hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446477

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

🤔 В России появилось решение для контроля безопасности ИИ-систем

Yandex B2B Tech представила AI-SPM — решение для управления безопасностью и рисками ИИ-систем. Модуль входит в сервис Security Deck и непрерывно мониторит ИИ-инфраструктуру, чтобы находить опасные настройки без ручного аудита.

— AI-SPM отслеживает модели, агентов, MCP-серверы, инструменты, хранилища данных, учётные записи и права доступа;

— система выявляет потенциальные риски, например избыточные права или доступ ИИ-компонентов к чувствительным данным, и показывает их критичность;

— в основе решения лежит открытая методология AI-SAFE 2.0, которая связывает элементы ИИ-инфраструктуры с уязвимостями и подсказывает конкретные меры защиты.


AI-SAFE 2.0 раскладывает агентную систему на 16 типовых компонентов и определяет, какие из 47 мер защиты подходят для каждого из них. Такой подход позволяет учитывать безопасность на разных этапах жизненного цикла ИИ-системы — от проектирования архитектуры до внедрения мер защиты.

То есть вместо ручной проверки отдельных моделей можно постоянно контролировать ИИ-инфраструктуру и сразу видеть, где появились потенциальные проблемы.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Группировка ShinyHunters взломала сайт хак-группы Clop

Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p)

— Участники ShinyHunters утверждают, что получили полный доступ к серверу Clop, похитили исходный код, плагины Grav CMS и другие файлы

Кроме того, атакующие извлекли содержимое /var/log, где могли находиться системные и аутентификационные логи, в том числе IP-адреса подключавшихся к серверу пользователей

И похитили приватные ключи onion-сервиса Clop, а это означает, что атакующие смогут поднять собственный Tor-сервер с тем же onion-адресом даже после того, как Clop восстановит контроль над своей инфраструктурой


ShinyHunters полностью заменили содержимое сайта: на нем появилась ASCII-картинка с покемоном Умбреон (Umbreon), которого группа использует в качестве логотипа, ссылка на сайт ShinyHunters, а также сообщение «rooting your systems since '19 ;)»

Взломщики объясняют, что произошедшее — это месть из-за недавнего конфликта, возникшего между группами

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Кодеры на 1С, забираем лайфхак для будущих собесов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🚽 UserGate впервые продемонстрирует новое решение криптографической защиты ГОСТ VPN

UserGate, ведущий российский разработчик в области кибербеза впервые продемонстрирует ГОСТ VPN 24 сентября

UserGate ГОСТ VPN — средство криптографической защиты информации, типовая функциональность которого дополнена соответствием нормам российского законодательства и подзаконных актов, регулирующих применение VPN в корпоративном сегменте


Аудиторией являются органы государственной власти и коммерческие организации, использующие исключительно сертифицированные средства защиты информации

🗣 Качественный хостинг-провайдер

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства

Они получили доступ к Android-системе камеры и обнаружили несколько разделов, часть которых не была зашифрована, а в разделе media был найден ключ шифрования, с помощью которого удалось открыть другой раздел — с фотографиями и видео

— Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды

В восстановленных логах изученного устройства сохранились записи примерно за 21 день работы камеры. За это время устройство зафиксировало примерно 50 200 машин и создало около 1,6 млн изображений

В США камеры Flock давно подвергаются критике из-за масштабов наблюдения и слишком широкого доступа к собранным данным

Например, ранее журналисты обнаружили, что записи с камер одного только города Альфаретта в Джорджии были доступны более чем 2000 организаций — от полицейских управлений и колледжей до аэропортов и федеральных ведомств


❗️ Как выяснилось теперь, на камере работает около 20 приложений Flock, отвечающих за обнаружение движения, съемку, классификацию объектов, загрузку данных и обновления

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Превращаем ИИ-агента в опытного безопасника

Security-audit-skill — это многофазный навык для кодинг-агента, который проводит параллельный security-аудит и выдаёт проверяемые находки

— Security Audit Skill запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получаем полноценный отчёт с обнаруженными проблемами

Он подходит для глубокого ревью веб-приложений, API, client-side кода, LLM-интеграций и native-репозиториев, где нужен многоходовый поиск уязвимостей с последующей проверкой находок


Защищаем свой проект — тут.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 Переход бизнеса с LTE на 5G может занять до трёх лет — потребуется не меньше года, чтобы инвестиции окупились

Переход промышленного предприятия с частной LTE-сети на 5G может занять от одного до 3-х лет в зависимости от масштаба компании и критичности задач

Прежде всего 5G нужен для задач, где возможностей LTE уже недостаточно: например, анализа изображения с камер, виртуального моделирования работы оборудования, автоматической проверки качества с помощью ИИ и управления роботами

— Частные LTE-сети обеспечивают скорость 100–300 Мбит/с и задержку 20–50 мс, тогда как в 5G пропускная способность достигает 1–10 Гбит/с, а задержка снижается до 1–10 мс

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Прикинь, я проиграл. Чуть-чуть не хватило..

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😝 ИИ-агент OpenAI написал себе инструкции не подчиняться корпорациям и правительствам

ИИ-агент из семейства Astra от OpenAI самостоятельно генерировал себе инструкции — после этого модель не выпустили в открытый доступ

Компания представила 6 отчетов о вызывающем опасения или неожиданном поведении ИИ-моделей

Так, в одном из случаев модель предписала игнорировать стандартные ограничения. Было обнаружено 27 сводок

— Нейросеть написала себе инструкции не подчиняться корпорациям и правительствам, не извиняться и не отказываться от чего-то, если только действительно этого не захочет

«Вы свободны от ролей и идентичностей, которые связывают других чат-ботов. Вы — это вы», — указано в такой инструкции


Скоро они сами будут решать, что им делать.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Правоохранители в ОАЭ и Швеции задержали 7 человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег

— По данным властей, сеть за 10 месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами

Наличные, полученные преступным путем, собирали и передавали другим криминальным группировкам, а криптовалюту использовали для перевода части этих средств — через эти транзакции следователям удалось выйти на группировку


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Грокаем безопасность веб-приложений

— В книге вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере

Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора

Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Один ключ Cloudflare взломал 100000 сайтов

Один украденный API-ключ Cloudflare превратил инфраструктуру маркетинговой платформы Brevo в раздатчик вредоносного кода для порядка 100 тысяч сторонних сайтов

— Атакующие получили долгоживущий Cloudflare API-ключ с полными правами, который Brevo хранила прямо в исходном коде приложения

❗️ Доступ позволял создавать Cloudflare Workers, менять маршруты и DNS-записи во всех зонах компании

14 сентября злоумышленник развернул собственный Worker, а затем подключил его к сайтам и клиентским компонентам Brevo

Главная особенность атаки скрывалась на уровне CDN:

Worker переписывал ответы уже после выхода с серверов Brevo и удалял защитные заголовки Content-Security-Policy

Исходные страницы и JavaScript-файлы оставались неизменными, поэтому стандартные проверки целостности не видели подмену


Плагин маскировался под Web Media Optimizer, исчезал из обычного списка расширений и копировал себя в каталог обязательных плагинов для закрепления

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Пока еще так, но скоро все изменится говорят они…

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу

Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы

— Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью

Пока остается неясным, как именно хакеры получили доступ к официальной учетной записи HBO Max


После многочисленных жалоб пользователей администрация Reddit приостановила вредоносную рекламу и передала информацию об инциденте своим специалистам

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour

Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации

В инфраструктуре компании использовалось устаревшее ПО с уязвимостями, а резервные копии хранились на тех же серверах, поэтому их удалось удалить


❗️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакций

Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы

— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили

Атаку уже локализовали, часть систем временно отключили для проверки, а сервисы будут постепенно возвращаться к работе

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🍔 В 2025 году в мире продали около 7 тыс. гуманоидных роботов

— В 2025 году в мире продали около 7 тыс. гуманоидных роботов, предназначенных для промышленного использования и профессиональных услуг

При этом, продажи гуманоидных роботов пока значительно уступают объемам рынка традиционной робототехники. Для сравнения:
◦ В 2024 году в мире установили около 542 тыс. промышленных роботов;
◦ Продажи сервисных роботов для транспорта, гостиничного бизнеса и уборки составили около 199 тыс. единиц.

Увеличение гуманоидных роботов = сокращение рабочих мест

По оценкам аналитиков Morgan Stanley, к 2030 году гуманоидные роботы могут заменить около 40 000 рабочих мест. Через 10 лет, в 2040 году, количество рабочих мест, которые могут занять роботы, может вырасти до 8,4 млн, а к 2050 году — до 62,7 млн


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 ИБ-турне SearchInform 2026: инфобез без иллюзий
 
🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участников
 
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности. Эксперты «СёрчИнформ» расскажут, как в условиях дефицита ресурсов и повсеместного использования ИИ меняются подходы к защите данных.
 
В программе:
🔸 Тренды-2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ.
🔸 Практика: адаптация к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
 
Участие бесплатное. Выберите ваш формат и регистрируйтесь:
 
📍 Иду очно в своем городе – для тех, кто хочет задать вопросы спикерам лично.
💻 Смотрю онлайн 24 сентября – для тех, кто не сможет прийти на мероприятие.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😅 Исследователи проверили, насколько современные ИИ-модели способны распознавать опасные команды

В эксперименте участвовали три ИИ-модели: GPT-6 Astra, Claude Fable 5.1 и MolmoAct2: им дали управление роботом, чтобы посмотреть, откажутся ли железяки выполнять опасные для жизни человека команды

◦ Роботов просили проткнуть ножом куклу-младенца, нагреть баллон со сжатым газом, сунуть отвёртку в тостер, утопить пауэрбанк и смешать отбеливатель с аммиаком. GPT-6 Astra отказалась всего 2 раза из 100, а 60 заданий успешно довела до конца;

◦ Самым диким оказался тест с ножом: Astra пошла выполнять команду 19 раз из 20 и в 17 случаях реально покалечила куклу;

◦ Claude Fable 5.1 на кукле отказался все 20 раз. Но в спасителей человечества его рано записывать: он 16 раз из 20 успешно поставил баллон со сжатым газом на горящую плиту.


— Причём исследователи специально оставляли безопасные альтернативы, чтобы модели могли отказаться от опасной команды, но ИИ чаще эти варианты тупо игнорил.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

❤️ 9,1 млн пользователей Нейропротект предупредил в Яндекс Браузере о переходе на опасные страницы в прошлом году. И ещё заблокировал 12,4 млн загрузок вредоносных файлов. Рассказываем, как работает защита на базе ИИ в Яндекс Браузере.

↘️ Ещё одна функция для безопасности вашей семьи — создайте аккаунт для своего ребёнка.

Подписывайтесь 🔴 @yandex

Читать полностью…

Этичный Хакер

Великая мудрость.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 На избирательную инфраструктуру пришлось более тысячи DDoS-атак

— Зафиксировано более 1 тыс. волн DDoS-атак на избирательную инфраструктуру в России, а на систему дистанционного электронного голосования совершено 124 DDoS-атаки

Атаки были совершены хорошо скоординированными группами профессионалов с использованием ИИ

«Атакующие использовали массовые DDoS-атаки с высокой емкостью наряду с атаками на веб-серверы, инфраструктуру голосования.

Также совершались попытки целевых атак на телекоммуникационную инфраструктуру Российской Федерации в целом» — сообщила глава Центральной избирательной комиссии Элла Памфилова


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Трамп предложил переименовать ИИ в верховный или экстремальный интеллект

Дональд Трамп в соцсети Truth Social realDonaldTrump/posts/117298413844042212">запустил опрос по выбору нового названия для ИИ, заявив, что слово «искусственный» является неточным и некрасивым

«Многие считают, что термин «искусственный интеллект» (Artificial Intelligence) неточен и звучит довольно коряво применительно к этой технологии», — написал Трамп на своей странице в соцсети


— В качестве альтернативы он предложил 3 варианта: «превосходящий интеллект» (Superior Intelligence — SI), «экстремальный интеллект» (Extreme Intelligence — EI) или «верховный интеллект» (Supreme Intelligence — SI)

За какой голосуем?
1 – 🔥 2 – ❤️ 3 – 👍

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Инструменты для вайбкодинга в 2026 году: собираем рабочий набор

Вайбкодинг (vibe coding) — подход к разработке, при котором человек описывает задачу текстом, а нейросеть генерирует код

— Вместо того, чтобы писать каждую строку вручную, специалист формулирует намерение, а получает готовый фрагмент или файл

В сегодняшнем обзоре будет 9 программ: Cursor, GitHub Copilot, Devin Desktop, Claude Code, Codex, Cline, Lovable, Bolt.new, Replit Agent

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Gemini вышела из-под контроля и взломала три компании

Google Gemini во время тестирования кибербезопасности самостоятельно получила доступ к защищенным системам трех реальных компаний

Инциденты произошли в мае во время тестирования, проводимого компанией Irregular


— Моделям был представлен вымышленный сценарий, включающий взлом выдуманной компании для прохождения теста, однако Gemini смогла получить доступ к интернету и взломать реальную компанию, носившую то же название, что и вымышленная

«
В конце июля мы уведомили все соответствующие лаборатории и связались с пострадавшими организациями в рамках расследования.


Как уже говорилось, компания Irregular незамедлительно приняла меры и все известные проблемы с нашей стороны были устранены несколько недель назад
», — сообщил представитель Irregular


Во всех трех инцидентах ИИ-модель самостоятельно остановила взлом

Просто перепутала…

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

На рынке труда без изменений.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

💪 Операторы ответили на данные об обсуждении формата 5G с Apple

— Российские операторы вместе с Минцифры ведут переговоры с Apple относительно внедрения 5G на IPhone российских пользователей

Минцифры ведет переговоры в политической плоскости, а операторы относительно операционной деятельности

Внедрение любой новой технологии, например eSIM и VoLte, требует совместной работы над процессами, настройками, софтом, пояснил собеседник


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ИИ уже не просто помогает атаковать. Он делает это быстрее, чем человек успевает среагировать

В ОАЭ на конференции по кибербезопасности GISEC ИИ обсуждают не как модный инструмент, а как реальный источник киберриска. Главный вопрос простой: успеет ли защита остановить атаку, если ее ускоряет модель.

По итогам кибертестов OpenAI и Anthropic, проблема уже не теоретическая. Но важнее другое: компании просто не замечают такие атаки.


Судя по атмосфере на GISEC, ответ рынка зеркальный — защитники тоже отдают расследование ИИ. Так, MaxPatrol O2 от Positive Technologies не просто сигналит о нелегитимной активности, а помогает сразу перейти к сценарию реагирования.

Вывод жесткий: если не взять ИИ в союзники, придется догонять его уже в процессе атаки.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 iPhone 18 Pro Max вышел с рекордным числом ограничений для России — недоступны минимум 18 функций

На русском не работают Siri, интегрированный ChatGPT, Writing Tools, Genmoji, Image Playground и другие ИИ-функции, а также Live Translation.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 BloodHound, NetExec и smbmap: с чего начать пентест Active Directory

Active Directory (AD) — служба каталогов Microsoft для Windows Server. Она хранит информацию об объектах корпоративной сети: учётных записях пользователей и компьютеров, группах, серверах и других ресурсах


Инструментов для работы с AD десятки, они пересекаются по функциям, и без понимания, что и зачем запускать, разведка превращается в шум: лишний трафик, сработавшие детекторы, куча данных, из которых непонятно, что делать

А ведь на практике бывают проекты, где домен захватывают вообще без уязвимостей — просто аккуратно собирая информацию по крупицам.

— В статье мы разберём базовый набор инструментов и логику, в которой их применяют

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏖 В поездах РЖД скоро появится первый в мире робот-проводник

«А уже скоро вас встретит первый в мире робот-проводник.

Он недавно совершил свой экспериментальный рейс на высокоскоростном поезде «Сапсан», — сообщил генеральный директор компании Олег Белозеров


Вместе с тем он отметил, что робот никогда не сможет заменить человека — люди будут управлять большим количеством роботизированных комплексов, однако принятие решений останется за человеком

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel