446477
Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY
🤔 В России появилось решение для контроля безопасности ИИ-систем
Yandex B2B Tech представила AI-SPM — решение для управления безопасностью и рисками ИИ-систем. Модуль входит в сервис Security Deck и непрерывно мониторит ИИ-инфраструктуру, чтобы находить опасные настройки без ручного аудита.
— AI-SPM отслеживает модели, агентов, MCP-серверы, инструменты, хранилища данных, учётные записи и права доступа;
— система выявляет потенциальные риски, например избыточные права или доступ ИИ-компонентов к чувствительным данным, и показывает их критичность;
— в основе решения лежит открытая методология AI-SAFE 2.0, которая связывает элементы ИИ-инфраструктуры с уязвимостями и подсказывает конкретные меры защиты.
😈 Группировка ShinyHunters взломала сайт хак-группы Clop
Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p)
— Участники ShinyHunters утверждают, что получили полный доступ к серверу Clop, похитили исходный код, плагины Grav CMS и другие файлы
Кроме того, атакующие извлекли содержимое /var/log, где могли находиться системные и аутентификационные логи, в том числе IP-адреса подключавшихся к серверу пользователей
И похитили приватные ключи onion-сервиса Clop, а это означает, что атакующие смогут поднять собственный Tor-сервер с тем же onion-адресом даже после того, как Clop восстановит контроль над своей инфраструктурой
— Кодеры на 1С, забираем лайфхак для будущих собесов
🧑💻 Этичный хакер
🚽 UserGate впервые продемонстрирует новое решение криптографической защиты ГОСТ VPN
UserGate, ведущий российский разработчик в области кибербеза впервые продемонстрирует ГОСТ VPN 24 сентября
UserGate ГОСТ VPN — средство криптографической защиты информации, типовая функциональность которого дополнена соответствием нормам российского законодательства и подзаконных актов, регулирующих применение VPN в корпоративном сегменте
😈 Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей
Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства
Они получили доступ к Android-системе камеры и обнаружили несколько разделов, часть которых не была зашифрована, а в разделе media был найден ключ шифрования, с помощью которого удалось открыть другой раздел — с фотографиями и видео
— Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды
В восстановленных логах изученного устройства сохранились записи примерно за 21 день работы камеры. За это время устройство зафиксировало примерно 50 200 машин и создало около 1,6 млн изображений
В США камеры Flock давно подвергаются критике из-за масштабов наблюдения и слишком широкого доступа к собранным данным
Например, ранее журналисты обнаружили, что записи с камер одного только города Альфаретта в Джорджии были доступны более чем 2000 организаций — от полицейских управлений и колледжей до аэропортов и федеральных ведомств
👍 Превращаем ИИ-агента в опытного безопасника
Security-audit-skill — это многофазный навык для кодинг-агента, который проводит параллельный security-аудит и выдаёт проверяемые находки
— Security Audit Skill запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получаем полноценный отчёт с обнаруженными проблемами
Он подходит для глубокого ревью веб-приложений, API, client-side кода, LLM-интеграций и native-репозиториев, где нужен многоходовый поиск уязвимостей с последующей проверкой находок
🤔 Переход бизнеса с LTE на 5G может занять до трёх лет — потребуется не меньше года, чтобы инвестиции окупились
Переход промышленного предприятия с частной LTE-сети на 5G может занять от одного до 3-х лет в зависимости от масштаба компании и критичности задач
Прежде всего 5G нужен для задач, где возможностей LTE уже недостаточно: например, анализа изображения с камер, виртуального моделирования работы оборудования, автоматической проверки качества с помощью ИИ и управления роботами
— Частные LTE-сети обеспечивают скорость 100–300 Мбит/с и задержку 20–50 мс, тогда как в 5G пропускная способность достигает 1–10 Гбит/с, а задержка снижается до 1–10 мс
🧑💻 Этичный хакер
Прикинь, я проиграл. Чуть-чуть не хватило..
🧑💻 Этичный хакер
😝 ИИ-агент OpenAI написал себе инструкции не подчиняться корпорациям и правительствам
ИИ-агент из семейства Astra от OpenAI самостоятельно генерировал себе инструкции — после этого модель не выпустили в открытый доступ
Компания представила 6 отчетов о вызывающем опасения или неожиданном поведении ИИ-моделей
Так, в одном из случаев модель предписала игнорировать стандартные ограничения. Было обнаружено 27 сводок
— Нейросеть написала себе инструкции не подчиняться корпорациям и правительствам, не извиняться и не отказываться от чего-то, если только действительно этого не захочет
«Вы свободны от ролей и идентичностей, которые связывают других чат-ботов. Вы — это вы», — указано в такой инструкции
😈 ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту
Правоохранители в ОАЭ и Швеции задержали 7 человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег
— По данным властей, сеть за 10 месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами
Наличные, полученные преступным путем, собирали и передавали другим криминальным группировкам, а криптовалюту использовали для перевода части этих средств — через эти транзакции следователям удалось выйти на группировку
🧑🎓 Книга: Грокаем безопасность веб-приложений
— В книге вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере
Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора
Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем
🗣 Ссылка на книгу
🧑💻 Этичный хакер
😈 Один ключ Cloudflare взломал 100000 сайтов
Один украденный API-ключ Cloudflare превратил инфраструктуру маркетинговой платформы Brevo в раздатчик вредоносного кода для порядка 100 тысяч сторонних сайтов
— Атакующие получили долгоживущий Cloudflare API-ключ с полными правами, который Brevo хранила прямо в исходном коде приложения
❗️ Доступ позволял создавать Cloudflare Workers, менять маршруты и DNS-записи во всех зонах компании
14 сентября злоумышленник развернул собственный Worker, а затем подключил его к сайтам и клиентским компонентам Brevo
Главная особенность атаки скрывалась на уровне CDN:
Worker переписывал ответы уже после выхода с серверов Brevo и удалял защитные заголовки Content-Security-Policy
Исходные страницы и JavaScript-файлы оставались неизменными, поэтому стандартные проверки целостности не видели подмену
Пока еще так, но скоро все изменится говорят они…
🧑💻 Этичный хакер
😈 Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу
Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы
— Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью
Пока остается неясным, как именно хакеры получили доступ к официальной учетной записи HBO Max
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации
В инфраструктуре компании использовалось устаревшее ПО с уязвимостями, а резервные копии хранились на тех же серверах, поэтому их удалось удалить
🍔 В 2025 году в мире продали около 7 тыс. гуманоидных роботов
— В 2025 году в мире продали около 7 тыс. гуманоидных роботов, предназначенных для промышленного использования и профессиональных услуг
При этом, продажи гуманоидных роботов пока значительно уступают объемам рынка традиционной робототехники. Для сравнения:
◦ В 2024 году в мире установили около 542 тыс. промышленных роботов;
◦ Продажи сервисных роботов для транспорта, гостиничного бизнеса и уборки составили около 199 тыс. единиц.
Увеличение гуманоидных роботов = сокращение рабочих мест
По оценкам аналитиков Morgan Stanley, к 2030 году гуманоидные роботы могут заменить около 40 000 рабочих мест. Через 10 лет, в 2040 году, количество рабочих мест, которые могут занять роботы, может вырасти до 8,4 млн, а к 2050 году — до 62,7 млн
🧑🎓 ИБ-турне SearchInform 2026: инфобез без иллюзий
🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности. Эксперты «СёрчИнформ» расскажут, как в условиях дефицита ресурсов и повсеместного использования ИИ меняются подходы к защите данных.
В программе:
🔸 Тренды-2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ.
🔸 Практика: адаптация к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
Участие бесплатное. Выберите ваш формат и регистрируйтесь:
📍 Иду очно в своем городе – для тех, кто хочет задать вопросы спикерам лично.
💻 Смотрю онлайн 24 сентября – для тех, кто не сможет прийти на мероприятие.
🧑💻 Этичный хакер
😅 Исследователи проверили, насколько современные ИИ-модели способны распознавать опасные команды
В эксперименте участвовали три ИИ-модели: GPT-6 Astra, Claude Fable 5.1 и MolmoAct2: им дали управление роботом, чтобы посмотреть, откажутся ли железяки выполнять опасные для жизни человека команды
◦ Роботов просили проткнуть ножом куклу-младенца, нагреть баллон со сжатым газом, сунуть отвёртку в тостер, утопить пауэрбанк и смешать отбеливатель с аммиаком. GPT-6 Astra отказалась всего 2 раза из 100, а 60 заданий успешно довела до конца;
◦ Самым диким оказался тест с ножом: Astra пошла выполнять команду 19 раз из 20 и в 17 случаях реально покалечила куклу;
◦ Claude Fable 5.1 на кукле отказался все 20 раз. Но в спасителей человечества его рано записывать: он 16 раз из 20 успешно поставил баллон со сжатым газом на горящую плиту.
❤️ 9,1 млн пользователей Нейропротект предупредил в Яндекс Браузере о переходе на опасные страницы в прошлом году. И ещё заблокировал 12,4 млн загрузок вредоносных файлов. Рассказываем, как работает защита на базе ИИ в Яндекс Браузере.
↘️ Ещё одна функция для безопасности вашей семьи — создайте аккаунт для своего ребёнка.
Подписывайтесь 🔴 @yandex
😈 На избирательную инфраструктуру пришлось более тысячи DDoS-атак
— Зафиксировано более 1 тыс. волн DDoS-атак на избирательную инфраструктуру в России, а на систему дистанционного электронного голосования совершено 124 DDoS-атаки
Атаки были совершены хорошо скоординированными группами профессионалов с использованием ИИ
«Атакующие использовали массовые DDoS-атаки с высокой емкостью наряду с атаками на веб-серверы, инфраструктуру голосования.
Также совершались попытки целевых атак на телекоммуникационную инфраструктуру Российской Федерации в целом» — сообщила глава Центральной избирательной комиссии Элла Памфилова
🙃 Трамп предложил переименовать ИИ в верховный или экстремальный интеллект
Дональд Трамп в соцсети Truth Social realDonaldTrump/posts/117298413844042212">запустил опрос по выбору нового названия для ИИ, заявив, что слово «искусственный» является неточным и некрасивым
«Многие считают, что термин «искусственный интеллект» (Artificial Intelligence) неточен и звучит довольно коряво применительно к этой технологии», — написал Трамп на своей странице в соцсети
👍 Инструменты для вайбкодинга в 2026 году: собираем рабочий набор
Вайбкодинг (vibe coding) — подход к разработке, при котором человек описывает задачу текстом, а нейросеть генерирует код
— Вместо того, чтобы писать каждую строку вручную, специалист формулирует намерение, а получает готовый фрагмент или файл
В сегодняшнем обзоре будет 9 программ: Cursor, GitHub Copilot, Devin Desktop, Claude Code, Codex, Cline, Lovable, Bolt.new, Replit Agent
🗣 Ссылка на чтиво
🧑💻 Этичный хакер
😁 Gemini вышела из-под контроля и взломала три компании
Google Gemini во время тестирования кибербезопасности самостоятельно получила доступ к защищенным системам трех реальных компаний
Инциденты произошли в мае во время тестирования, проводимого компанией Irregular
«
В конце июля мы уведомили все соответствующие лаборатории и связались с пострадавшими организациями в рамках расследования.
Как уже говорилось, компания Irregular незамедлительно приняла меры и все известные проблемы с нашей стороны были устранены несколько недель назад
», — сообщил представитель Irregular
На рынке труда без изменений.
🧑💻 Этичный хакер
💪 Операторы ответили на данные об обсуждении формата 5G с Apple
— Российские операторы вместе с Минцифры ведут переговоры с Apple относительно внедрения 5G на IPhone российских пользователей
Минцифры ведет переговоры в политической плоскости, а операторы относительно операционной деятельности
Внедрение любой новой технологии, например eSIM и VoLte, требует совместной работы над процессами, настройками, софтом, пояснил собеседник
😈 ИИ уже не просто помогает атаковать. Он делает это быстрее, чем человек успевает среагировать
В ОАЭ на конференции по кибербезопасности GISEC ИИ обсуждают не как модный инструмент, а как реальный источник киберриска. Главный вопрос простой: успеет ли защита остановить атаку, если ее ускоряет модель.
По итогам кибертестов OpenAI и Anthropic, проблема уже не теоретическая. Но важнее другое: компании просто не замечают такие атаки.
🏠 iPhone 18 Pro Max вышел с рекордным числом ограничений для России — недоступны минимум 18 функций
На русском не работают Siri, интегрированный ChatGPT, Writing Tools, Genmoji, Image Playground и другие ИИ-функции, а также Live Translation.
🧑💻 Этичный хакер
😈 BloodHound, NetExec и smbmap: с чего начать пентест Active Directory
Active Directory (AD) — служба каталогов Microsoft для Windows Server. Она хранит информацию об объектах корпоративной сети: учётных записях пользователей и компьютеров, группах, серверах и других ресурсах
🏖 В поездах РЖД скоро появится первый в мире робот-проводник
«А уже скоро вас встретит первый в мире робот-проводник.
Он недавно совершил свой экспериментальный рейс на высокоскоростном поезде «Сапсан», — сообщил генеральный директор компании Олег Белозеров