Этичный Хакер
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less
نمایش بیشتر📈 تحلیل کانال تلگرام Этичный Хакер
کانال Этичный Хакер (@hack_less) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 229 069 مشترک است و جایگاه 433 را در دسته فناوری و برنامهها و رتبه 1 814 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 229 069 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 1 195 و در ۲۴ ساعت گذشته برابر -104 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 3.40% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.17% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 7 794 بازدید دریافت میکند. در اولین روز معمولاً 4 977 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 59 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, утечка, прокси, роскомнадзор, breachforums تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Про кибербезопасность и современные технологии.
Сотрудничество, реклама: @workhouse_price
Канал в реестре РКН: https://clck.ru/3FzjLS
Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
1. Разведка ◦ Сканирование портов ◦ Веб — порт 1880 ◦ Node-RED ◦ Node-RED Flow ◦ Spice must FLOW ◦ Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered ◦ Host Discovery ◦ Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке ◦ Reverse SSH (пример) ◦ Chisel 4. Докер. Контейнер II: www ◦ Больше туннелей! 5. Докер. Контейнер III: backup ◦ Получение root-шелла ◦ Примечание 6. Финальный захват хоста Reddish 7. Эпилог ◦ Конфигурация docker ◦ Chisel SOCKSЧто делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑💻 Этичный хакер
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на третиИзменения заметны не только в выборе слов, но и в пунктуации и построении предложений: ◦ длинное тире стали использовать почти в 2 раза чаще; ◦ оксфордская запятая выросла на 63%; ◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; ◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑💻 Этичный хакер
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑💻 Этичный хакер
◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑💻 Этичный хакер
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной АзииУже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDTПо оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑💻 Этичный хакер
Годом ранее, в июле 2025-го, таких атак было 274 миллионаБольше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных
«
Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время
», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков🧑💻 Этичный хакер
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленниковВредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр:
◦
75% всех обнаруженных угроз – ВПО
◦
В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
◦
24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
◦
Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
◦
В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
◦
Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.🗣 Ссылка на исследование 🧑💻 Этичный хакер
