Этичный Хакер
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less
Mostrar más📈 Análisis del canal de Telegram Этичный Хакер
El canal Этичный Хакер (@hack_less) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 229 069 suscriptores, ocupando la posición 433 en la categoría Tecnologías y Aplicaciones y el puesto 1 814 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 229 069 suscriptores.
Según los últimos datos del 15 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 1 195, y en las últimas 24 horas de -104, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 3.40%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 2.17% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 7 794 visualizaciones. En el primer día suele acumular 4 977 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 59.
- Intereses temáticos: El contenido se centra en temas clave como хакер, утечка, прокси, роскомнадзор, breachforums.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Про кибербезопасность и современные технологии.
Сотрудничество, реклама: @workhouse_price
Канал в реестре РКН: https://clck.ru/3FzjLS
Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 16 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 15 septiembre | +97 | |||
| 14 septiembre | +362 | |||
| 13 septiembre | +169 | |||
| 12 septiembre | +288 | |||
| 11 septiembre | +625 | |||
| 10 septiembre | +47 | |||
| 09 septiembre | +7 | |||
| 08 septiembre | +31 | |||
| 07 septiembre | +62 | |||
| 06 septiembre | +153 | |||
| 05 septiembre | +207 | |||
| 04 septiembre | +84 | |||
| 03 septiembre | +31 | |||
| 02 septiembre | +147 | |||
| 01 septiembre | +177 |
1. Разведка ◦ Сканирование портов ◦ Веб — порт 1880 ◦ Node-RED ◦ Node-RED Flow ◦ Spice must FLOW ◦ Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered ◦ Host Discovery ◦ Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке ◦ Reverse SSH (пример) ◦ Chisel 4. Докер. Контейнер II: www ◦ Больше туннелей! 5. Докер. Контейнер III: backup ◦ Получение root-шелла ◦ Примечание 6. Финальный захват хоста Reddish 7. Эпилог ◦ Конфигурация docker ◦ Chisel SOCKSЧто делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑💻 Этичный хакер
| 2 | 😈 ИИ не взламывает блокчейн. Он взламывает доверие
К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной.
Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился
Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту.
Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией.
Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно.
Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки.
Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях.
Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником.
🧑💻 Этичный хакер | 2 595 |
| 3 | 😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма
Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ»
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети
Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений:
◦ длинное тире стали использовать почти в 2 раза чаще;
◦ оксфордская запятая выросла на 63%;
◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще;
◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry.
— Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео
🧑💻 Этичный хакер | 3 705 |
| 4 | 😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт
Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов
Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов
— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart
Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне
🧑💻 Этичный хакер | 4 294 |
| 5 | *вас добавили в черный список*
🧑💻 Этичный хакер | 5 154 |
| 6 | 🧑🎓 Книга: Командная строка Linux | Полное руководство. 2 издание
Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux
Из коротких и простых глав, вы узнаете, как:
◦ создавать и удалять файлы, каталоги и символические ссылки;
◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами;
◦ использовать стандартный ввод и вывод, перенаправление и конвейеры;
◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора;
◦ писать сценарии командной оболочки для автоматизации рутинных задач;
◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.
🗣 Ссылка на книгу
🧑💻 Этичный хакер | 5 675 |
| 7 | 😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ
— Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием
Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов
На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8%
🧑💻 Этичный хакер | 5 541 |
| 8 | 😈 Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно»
— На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
1. Новый ландшафт рисков: как меняются функции безопасности и управления.
2. Искусственный интеллект: часть защитного механизма или новая уязвимость.
3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное
🗣 Ссылка на регистрацию
🧑💻 Этичный хакер | 5 610 |
| 9 | 🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн
— Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества
По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии
Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram
Реакция Xinbi показала, что организаторы прекрасно поняли слабое место
После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDT
По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу
🧑💻 Этичный хакер | 5 571 |
| 10 | 😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ
Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон
— Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью
Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации
🧑💻 Этичный хакер | 6 347 |
| 11 | — Пользуйтесь лайфхаком.
🧑💻 Этичный хакер | 6 545 |
| 12 | Герои GTA 6 и GTA 5 встретились на одном ограблении.
🧑💻 Этичный хакер | 7 903 |
| 13 | 😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal
Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов»
❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки
Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией
Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код
— Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга
🧑💻 Этичный хакер | 8 058 |
| 14 | 😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды
— Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды
Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки
Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия
🧑💻 Этичный хакер | 6 948 |
| 15 | 😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества
Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц
Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше
🗣 Ссылка на чтиво
🧑💻 Этичный хакер | 6 709 |
| 16 | Еще и дорожает.
🧑💻 Этичный хакер | 6 113 |
| 17 | 👍 Запускаем нейронку без цензуры на телефоне
— Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты
◦ Держит контекст в 256 000 токенов;
◦ Мультимодальная, умеет думать и рассуждать;
◦ Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B;
◦ Локально, приватно и без ограничений.
Тестим — тут.
🧑💻 Этичный хакер | 6 776 |
| 18 | 🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store
VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения
В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда
— Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме
Как были произведены эти расчеты, в VK пояснить отказались.
🧑💻 Этичный хакер | 6 181 |
| 19 | 😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ
В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений
Годом ранее, в июле 2025-го, таких атак было 274 миллиона
Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании
При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных
«Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков
🧑💻 Этичный хакер | 5 853 |
| 20 | 😈 Угрозы в сетевом трафике
Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го
— Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников
Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны
Также обнаруживались вредоносы для кражи данных, загрузчики и установщики
Несколько интересных цифр:
◦ 75% всех обнаруженных угроз – ВПО
◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.
🗣 Ссылка на исследование
🧑💻 Этичный хакер | 5 304 |
