446477
Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY
🚗 Tesla запустила роботакси Cybercab — в парке насчитывается 256 беспилотных машин
— Tesla официально добавила беспилотные авто Cybercab в сервис роботакси в Остине, штат Техас. Машины не имеют руля и педалей и рассчитаны на полностью автономные поездки
Прототип Cybercab Илон Маск представил еще в октябре 2024 года, а серийное производство началось только весной 2026-го
Но вот с рекламой просчитались: в рекламе показали, как парень на коляске встаёт и упаковывает её в багажник.
🧑💻 Этичный хакер
😳 Российских операторов связи призвали подготовиться к реформе Минцифры — она закроет тысячи региональных операторов
— Изменения заключаются в снижении количества типов лицензий на услуги связи с 20 до трех, а также в ужесточении требований к интернет-провайдерам
Помимо этого, Минцифры намерено полностью запретить выдачу лицензий индивидуальным предпринимателям
Вместо действующих лицензий для операторов вводится три: базовая, универсальная и генеральная
«Предполагается, что вместе с введением этих лицензий в законе и подзаконных актах закрепят принцип: если оператор лишается лицензии, его сети передаются в управление крупному оператору в этом регионе, который занимает доминирующее положение. То есть оператор фактически теряет и бизнес, и сети» — сказал глава Ассоциации телекоммуникационных операторов (АСТО) Алексей Леонтьев
👍 OpenAI выпустила GPT-6 Astra: кибербезопасность, AGI и доступ
Astra стала первым релизом OpenAI, который компания классифицировала как Critical по кибервозможностям в рамках собственного Preparedness Framework — это максимальный уровень в текущей классификации OpenAI
В одном из тестов Astra получила 100% на ExploitBench — оценке, которая проверяет способность создавать эксплойты для известных уязвимостей
По определению компании, порог Critical достигается, если модель способна без пошагового руководства человека находить и разрабатывать рабочие эксплойты для ранее неизвестных уязвимостей в защищенных системах либо самостоятельно строить и выполнять новые end-to-end стратегии кибератак против хорошо защищенных целей
😳 Хакеры ускорились — ИИ пришлось ускориться тоже
В 2026 году злоумышленники всё чаще атакуют не через украденные пароли, а через уязвимости в публичных приложениях. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag.
Более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ. Агенты помогают выявлять и блокировать угрозы в реальном времени, мгновенно приоритизировать уязвимости, проводить триаж алертов и первичные расследования
При этом критические проблемы ИИ решает вместе со специалистом — человек сохраняет контроль над наиболее важными решениями.
❗️Меняются и цели атак: если в первой половине 2025 года 35% атак приходилось на IT, то к середине 2026-го лидером стал ритейл — 39%. Производство — 29%, IT — 20%.
«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», — отмечает Евгений Сидоров, директор по безопасности Yandex Cloud.
😳 В Китае появился «детский сад» для роботов
В Пекине открылся «детский сад» для роботов, где ученые исследуют альтернативный подход к их обучению
— Исследователи хотят, чтобы роботы учились посредством тактильного восприятия, проб и ошибок и собственного опыта, а не на том, что им демонстрируют люди
Например, если робот врезается в стену во время обучения ходьбе, то это столкновение становится частью его опыта
Машина записывает произошедшее, пытается еще раз пройти, корректируя свои движения, чтобы избежать той же ошибки
😅 На Tether подали в суд из-за заморозки 42,4 млн USDT
Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether
Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США
— Иск касается 42,4 млн USDT, замороженных на десяти адресах Ethereum еще в октябре 2025 года
Истцы требуют признать действия сотрудников Tether незаконными, снять блокировку, а также выплатить компенсацию и штрафы
🧑💻 Этичный хакер
🧑🎓 Книга: The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд
◦ Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
◦ Научитесь находить целевые системы;
◦ Обнаруживать проблемы в безопасности устройств;
◦ Эксплуатировать уязвимости сети и тестировать веб-приложения.
Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
🗣 Ссылка на книгу
🧑💻 Этичный хакер
😳 Positive Technologies меняют привычный выбор антивирусов
ФСТЭК сертифицировал два продукта компании для защиты компьютеров, серверов и рабочих станций:
◦ MaxPatrol EPP — как средство антивирусной защиты
◦ MaxPatrol EDR — как средство обнаружения и реагирования
И теперь вендор готов
«предложить всю линейку решений для конечных устройств — от превентивной антивирусной защиты до комплексных систем противодействия целевым атакам. И тем самым расширить свое участие в проектах национального масштаба».
🚗 Водительские права и СТС разрешат предъявлять через мессенджер Max — техническую возможность планируют реализовать в ближайшие месяцы
Водители смогут предъявлять инспекторам ГИБДД электронные водительские права и СТС через приложение Max — для проверки потребуется показать QR-код
Соответствующие изменения внесут в правила дорожного движения
Мы в Мах: https://max.ru/hack_less
🧑💻 Этичный хакер
👍 За ElevenLabs можно не платить
— Разрабы собрали опенсорсную и полностью локальную альтернативу под названием VoiceStudio
◦ Клонирует любой голос по короткой записи;
◦ Озвучивает тексты;
◦ Переводит и дублирует видео;
◦ Расшифровывает речь в текст;
◦ Собирает многоголосые аудиокниги из EPUB и PDF.
◦ Внутри 16 моделей для генерации, 11 для распознавания и каталог из 646 языков и наречий;
◦ Полностью бесплатно и без регистрации — все крутится локально на вашем ПК.
Тестим — здесь.
🧑💻 Этичный хакер
😁 «Госуслуги» против Рунета: меньше половины администраторов домена прошли идентификацию
— Обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через «Госуслуги» формально вступила в силу, однако у крупнейших регистраторов процедуру успела пройти лишь меньшая часть клиентов
Немедленных ограничений для остальных администраторов пока не последует: отрасль продолжит работать по прежним правилам в рамках переходного периода
😈 Минцифры занялось проблемой маскировки наркошопов и VPN в белых списках
Представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети
«Задача регулятора в данном случае — чтобы в белых сетях были только те, кто в этом нуждается и кому это одобрено»
Например, клиенты CDN и сервисов защиты от DDoS-атак могут делить адрес или подсеть с множеством других ресурсов
💪 ChatGPT получил в Евросоюзе статус очень крупной онлайн-поисковой системы
Еврокомиссия присвоила ChatGPT статус «очень крупной онлайн-поисковой системы», а Reddit и Roblox — «очень крупных онлайн-платформ» в рамках закона о цифровых услугах Digital Services Act (DSA)
— Среднемесячная аудитория каждого из сервисов в ЕС составляет не менее 45 млн человек, что соответствует установленному DSA порогу
Выполнить дополнительные требования закона компании должны до конца декабря 2026 года
🧑💻 Этичный хакер
🧑🎓 Книга: Полное руководство по утилитам Windows — 586 утилит, 26 глав, практические примеры, Red Team, Blue Team, Forensics, LOLBAS
Понимание архитектуры System32 — это фундамент, на котором строится вся последующая работа сутилитами, описанными в этой книге
Без этого фундамента использование инструментов System32 превращается в слепое нажатие кнопок, с ним — в осознанное владение мощнейшим инструментарием
🗣 Ссылка на книгу
🧑💻 Этичный хакер
😈 DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей
За первые 8 месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак
Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак
😈 В даркнете продают более 153 млн водительских удостоверений — ИБ-журналист Brian Krebs опубликовал расследование, посвященное новому даркнет-сервису Nexus
Nexus заработал на этой неделе и рекламировался на русскоязычном хак-форуме Exploit
Он и его мать одновременно передали водительские права сотруднику прокатной компании Hertz для аренды автомобиля
Позже журналист обнаружил оба документа в Nexus, причем временные метки созданных сканов различались всего на несколько секунд
📞 В России открыли предзаказы на iPhone 18 Pro до официального анонса
Российские магазины начали принимать предзаказы на iPhone 18 Pro и 18 Pro Max ещё до официальной презентации — цены варьируются от 120 тыс. до 290 тыс. рублей
При этом характеристики и официальная стоимость новинок пока неизвестна — об этом Apple объявит 9 сентября
🧑💻 Этичный хакер
😈 Произошла утечка более 40 000 данных с сайта Find Femboys
— Хакеры взломали базу данных сайта и получили личные данные фембоев, которые использовали сервис для знакомств
🧑💻 Этичный хакер
😈 Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года
Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality
Ботнет появился еще в 2003 году и насчитывал более 15 000 зараженных устройств по всему миру
За прошедшие 23 года ботнет был задействован в самой разной вредоносной активности, включая распространение множества вредоносов (в том числе, малварь для кражи учетных данных), рассылку спама, организацию прокси-сервисов, кибератаки и DDoS
СММщик Телеграм: троллит вайбкодеров.
Тем временем официальный репозиторий Telegram Desktop:
🧑💻 Этичный хакер
🔥 В App Store обнаружили подделки удаленных российских приложений
В App Store появились фейковые копии Max, сервисов VK и видеохостинга Rutube
При этом, пока неясно насколько приложения вредоносные: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу
🧑💻 Этичный хакер
😈 Расширения для Chrome и Edge воровали криптовалюту
Аналитики обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge
— Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки
После установки (или получения вредоносного обновления) такие расширения устанавливали постоянное зашифрованное WebSocket-соединение с управляющим сервером и получали оттуда нужные JavaScript-модули
При этом управляющая инфраструктура и адреса для эксфильтрации данных могли динамически меняться по команде атакующих
😈 В поисках лучшего аудита событий Linux: auditd vs eBPF‑решения
Содержание статьи:
1. Типы событий мониторинга
2. Подопытные проекты
3. Методика и условия тестирования
4. Результаты испытаний
◦ По потреблению ресурсов
◦ По количеству телеметрии
◦ По качеству телеметрии
Сценарий 1: запуск процессов
Сценарий 2: взаимодействие с сетью
Сценарий 3: операции с файлами
Сценарий 4: изменение файлов и атрибутов
Сценарий 5: вход пользователя
Сценарий 6: docker
◦ Иные критерии: впечатления от испытаний и инструментов
5. Выводы
😝 Google регистрирует в России сразу 8 товарных знаков
— Корпорация планирует зарегистрировать товарные знаки сервисов Google Drive, Google Cloud, Google Chat, Google Forms, Google Meet, Google Keep, Google Magic Pointer и Gmail
В качестве вариантов использования брендов указано предоставление ПО на основе облачных технологий для использования в различных целях
— И на это ушел целый спринт..
🧑💻 Этичный хакер
😈 MEGANews: Cамые важные события в мире инфосека за август
В этом месяце:
◦ ИБ‑специалисты заманили северокорейских хакеров в фейковый криптостартап;
◦ Исследователи показали, как расплачиваться просроченными банковскими картами;
◦ Атака на Wi-Fi в самолете;
◦ Хакеры взломали более 14 тысяч камер Dahua в рамках кампании CameraSwarm;
◦ ИИ‑агенты OpenAI и Anthropic вышли за пределы тестовых сред и атаковали реальные системы и людей;
◦ Владельцы кошельков Coldcard потеряли более 100 миллионов долларов США из‑за уязвимости, а также другие важные и интересные события августа.
🗣 Ссылка на чтиво
🧑💻 Этичный хакер