hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😈 Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте

❗️ Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSubway, потерял около 15 млн долларов после атаки на логику поиска прибыльных сделок

MEV-боты используются для анализа еще не подтвержденных транзакций в Ethereum и других блокчейнах, чтобы заработать на порядке их включения в блоки


Первые транзакции были безобидными и, вероятно, тестовыми: с их помощью хакеры изучали поведение бота

— Затем атакующие изменили маршрут таким образом, чтобы выданные разрешения не использовались и не отзывались после завершения сделки

В результате подконтрольный атакующим helper-контракт постепенно накопил действующие разрешения на списание активов. В какой-то момент лимит только для WETH достиг 92,1614 токена

После этого хакеры воспользовались функцией transferFrom и вывели из контракта JaredFromSubway токены WETH, USDC и USDT — ущерб составил 15 млн долларов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 У GTA 6 будет русский перевод — теперь официально

Информацию о доступных языках нашли в Microsoft Store

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 37 ТБ мусора за три недели — OpenAI Codex незаметно убивает накопители пользователей

В OpenAI Codex нашли ошибку в локальных диагностических журналах: Codex слишком часто пишет данные на SSD и тем самым ускоряет расход ресурса накопителей

❗️ За 21 день работы основной SSD записал около 37 ТБ данных, а проверка показала, что главным постоянным источником записи стали SQLite-журналы Codex

При такой скорости годовой объём мог бы достигнуть примерно 640 ТБ


Проблема, судя по обсуждению, связана с февральскими изменениями, когда серверные SQLite-журналы начали писать на подробном уровне TRACE

— Такой режим фиксирует больше событий, чем обычная запись ошибок, поэтому при неудачной реализации быстро превращается в постоянный поток операций записи

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 В бета-версии Telegram для iPhone появился расширенный редактор сообщений

В Beta-версии Telegram для iOS появился полноэкранный текстовый редактор с форматированием сообщений

— В тестовой сборке недавно появившаяся кнопка ИИ-редактора была заменена на кнопку запуска расширенного текстового редактора

Новый интерфейс поддерживает широкий набор средств форматирования, включая создание заголовков, списков, таблиц, цитат и математических формул


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 В Индии стартовали предзаказы GTA 6

Игру уже можно предзаказать на PS5 и Xbox Series в Индии — одном из самых популярных консольных регионов для россиян сейчас

Цены:
◦ Стандартное издание — 5999 рупий (4.700₽)
◦ Ultimate Edition — 7499 рупий (6.000₽)


Релиз GTA 6 состоится 19 ноября на PlayStation 5 и Xbox Series

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧐 Российские власти обсуждают ограничения для карт M2M и eSIM

Власти обсуждают новые ограничения для SIM-карт M2M и eSIM, которые должны усложнить их использование в мошеннических схемах и спам-обзвонах


— M2M-карты могут выделить в отдельную категорию, запретить для них голосовую связь и SMS, а их владельцы будут должны проходить дополнительную идентификацию

Карты M2M предназначены для обмена данными между устройствами. Их устанавливают в банкоматы, различные датчики, автомобили, терминалы и другую технику

❗️ Однако такие карты поддерживают и обычные услуги связи, и этим пользуются организаторы массовых обзвонов

Обычно их оформляют на юридическое лицо, которое может законно владеть тысячами номеров

При этом идентификация остается корпоративной, то есть оператору известны данные организации-владельца, но не конкретного человека, который использует карту

Также отмечается, что карту M2M можно не регистрировать через «Госуслуги».

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Теперь и третий подселился — а не скормить ли задачу ИИ?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Правоохранители очистили 15 000 сайтов, зараженных SocGholish

❗️ В рамках операции Endgame правоохранители очистили 14 971 зараженный WordPress-сайт и отключили 106 серверов и доменов, связанных с ботнетом SocGholish и группировкой Evil Corp

SocGholish — это JavaScript-фреймворк для распространения вредоносного ПО на целевой компьютер

Инструмент часто маскируется под обновления ПО или другие легитимные файлы, и распространяется через вредоносные веб-сайты или рекламные объявления


Атаки выглядят следующим образом: злоумышленники взламывают сайты (чаще всего работающие под управлением WordPress) и внедряют в их код вредоносный JavaScript

В итоге посетители этих ресурсов видят фальшивые предупреждения о необходимости обновить браузер

— Если пользователь устанавливает такое «обновление», на устройство жертвы загружается малварь, а атакующие получают удаленный доступ к системе

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Скоро и им психолог понадобится

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Масштабный сбой в работе Cloudflare обвалил интернет-сервисы по всему миру

— В работе ряда крупных сервисов зафиксирован масштабный сбой, затронувший пользователей по всему миру

Сообщения о проблемах одновременно поступают от пользователей социальных сетей, игровых сервисов и корпоративных коммуникационных платформ


❗️ Пользователи сообщают о трудностях с подключением, загрузкой контента и доступом к отдельным функциям почти 35.000 сервисов в более чем 70 странах

Предварительно причиной сбоев может быть очередной инцидент в сети Cloudflare, одного из крупнейших мировых поставщиков облачных сервисов и решений для доставки контента

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 У властей Техаса украли данные 3 млн водительских удостоверений

❗️ Департамент парков и дикой природы Техаса (Texas Parks and Wildlife Department, TPWD) сообщил о кибератаке и крупной утечке данных, затронувшей 3 087 721 человека

— Злоумышленники проникли в систему стороннего подрядчика, через которую TPWD продает лицензии и разрешения

В результате взлома в руки атакующих могли попасть:
◦ данные водительских удостоверений;
◦ номера паспортов;
◦ email-адреса;
◦ номера телефонов;
◦ домашние адреса.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Claude снова доступен для россиян, но есть нюанс

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Нашли тулзу для сохранения сайтов

Monolith — это бесплатный инструмент командной строки, разработанный на языке Rust, позволяющий сохранять веб-страницы в виде одного HTML-файла

— Monolith встраивает все изображения, стили и скрипты в код документа, благодаря чему сохранённая копия отображается офлайн в том же виде, что и в сети

Поддерживает Windows, Linux, macOS.

🗣 Ссылка на GitHub

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙏 Sony может отложить сроки выхода PlayStation 6 из-за кризиса памяти

— Выход следующего поколения игровых консолей Sony может состояться лишь к 2029 году

К такому выводу пришли в Embracer Group в годовом, где приводятся оценки ряда отраслевых аналитиков


Одним из ключевых факторов называют удорожание компонентов из-за бума ИИ

Спасибо ИИ.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 ОЗУ DDR5 на 128 ГБ уже стоит больше 200 тысяч рублей

Для сравнения:
в начале года такие наборы продавались примерно за 120 тысяч, а год назад всего за 60 тысяч

— Производители продолжают поднимать цены на память, поэтому аналитики не исключают нового подорожания до конца 2026 года

Спасибо ИИ.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😱 Apple разрабатывает Mac Studio с M5 Ultra дороже $10 000

Apple готовит к выпуску обновленный Mac Studio с новым процессором M5 Ultra, стоимость которого в максимальной конфигурации может превысить $10 000

— M5 Ultra станет самым производительным чипом семейства M5 перед переходом Apple на линейку M6

Новый процессор получит около 36 вычислительных и 80 графических ядер

Компания также тестирует поддержку до 768 ГБ объединенной памяти, однако дефицит микросхем памяти может помешать выпуску такой конфигурации


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🖕 Apple подняла цены на всю продукцию — цена некоторых гаджетов выросла на 300 баксов

— Компания заявила, что больше не может защищать клиентов от резкого роста стоимости памяти из-за ИИ-бума, и представила новый прайс-лист:
◦ MacBook Pro — $1,699 → $1,999
◦ MacBook Air — $1,099 → $1,299
◦ MacBook Neo — $599 → $699
◦ iPad Pro — $999 → $1,199
◦ Apple TV — $129 → $199
◦ iPad Air — $599 → $749

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Приложения VK пропали из российского AppStore — Музыка, Мессенджер, Видео, Дзен, Знакомства, Skillbox, а также Одноклассники и почта Mail.ru

— Apple без предупреждений и объяснения причин удалила приложения VK из App Store: они недоступны для скачивания и обновления

«Действия Apple приведут к тому, что пользователи не будут получать push-уведомления о сообщениях и важных событиях», — заявили в VK


В Минцифры РФ сообщили, что считают удаление приложений VK из AppStore политически мотивированным решением

Ведомство уже обратилось в ФАС РФ из-за этой ситуации для принятия регулятором необходимых мер в оперативном режиме

Ждем теперь запрет Apple в России.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Современная коммуникация никого не щадит.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Маскировка под легальный софт и взлом Microsoft Exchange — как загадочная группа атаковала организации в девяти странах

— Специалисты выявили вредоносную кампанию StrikeShark, нацеленную на организации в Азии, Латинской Америке и Европе

❗️ Атакующие уже проникли в сети компаний на Тайване, в Индонезии, Гонконге, Ливане, Сирии, Колумбии, Северной Македонии, Непале и Сербии


Первый этап атаки начинается с эксплуатации уязвимостей в доступных из интернета Microsoft Exchange, Microsoft SharePoint и Openfir

После проникновения SharkLoader запускает доверенные программы Windows, которые загружают зашифрованные вредоносные библиотеки DLL. Модули расшифровывают дополнительные компоненты и запускают код прямо в памяти, не сохраняя его в виде обычного файла на диске

‼️ Затем вредоносная программа перехватывает обращения приложений к функциям операционной системы, скрывает активность от защитных средств и запускает Cobalt Strike Beacon

Cobalt Strike Beacon входит в легальный набор для тестирования защищённости, однако злоумышленники регулярно используют
компонент для управления заражёнными устройствами
, разведки внутри сети, перемещения между системами и кражи данных


🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Meta выпустила первые умные очки в коллаборации с Кайли Дженнер: стоимость — от $299

Meta представила первые умные очки под собственным брендом — Meta Glasses

По техническим характеристикам новые очки во многом повторяют Ray-Ban Meta второго поколения, поступившие в продажу в 2025 году


— Устройства оснащены камерой на 12 Мп, поддерживают съёмку видео в 3K и работают до восьми часов от одного заряда аккумулятора

В комплект также входит зарядный кейс, который обеспечивает ещё до 40 часов автономной работы

Модели отличаются преимущественно дизайном оправы:
Adventurer имеет прямоугольную форму и доступна в стандартном и большом размерах. Стоимость — $299.
Fury имеет более угловатую оправу. Стоимость — $299.
Glasses by Kylie была создана совместно с Кайли Дженнер: модель получила более тонкую оправу, металлические элементы на переносице и декоративный камень рядом с камерой. Стоимость — $399.

Пользователям доступны 26 вариантов линз и их оттенков, включая версии с диоптриями от -12 до +2,25

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

💪 Россиянин прошел а матч чемпионата мира в Мексике по созданному в ChatGPT билету

Россиянин рассказал, что сумел попасть на матч чемпионата мира в Мексике, используя изображение билета, созданное с помощью ChatGPT

❗️ Сгенерированный билет помог пройти первые два контрольных пункта беспрепятственно, там QR-код даже не стали сканировать

На третьем посту охрана всё же начала проверку, и подделка могла быть раскрыта

Однако ростовчанин не растерялся, отыскал фаната, которого вывели со стадиона и забрал его настоящий электронный пропуск


Пользуемся.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Google выпустит первую за шесть лет новую умную колонку

Google открыла предзаказ на новую умную колонку Google Home Speaker — устройство стоимостью $99,99 поступит в продажу 25 июня и станет первой новой колонкой компании за 6 лет

— Google Home Speaker получил поддержку голосового помощника Gemini for Home

С его помощью пользователи смогут давать более сложные команды естественным языком, продолжать диалог без повторного обращения к ассистенту и управлять несколькими устройствами умного дома в одном запросе


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Бразильский хакер взломал национальную систему оповещения и спалился на своём же видео

Ночью он разослал гражданам экстренное сообщение «Атака пришельцев. Люди, мы прибыли» — после этого он выложил ролик с процессом взлома системы

— В конце гений засветил свой аккаунт в Capcut, спалив имя и лицо

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😝 Цены на новую линейку iPhone 18 Pro слили в сеть

— Apple, судя по всему, решила проверить, сколько вообще денег люди готовы отдать за смартфон

Стартовый прайс осени 2026 такой:

◦ iPhone 18 Pro — $1 399
◦ iPhone 18 Pro Max — $1 499
◦ iPhone Ultra (складной) — $2 399


iPhone Ultra — дебют Apple в мире складных телефонов, отсюда и космический ценник

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ИБ без фильтров – онлайн-конференция про реальные боли ИБ-специалистов

— Мероприятие, где говорим о реальных проблемах и ищем практические решения

Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров

Ключевые темы мероприятия:
1. Утечки: где один инцидент ломает бизнес-процессы.
2. 117-й приказ ФСТЭК: как не утонуть в требованиях.
3. РКН уже рядом: готовы ли вы к цифровым проверкам.
4. Как уязвимости, подрядчики и ДЗО становятся входом в инцидент.

Кто в спикерах:

Баклушин Евгений. Директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC.
Екатерина Тьюринг. Сетевой детектив, представляет компанию sferaintel.ru.
Ольга Попова. Эксперт по правовым вопросам Контур.Эгида и Staffcop.
Ксения Кузнецова. Заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ.
Никита Котиков. Product Owner CICADA8 Cyber Rating.


🗣 Зарегистрироваться

Ждем вас на самый честный диалог по теме ИБ.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Нейросеть за пару часов взломала засекреченные ресурсы американской разведки

❗️Mythos от компании Anthropic смогла взломать почти все засекреченные ресурсы Агентства национальной безопасности (АНБ) США

— Ссылаясь на слова главы АНБ генерала Джошуа Радда, парламентарий рассказал, что нейросеть смогла взломать ресурсы разведорганизации всего за несколько часов

Ранее власти США потребовали от американской компании Anthropic заблокировать иностранным пользователям доступ к своим самым продвинутым ИИ-моделям Fable 5 и Mythos 5

В компании заявили, что были вынуждены отключить от них всех пользователей


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Российские власти держат курс на деанонимизацию интернета заявила директор департамента развития массовых коммуникаций Минцифры Екатерина Ларина

По её словам, вопросы информационной безопасности должны решаться в цифровой среде так же, как и в офлайне

— Именно поэтому государство последовательно работает над тем, чтобы в интернете становилось меньше анонимности

«В России ведётся последовательная работа по деанонимизации в интернете» — Екатерина Ларина


❗️ Пока конкретные новые меры не озвучиваются, однако сам сигнал выглядит вполне однозначно: анонимность в интернете нравится регуляторам всё меньше

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Нейросети подготовят вас к любой ситуации.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Правительство утвердило основы работы базы номеров IMEI всех мобильных устройств в РФ

— Эта база данных будет содержать сведения о разрешенных и запрещенных к использованию IMEI устройств

Вносить сведения в базу смогут операторы и госорганы, перечень которых установит правительство


◦ Если в устройстве есть слот под SIM-карту, его обязаны поставить на учёт, иначе устройство считается «запрещенным»;
◦ SIM-карта привязывается к конкретному телефону — за этим обязан следить оператор;
◦ Если IMEI и SIM не связать — телефон попросту не будет звонить.

При этом перед продажей своей телефона другому влалельцу, придется «отвязывать» от своей SIM

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel