ar
Feedback
Этичный Хакер

Этичный Хакер

الذهاب إلى القناة على Telegram

Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Этичный Хакер

تُعد قناة Этичный Хакер (@hack_less) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 229 069 مشتركاً، محتلاً المرتبة 433 في فئة التكنولوجيات والتطبيقات والمرتبة 1 814 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 229 069 مشتركاً.

بحسب آخر البيانات بتاريخ 15 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 1 195، وفي آخر 24 ساعة بمقدار -104، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 3.40‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.17‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 7 794 مشاهدة. وخلال اليوم الأول يجمع عادةً 4 977 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 59.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل хакер, утечка, прокси, роскомнадзор, breachforums.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 16 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

229 069
المشتركون
-10424 ساعات
+9027 أيام
+1 19530 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+2 487
في 5 قنوات
أغسطس '26
+13 462
في 19 قنوات
Get PRO
يوليو '26
+4 729
في 15 قنوات
Get PRO
يونيو '26
+76
في 8 قنوات
Get PRO
مايو '26
+5
في 8 قنوات
Get PRO
أبريل '26
+3
في 29 قنوات
Get PRO
مارس '260
في 15 قنوات
Get PRO
فبراير '26
+1
في 16 قنوات
Get PRO
يناير '26
+1
في 38 قنوات
Get PRO
ديسمبر '250
في 36 قنوات
Get PRO
نوفمبر '250
في 13 قنوات
Get PRO
أكتوبر '250
في 34 قنوات
Get PRO
سبتمبر '250
في 27 قنوات
Get PRO
أغسطس '25
+21 687
في 22 قنوات
Get PRO
يوليو '25
+10 055
في 28 قنوات
Get PRO
يونيو '25
+44 169
في 56 قنوات
Get PRO
مايو '25
+55 472
في 303 قنوات
Get PRO
أبريل '25
+291 642
في 259 قنوات
Get PRO
مارس '25
+68 218
في 13 قنوات
Get PRO
فبراير '25
+53 243
في 97 قنوات
Get PRO
يناير '25
+12 937
في 46 قنوات
Get PRO
ديسمبر '24
+110
في 6 قنوات
Get PRO
نوفمبر '24
+116
في 5 قنوات
Get PRO
أكتوبر '24
+292
في 2 قنوات
Get PRO
سبتمبر '24
+291
في 2 قنوات
Get PRO
أغسطس '24
+202
في 9 قنوات
Get PRO
يوليو '24
+276
في 23 قنوات
Get PRO
يونيو '24
+654
في 4 قنوات
Get PRO
مايو '24
+1 435
في 10 قنوات
Get PRO
أبريل '24
+311
في 26 قنوات
Get PRO
مارس '24
+278
في 7 قنوات
Get PRO
فبراير '24
+44 046
في 247 قنوات
Get PRO
يناير '24
+17 993
في 108 قنوات
Get PRO
ديسمبر '23
+9 753
في 43 قنوات
Get PRO
نوفمبر '23
+1 860
في 22 قنوات
Get PRO
أكتوبر '23
+5 321
في 18 قنوات
Get PRO
سبتمبر '23
+2 353
في 0 قنوات
Get PRO
أغسطس '23
+3 720
في 0 قنوات
Get PRO
يوليو '23
+899
في 0 قنوات
Get PRO
يونيو '23
+216
في 0 قنوات
Get PRO
مايو '23
+1 555
في 0 قنوات
Get PRO
أبريل '23
+2 767
في 0 قنوات
Get PRO
مارس '23
+2 986
في 0 قنوات
Get PRO
فبراير '23
+4 198
في 0 قنوات
Get PRO
يناير '23
+3 505
في 0 قنوات
Get PRO
ديسمبر '22
+5 858
في 0 قنوات
Get PRO
نوفمبر '22
+3 383
في 0 قنوات
Get PRO
أكتوبر '22
+1 918
في 0 قنوات
Get PRO
سبتمبر '22
+6 940
في 0 قنوات
Get PRO
أغسطس '22
+7 934
في 0 قنوات
Get PRO
يوليو '22
+10 308
في 0 قنوات
Get PRO
يونيو '22
+5 641
في 0 قنوات
Get PRO
مايو '22
+5 701
في 0 قنوات
Get PRO
أبريل '22
+774
في 0 قنوات
Get PRO
مارس '22
+42
في 0 قنوات
Get PRO
فبراير '22
+22
في 0 قنوات
Get PRO
يناير '22
+31
في 0 قنوات
Get PRO
ديسمبر '21
+266
في 0 قنوات
Get PRO
نوفمبر '21
+38
في 0 قنوات
Get PRO
أكتوبر '21
+75
في 0 قنوات
Get PRO
سبتمبر '21
+562
في 0 قنوات
Get PRO
أغسطس '21
+763
في 0 قنوات
Get PRO
يوليو '21
+807
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
15 سبتمبر+97
14 سبتمبر+362
13 سبتمبر+169
12 سبتمبر+288
11 سبتمبر+625
10 سبتمبر+47
09 سبتمبر+7
08 سبتمبر+31
07 سبتمبر+62
06 سبتمبر+153
05 سبتمبر+207
04 سبتمبر+84
03 سبتمبر+31
02 سبتمبر+147
01 سبتمبر+177
منشورات القناة
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола Содержание статьи:
1. Разведка Сканирование портов Веб — порт 1880 Node-RED Node-RED Flow Spice must FLOW Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered Host Discovery Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке Reverse SSH (пример) Chisel 4. Докер. Контейнер II: www Больше туннелей! 5. Докер. Контейнер III: backup Получение root-шелла Примечание 6. Финальный захват хоста Reddish 7. Эпилог Конфигурация docker Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

2
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало б
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной. Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту. Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией. Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно. Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки. Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях. Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником. 🧑‍💻 Этичный хакер
2 595
3
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и рит
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ» Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений: ◦ длинное тире стали использовать почти в 2 раза чаще; ◦ оксфордская запятая выросла на 63%; ◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; ◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑‍💻 Этичный хакер
3 705
4
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть Do
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов — Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑‍💻 Этичный хакер
4 294
5
*вас добавили в черный список* 🧑‍💻 Этичный хакер
*вас добавили в черный список* 🧑‍💻 Этичный хакер
5 154
6
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux Из коротких и простых глав, вы узнаете, как: ◦ создавать и удалять файлы, каталоги и символические ссылки; ◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; ◦ использовать стандартный ввод и вывод, перенаправление и конвейеры; ◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора; ◦ писать сценарии командной оболочки для автоматизации рутинных задач; ◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed. 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер
5 675
7
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8% 🧑‍💻 Этичный хакер
5 541
8
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлай
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно» — На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: 1. Новый ландшафт рисков: как меняются функции безопасности и управления. 2. Искусственный интеллект: часть защитного механизма или новая уязвимость. 3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.  Спикеры конференции: ◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop 22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑‍💻 Этичный хакер
5 610
9
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 с
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD У токена нет такого же централизованного механизма заморозки адресов, как у USDT По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑‍💻 Этичный хакер
5 571
10
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за недел
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон — Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации 🧑‍💻 Этичный хакер
6 347
11
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
6 545
12
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
7 903
13
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Т
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов» ❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код — Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга 🧑‍💻 Этичный хакер
8 058
14
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия 🧑‍💻 Этичный хакер
6 948
15
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатн
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер
6 709
16
Еще и дорожает. 🧑‍💻 Этичный хакер
Еще и дорожает. 🧑‍💻 Этичный хакер
6 113
17
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ пам
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты ◦ Держит контекст в 256 000 токенов; ◦ Мультимодальная, умеет думать и рассуждать; ◦ Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B; ◦ Локально, приватно и без ограничений. Тестим — тут. 🧑‍💻 Этичный хакер
6 776
18
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удалени
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда — Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме Как были произведены эти расчеты, в VK пояснить отказались. 🧑‍💻 Этичный хакер
6 181
19
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на ро
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений Годом ранее, в июле 2025-го, таких атак было 274 миллиона Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных «Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков 🧑‍💻 Этичный хакер
5 853
20
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октя
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го — Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр: ◦ 75% всех обнаруженных угроз – ВПО ◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей. ◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%. ◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений. ◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows. ◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%. 🗣 Ссылка на исследование 🧑‍💻 Этичный хакер
5 304