446476
Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY
😈 STANDOFF — 4-дневное мероприятие для бизнеса и кибербез-сообщества
3 этажа кибербеза с атмосферной зоной на крыше Кибердома
Участников и посетителей ждут 7 отраслей, 2 новых макета, обновленная визуализация, новые механики, цифровой двойник энергосистемы, цифровая копия от «Вкусно — и точка», платформа цифрового рубля различное отраслевое ПО российских производителей и многое-многое другое
Опытные красные команды попробуют выполнить уникальное задание —
сломать антивирус
. Доступ будет открыт по специальным приглашениям
Участников ждет виртуальная инфраструктура с установленными
агентами MaxPatrol EDR и MaxPatrol ЕРР, а также 6 сценариев, чтобы испытать свои силы.
Посетители ивента смогут увидеть это лично
🤔 В Минцифры прокомментировали проблемы российских сайтов с международными сертификатами
— Японский удостоверяющий центр GlobalSign начал принудительно отзывать часть ранее выпущенных SSL/TLS-сертификатов российских организаций
Причиной стали новые требования международного консорциума CA/Browser Forum, который определяет правила выпуска и отзыва сертификатов безопасности
❗️ Согласно обновленным регламентам, для удостоверяющих центров стала обязательной проверка клиентов по санкционным спискам США и ЕС
Минцифры выпустило официальный комментарий, заявив, что владельцы ресурсов могут оперативно заменить иностранные сертификаты на российские
Представители Минцифры заявили, что даже в случае отзыва сертификатов последствия не должны быть критичными — в худшем случае сайты и онлайн-сервисы могут оказаться недоступны на непродолжительное время, пока владельцы получают новые сертификаты
👌 ФБР построило собственную копию небольшого городка для имитации реальных кибератак
— ФБР США представило макет города площадью 2 км² на территории своего кампуса в городе Хантсвилл, для обучения сотрудников правоохранительных органов моделированию и расследованию реальных кибератак
Город позволяет ФБР имитировать атаки программ-вымогателей и их реальные последствия
Он включает в себя полностью меблированные дома, гостиницу, заправочную станцию, продуктовый магазин, здание суда, больницу, энергетическую компанию, зал игровых автоматов, дороги и светофоры
Всё это должно имитировать реальное американское поселение
💪 На YouTube появился первый блогер с 500 млн подписчиков
— Американский видеоблогер Джимми Дональдсон, известный как MrBeast, установил новый рекорд на YouTube, став первым автором в истории платформы с 500 млн подписчиков
Изначально контент автора был сосредоточен на видеоиграх, однако со временем блогер кардинально изменил формат, сделав ставку на масштабные челленджи, дорогостоящие розыгрыши и благотворительность
🤑 Илон Маск стал первым триллионером в истории — его состояние бустанулось на $400 млрд после размещения акций SpaceX
Если он захочет потратить все деньги до своего 100-летнего юбилея, ему придётся:
◦ Сливать по $59,5 млн в день;
◦ Это $2,48 млн в час
◦ Или $41 360 каждую минуту.
📞 Утечка подтвердила выход сразу трех складных смартфонов Samsung летом
— Авторитетный инсайдер Ice Universe опубликовал на своей странице в соцсети X фото защитных стекол сразу трех складных смартфонов Samsung — Galaxy Z Flip 8, Z Fold 8 и Z Fold 8 Ultra, которые будут заметно отличаться друг от друга по форм-фактору и позиционированию
Galaxy Z Fold 8 Ultra сохранит характерный для серии высокий и относительно узкий корпус, а также получит тройную основную камеру с телеобъективом
Galaxy Z Fold 8, который ранее фигурировал в утечках как Galaxy Fold 8 Wide, предложит более широкий и близкий к планшету форм-фактор
🧑💻 Этичный хакер
😈 Хакеры взломали французский государственный мессенджер Tchap
Французские власти расследуют компрометацию защищенного мессенджера Tchap, который используют сотрудники министерств и других государственных ведомств
— По данным властей, злоумышленники скомпрометировали одну из учетных записей и получили доступ к платформе, однако точные масштабы инцидента пока неясны
Мессенджер Tchap был представлен еще в 2018 году и предназначен исключительно для французского госсектора
В 2025 году премьер-министр страны Франсуа Байру принял решение использовать Tchap для служебной переписки вместо зарубежных мессенджеров, после чего аудитория платформы превысила 300 000 активных пользователей в месяц
— Интересное поколение подрастает
🧑💻 Этичный хакер
🧑🎓 Книга: Изучаем eBPF. Программирование ядра Linux для улучшения безопасности, сетевых функций и наблюдаемости
eBPF (extended Berkeley Packet Filter) — технология ядра Linux, позволяющая безопасно запускать небольшие программы прямо внутри ядра без изменения его исходного кода и без загрузки обычных модулей
Её применяют для:
◦ анализа сетевого трафика и фильтрации пакетов;
◦ мониторинга производительности;
◦ трассировки системных вызовов и процессов;
◦ обнаружения угроз;
◦ реализации сетевых политик и балансировки нагрузки.
— В книге рассмотрено, как eBPF соотносится с устройством ядра Linux и его расширениями, какие системные вызовы применяются при обслуживании eBPF, какую роль eBPF играет при обеспечении безопасности
Рассказано о программировании модулей для eBPF, объяснены практические аспекты использования этого механизма: портирование программ с дистрибутива в дистрибутив и с корпоративного сервера в облако
🗣 Ссылка на книгу
🧑💻 Этичный хакер
😈 Госдума приняла второй пакет антифрод-мер
— Госдума приняла сразу во втором и третьем чтениях законопроект, содержащий второй пакет мер по борьбе с телефонным и интернет-мошенничеством
Ко второму чтению документ заметно переработали: часть спорных инициатив исключили, а ряд положений смягчили после обсуждения с отраслью, банками и профильными ведомствами
Одно из ключевых нововведений второго пакета антифрод-мер касается банковских карт: закон предусматривает создание единой системы учета платежных карт, которая позволит контролировать их количество у клиентов
В итоговой версии документа сохранился только общий лимит — не более 20 карт на одного человека во всех банках
Но ответственность не перекладывается на организации полностью:
если банк или оператор выполнили все обязательные процедуры, а пользователь все равно перевел деньги мошенникам, компенсация не предусмотрена
👍 Сохраняем бесплатный интенсив по вайбкодингу от Kaggle и Google
Интенсив будет длиться 5 дней, за которые вам расскажут про:
◦ Агентный кодинг и зачем это надо;
◦ Как настраивать скиллы, память и контекст;
◦ Как делать ИИ-агентов безопасными.
— Каждый день будут задания, прямые трансляции и практические проекты
По окончанию дают официальный сертификат
Забираем — тут.
🧑💻 Этичный хакер
👏 Telegram вернулся на Apple Watch — обновлённое приложение позволяет чатиться, отправлять стикеры и голосовые прямо с часов
Ранее у Telegram уже было приложение для Apple Watch, но в 2022 году оно пропало из App Store
😳 Госдума утвердила штрафы за авторизацию на российских сайтах через зарубежные сервисы
— Госдума приняла закон о штрафах за использование зарубежных сервисов для авторизации на российских сайтах и в приложениях
❗️ Теперь владельцам ресурсов, которые позволяют пользователям входить через Google, Apple ID или другие иностранные системы, грозит штраф:
◦ для физических лиц — от 10 тыс. до 20 тыс. рублей;
◦ для должностных лиц — от 30 тыс. до 50 тыс. рублей;
◦ для юридических лиц — от 500 тыс. до 700 тыс. рублей.
Сам запрет действует с декабря 2023 года, однако до сих пор закон не устанавливал ответственности за его нарушение
🧑💻 Этичный хакер
🔥 Anthropic дали 90 минут на блокировку ИИ-моделей для иностранцев
— Администрация США предоставила компании Anthropic полтора часа для исполнения указа о блокировке доступа к ее ИИ-моделям для других государств и иностранцев
Anthropic — это создатель семейства больших языковых моделей под общим названием Claude
🧑🎓Онлайн-магистратура — вариант для тех, кто хочет получить высшее образование, но не готов ставить жизнь на паузу.
УрФУ и Нетология предлагают три технологические программы, которые можно проходить онлайн и совмещать с работой:
1) Прикладной искусственный интеллект — чтобы научиться применять ИИ и нейросети для задач бизнеса.
2) Инженерия машинного обучения — чтобы разбираться в полном цикле работы с моделями: от данных до внедрения.
3) Программная инженерия цифровых решений — чтобы развиваться в бэкенде, архитектуре и создании цифровых сервисов.
На программах вас ждут прикладные задачи, проекты для портфолио, поддержка кураторов и экспертов. После выпуска — диплом магистра УрФУ и дополнительный диплом Нетологии.
На все программы действует образовательный кредит с господдержкой под 3%, а также акция: при оформлении кредита платежи за первый семестр возьмёт на себя Нетология.
Посмотреть программы
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid:2VSb5yNKNDx
👍 Вырезаем весь мусор из Windows и ускоряем свой ПК
Win11Debloat — это бесплатная утилита с открытым исходным кодом, созданная для оптимизации Windows
— Программа построена на базе PowerShell и позволяет быстро убрать из системы предустановленный и неиспользуемый софт, а также настроить ОС под себя.
Она может:
◦ Удалить все бесполезные приложения, которые замедляют ОС;
◦ Отключить рекламу в меню Пуск;
◦ Вернуть панель задач из Windows 10;
◦ Вырубить телеметрию и сбор данных;
◦ Убрать бессмысленные опции в контекстном меню;
◦ Вырезать вшитые нейросети;
◦ Работает на Windows 11 и 10.
🗣 Ссылка на GitHub
🧑💻 Этичный хакер
😈 Создатели Signal представили Encrypted Spaces — систему для создания приватных приложений для совместной работы
— Специалисты представили проект Encrypted Spaces, который может стать основой для нового поколения защищённых сервисов, сочетающих возможности Slack, Discord, Google Docs и облачных хранилищ с полноценным сквозным шифрованием
Над проектом работали специалисты из Гарвардского университета, Microsoft Research и бывшие разработчики Signal
Так выглядит вайбкодинг на самом деле.
🧑💻 Этичный хакер
😈 Microsoft закрыла 200 уязвимостей в Windows и три 0-day
❗️ Microsoft выпустила июньский набор патчей — компания закрыла сразу 200 уязвимостей, включая 3 публично раскрытых уязвимости нулевого дня
Из общего числа исправлений 33 проблемы получили статус критических
🥱 У Мac могут снова отобрать TLS-сертификат — после этого на сайт госмессенджера нельзя будет безопасно заходить ни через один браузер
◦ Сертификат хочет отозвать компания Let's Encrypt, которая проверяет веб-адреса на безопасность, а также надежность шифрования данных на ресурсах;
◦ Организация обновила политику безопасности — на Мax наложены санкции, из-за которых MAX попал под новые ограничения компании;
◦ Ранее Max уже лишала сертификата бельгийская GlobalSign, после чего госмессенджер обратился к Let's Encrypt, теперь и здесь облом.
🧑💻 Этичный хакер
👏 Google представил супербыстрый ИИ — новая модель DiffusionGemma генерирует текст в 4 раза быстрее
Пока другие чат-боты придумывают слово за словом в строгой последовательности, DiffusionGemma создаёт нечитаемый блок текста, шустро редачит его и превращает в осмысленный
Эта фишка позволяет бустануть скорость на максимум: на потребительской видеокарте генерируются по 700 токенов в секунду, а на ускорителе Nvidia H100 — аж 1000 токенов в секунду
Минус модели в том, что ответы получаются не такими точными, как у Gemma 4, зато нейронка доступна всем
Забираем — тут.
🧑💻 Этичный хакер
👏 Вышло крупное обновление Telegram
— Разработчики Telegram выпустили крупное обновление с продвинутым форматированием сообщений и расширенными возможностями для разработчиков ботов
◦ Боты получили возможность использовать таблицы, цитаты, списки задач, математические формулы и Markdown-разметку (».md»), а также встраивать мультимедийные элементы, включая карусели и коллажи;
◦ Новые инструменты ориентированы на образовательные, корпоративные и сервисные сценарии использования, где требуется структурированное представление информации;
◦ Пользователи смогут назначать ботов администраторами групповых чатов и делегировать им обработку заявок на вступление;
◦ Изменения встроенных опросов: к вариантам ответов теперь можно прикреплять ссылки;
◦ Встроенный браузер Telegram получил поддержку файлов с разметкой Markdown, а также функцию быстрого выбора браузера для открытия внешних ссылок
🧑💻 Этичный хакер
👏 Apple будет автоматически менять скомпрометированные пароли
На конференции WWDC 2026 инженеры Apple представили новую функцию Apple Intelligence, которая призвана избавить пользователей от слабых и скомпрометированных паролей
❗️ В iOS 27 появится «агентный» менеджер паролей, который сможет не только предупреждать об угрозах, но и без участия пользователя автоматически менять небезопасные пароли на более надежные
Новая функциональность работает на базе следующего поколения Foundation Models — собственных моделей компании, которые используются в экосистеме Apple Intelligence
При этом в компании подтвердили, что Foundation Models создавались с использованием технологий Google
🧑💻 Этичный хакер
👌 ChatGPT, Claude и «Алиса» стали лидерами рейтинга нейросетей по отзывам пользователей
— Аналитическая платформа Brand Analytics представила рейтинг популярности нейросетей в русскоязычных соцмедиа, построенный на реальных отзывах пользователей (WOM) и отличающийся от традиционных рейтингов, основанных на трафике или скачиваниях
❗️ За период март-май 2026 года тройку лидеров индекса популярности составили глобальные ChatGPT и Claude, а также российская Алиса AI
Аналитики связывают попадание отечественного продукта в один ряд с мировыми флагманами с «домашним преимуществом» — встроенностью в главный поисковик России и в массовые потребительские устройства
Игра в программиста бывает жестока.
🧑💻 Этичный хакер
👏Яндекс раскрыл, как проверял безопасность своего первого носимого ИИ-устройства - Дропс с Алисой AI
— В компании сообщили, что наушники прошли тестирование по методологии OWASP
Проведен комплексный security review: от анализа прошивки до тестирования Bluetooth-взаимодействия. Проверка затронула не только само устройство, но и связанные с ними элементы: инфраструктуру и мобильное приложение.
По словам инженера по информационной безопасности Яндекса Никиты Лычаного, такой подход является стандартной практикой для всех продуктов компании.
🧑💻 Этичный хакер
🤔 В Госдуме назвали условие разблокировки Telegram и YouTube
— Платформы, которые были в России заблокированы за неисполнение законных обязательств, могут вернуться обратно на рынок при условии сотрудничества с властями
«Ну им надо сделать то же самое, что и Roblox — с первых дней, когда Роскомнадзор предъявил претензии, вошли в диалог и взаимодействовали.
Возможно, не все на сегодняшний день идеально, но тем не менее компания старается устранить все замечания и это действительно заметно, то есть процесс идет», — сообщил зампред комитета Госдумы по информационной политике Андрей Свинцов