, по его мнению, тенденция уже очевидна: автоматизированные системы генерируют больше запросов, чем реальные пользователи

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Складной iPhone получит испарительную камеру для защиты от перегревасообщает инсайдер Fixed Focus Digital

— Использование испарительной камеры должно помочь решить проблему отвода тепла, особенно с учетом большого гибкого дисплея и сценариев многозадачной работы

Инсайдер также подтвердил предыдущие сообщения о применении шарнира из жидкого металла:

Такой материал обеспечит повышенную долговечность конструкции и поможет уменьшить заметность складки на экране


В сложенном виде толщина устройства, по слухам, составит около 9-9,5 мм

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Роскомнадзор заявил об отражении более 1,3 тыс. DDoS-атак за май

— Специалистам Роскомнадзора удалось отразить более 1,3 тыс. DDoS-атак на защищаемые ресурсы госведомств и операторов связи за май

Самая долгая атака в прошлом месяце длилась 11 дней и 2 часа;
Максимальная мощность одной из отраженных атак достигала 885 Гбит/с, а скорость — 121,7 млн пакетов в секунду;
Чаще всего совершались с IP-адресов, зарегистрированных в Бразилии, США, Индии, Франции и Германии;
Основное направление — телекоммуникационная отрасль.


Также Роскомнадзор устранил 1,4 тыс. нарушений маршрутизации трафика со стороны 371 организации

Заблокированы 7,2 тыс. фишинговых ресурсов и 457 сайтов, распространявших вредоносное программное обеспечени

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ФСБ заявила, что иностранные спецслужбы внедряли шпионское ПО в смартфоны чиновников

— ФСБ России объявила об обнаружении масштабной операции иностранных спецслужб, которые использовали вредоносное ПО для слежки за российскими высокопоставленными служащими через мобильные устройства

❗️ Атакующие могли получать данные со смартфонов, прослушивать переговоры, а также вести скрытое аудио- и видеонаблюдение рядом с устройствами

Речь идет о многоуровневой операции, в которой могли участвовать спецслужбы сразу нескольких государств — для скрытого доступа к данным использовались технические возможности крупных международных ИТ-компаний

По факту произошедшего Следственное управление ФСБ возбудило уголовное дело по статьям 272 и 273 УК РФ, расследование продолжается


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Компании, которые заменяют программистов ИИ, выглядят примерно так

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳В кибераналитике заинтересованы разработчики ПО финтех и сырьевики

— Вице-президент Сбера по кибербезопасности Сергей Лебедь на ПМЭФ рассказал, что порядка 650 организаций из 40 отраслей уже подключились для защиты своих инфраструктур к интеллектуальной платформе по управлению уязвимостями Сбера.

Такое киберсотрудничество должно быть интересно малому и среднему бизнесу, такие компании обычно не имеют штата аналитиков, ведь это слишком дорого

Сбер открыл бесплатный доступ к своей платформе киберразведки больше года назад, для усиления защиты всего отечественного сектора страны. Threat Intelligence собирает данные из даркнета и открытых баз, успевая предупредить о новых рисках и фишинге всего за два часа: уже доступно более тысячи отчетов и данные о более 520 тыс. уязвимостях.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Техсбор в России переносится

Введение нового технологического сбора на продаваемую в России электронику планируется перенести с 1 сентября на 1 декабря

Об этом заявил замглавы Минпромторга России Василий Шпак на площадке ПМЭФ:

«В текущей редакции с сентября. Но сейчас уже решение обсуждено, этот срок будет сдвинут на 1 декабря. Сделали это по просьбе отрасли в первую очередь»


❗️ Технологический сбор будет взиматься со всей электроники, поступающей на рынок РФ — как с импортной, так и с той, что производится на территории страны

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Инструмент исследования графов OSINT

Flowsint — это инструмент с открытым исходным кодом для исследования графов OSINT

Он помогает собирать информацию из открытых источников и визуализировать связи между найденными данными в виде наглядного графа

Он собирает в единый граф домены, IP-адреса, криптокошельки, соцсети, email-адреса и связи между ними

◦ Все данные хранятся локально, без облака;
◦ Подходит для OSINT-расследований, проверки компаний и анализа конкурентов;
◦ Работает на графовой базе Neo4j;
◦ Проект активно развивается и уже собрал более 4 тысяч звёзд на GitHub.


🗣 Ссылка на GitHub

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 OpenAI готовит крупнейшее обновление ChatGPT

OpenAI готовит крупнейшее обновление ChatGPT с момента запуска сервиса в 2022 году, в котором существенно переработают интерфейс платформы, превратив ее в универсальную точку доступа к собственным ИИ-сервисам и решениям партнеров

Обновленный ChatGPT будет активнее направлять пользователей к дополнительным продуктам OpenAI, включая ИИ-агентов, инструменты для программирования, сервисы генерации изображений и сторонние приложения

Трансформация платформы рассматривается как часть подготовки компании к размещению на бирже

В преддверии предполагаемого IPO руководство OpenAI стремится продемонстрировать инвесторам устойчивую модель роста и перспективы достижения прибыльности


❗️ Внутри компании ChatGPT все чаще рассматривается не как самостоятельный продукт, а как основной канал привлечения пользователей к более доходным сервисам

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

💪 NVIDIA готовит конкурента MacBook — компания представила линейку мобильных чипов RTX Spark

Обещают объединить производительность игрового ПК и с автономностью Макбуков

Основное:

◦ Современные игры с поддержкой RTX и DLSS на максимуме;
◦ Локальный запуск ресурсоёмких нейросетей без облака;
◦ Длительное время работы от аккумулятора;
◦ Высокую мощность при минимальном энергопотреблении.


В основе — 20-ядерный процессор и графика на архитектуре Blackwell

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— И зарядки в комплекте нет

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Настраиваем Windows под себя — нашли тулзу JaxCore с мощным набором инструментов и виджетов

В ней собрали:

YourFlyouts: кастомит всплывающие окна громкости и яркости;
YourMixer: заменяет микшер громкости на полностью настраиваемый регулятор;
ValliStart: изменяет меню «Пуск» для Windows со сменными модулями и кастомизацией;
Keylaunch: запуск любых приложений с помощью хоткеев;
IdleStyle: скринсейверы с пользовательской анимацией;
ModularVisualizer: визуалайзер аудио;
ModularClocks: огромная галерея часов и погодных виджетов;
ModularPlayers: галерея виджетов для музыкальных плееров.


Можно скачать с официального сайта или с GitHub

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Россия начала переговоры с Apple по восстановлению «Макса» в App Store

— Минцифры ведет переговоры с американской компанией Apple по восстановлению приложения мессенджера «Макс» в App Store, об этом заявил журналистам глава Минцифры РФ Максут Шадаев

4 июня Шадаев уточнил, что Apple без объяснения причин ограничила доступ более 20 млн пользователей ее устройств к Max, удалив приложение из App Store


Подробностей не приводится.

🧑‍💻Этичный хакер

Читать полностью…

Этичный Хакер

🔥 «Смена упаковки без смены сути»: Дуров раскритиковал блокировки в России

По словам Дурова, без создания в России ОС для смартфонов все приложения на них, как отечественные, так и иностранные, остаются уязвимыми для точечной слежки и цензуры

При этом специалисты, которые могли бы создать такую ОС в России массово уезжают из страны


— Поэтому Дуров назвал замену иностранных приложений на национальные при сохранении американских ОС «сменой упаковки без смены сути»

Блокировки только отдалили страну от «цифрового суверенитета»

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Комментарии в профилях Steam используются для управления малварью

❗️ Почти 2000 сайтов под управлением WordPress оказались заражены необычной малварью, которая использует комментарии в Steam Community в качестве управляющей инфраструктуры

Вредонос скрывает полезную нагрузку в невидимых Unicode-символах и получает команды через обычные профили пользователей Steam

«Видимый текст выступает в роли маскировки, тогда как реальная полезная нагрузка скрыта в невидимых символах», — поясняют специалисты GoDaddy


— По оценкам исследователей, речь может идти как о хищении учетных данных администраторов или FTP/SFTP, так и о компрометации цепочки поставок, эксплуатации уязвимых тем и плагинов для WordPress, и так далее

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Ушла эпоха.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤓Страх штрафов заставляет бизнес молчать о кибератаках

— Зампред правления Сбера Станислав Кузнецов объяснил, как это делает Россию «слепой» перед угрозами

Такой подход играет на руку киберпреступникам и превращает защиту в цифровое казино:
◦ Компании боятся рассказывать об инцидентах из-за жестких наказаний, поэтому рынок не может адекватно обмениваться опытом.
◦ Выход — развернуть регулирование на 180 градусов и создать рабочую группу техспециалистов для оперативного реагирования.
◦ «Сегодня регулирование построено по принципу наказывать за открытость и поощрять сокрытие. Взломали компанию — надо наказать штрафом. Поэтому у всех первая реакция одинаковая: "У нас всё в порядке, ничего страшного не произошло"».

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Создатель OpenClaw выложил свой личный набор настроек для ИИ-агентов

— Питер Штайнбергер максимально тщательно расписал работу кодинг-агентов, включая общие инструкции, скиллы и небольшие скрипты

Это улучшит их эффективность в разы и исключит тупые ошибки:
Все инструкции актуальны — Питер использует их во всех проектах с Codex и OpenClaw
Инструкции и рекомендации прописаны под любые задачи: от написания и редактирования кода до генерации контента и повседневных задач
Есть инструкции, которые настраивают безопасность работы агентов — это значит, что ИИ не навредит вашим файлам, проектам и наработкам, что сейчас происходит повсеместно и даже в бигтехах

Забираем — тут.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 В РАНХиГС проактивно повышают защищенность инфраструктуры

Помимо классического процесса управления уязвимостями, там начали моделировать потенциальные сценарии атак и оценивать их реализуемость. Это позволяет сосредоточиться не на количестве обнаруженных проблем, а на тех из них, которые реально влияют на уровень риска.

Уже несколько лет академия использует MaxPatrol VM для сканирования активов в распределенной структуре с более чем 50 филиалами. Система помогает проводить полноценный аудит инфраструктуры, быстро выявлять уязвимости, включая трендовые (информация о них поступает в течение 12 часов), и расставлять приоритеты с учетом значимости систем для бизнеса.

Следующим шагом стало внедрение MaxPatrol Carbon. Решение показывает сложность и время реализации потенциальных атак, моделируя возможные пути злоумышленника к критическим системам и показывая, какие источники угроз действительно опасны: уязвимости, ошибки конфигурации, избыточные права доступа, особенности сетевой архитектуры и прочее.

Подход особенно актуален сейчас, когда атакующие активно автоматизируют свои инструменты, используют ИИ и сокращают время между появлением уязвимости и ее эксплуатацией. В таких условиях выигрывает не тот, кто закрывает больше уязвимостей, а тот, кто знает о возможных путях реализации атак и обеспечивает киберустойчивость еще до начала действий злоумышленников.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Max удалили из App Store

— Пресс-служба мессенджера MAX утверждает, что был направлен запрос о предоставлении разъяснений в Apple:

«На данный момент МАХ можно скачать в других магазинах приложений: RuStorе, GooglePlay, Huawei AppGallery, Samsung Store, Xiaomi Store, Vivo Store и на официальном сайте Max»


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Встроенный антивирус для Windows провалил испытания на безопасность

— Microsoft Defender показал самые слабые результаты среди антивирусных решений в рамках независимого исследования Международной организации по исследованию и тестированию потребительских товаров (ICRT) по заказу Гонконгского совета по защите прав потребителей

Эксперты протестировали 24 антивирусных продукта для Windows и macOS, оценивая их способность обнаруживать вредоносное ПО, противостоять фишинговым атакам и программам-вымогателям, а также точность работы без ложных срабатываний

❗️ По итогам испытаний Microsoft Defender получил общую оценку 3,5 балла и занял последнее место среди 16 решений для Windows

Тестирование проводилось на компьютере под управлением Windows 11

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel