fa
Feedback
Этичный Хакер

Этичный Хакер

رفتن به کانال در Telegram

Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

نمایش بیشتر

📈 تحلیل کانال تلگرام Этичный Хакер

کانال Этичный Хакер (@hack_less) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 229 069 مشترک است و جایگاه 433 را در دسته فناوری و برنامه‌ها و رتبه 1 814 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 229 069 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 1 195 و در ۲۴ ساعت گذشته برابر -104 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 3.40% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.17% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 7 794 بازدید دریافت می‌کند. در اولین روز معمولاً 4 977 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 59 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, утечка, прокси, роскомнадзор, breachforums تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

229 069
مشترکین
-10424 ساعت
+9027 روز
+1 19530 روز
آرشیو پست ها
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола Содержание статьи:
1. Разведка Сканирование портов Веб — порт 1880 Node-RED Node-RED Flow Spice must FLOW Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered Host Discovery Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке Reverse SSH (пример) Chisel 4. Докер. Контейнер II: www Больше туннелей! 5. Докер. Контейнер III: backup Получение root-шелла Примечание 6. Финальный захват хоста Reddish 7. Эпилог Конфигурация docker Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало б
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной. Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту. Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией. Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно. Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки. Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях. Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником. 🧑‍💻 Этичный хакер

😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и рит
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ»
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети
Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений: длинное тире стали использовать почти в 2 раза чаще; оксфордская запятая выросла на 63%; конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑‍💻 Этичный хакер

😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть Do
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов
— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shopна мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑‍💻 Этичный хакер

*вас добавили в черный список* 🧑‍💻 Этичный хакер
*вас добавили в черный список* 🧑‍💻 Этичный хакер

🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux Из коротких и простых глав, вы узнаете, как: создавать и удалять файлы, каталоги и символические ссылки; администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; использовать стандартный ввод и вывод, перенаправление и конвейеры; редактировать файлы с помощью vi, самого популярного в мире текстового редактора; писать сценарии командной оболочки для автоматизации рутинных задач; манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed. 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер

😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8% 🧑‍💻 Этичный хакер

😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлай
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно» — На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: 1. Новый ландшафт рисков: как меняются функции безопасности и управления. 2. Искусственный интеллект: часть защитного механизма или новая уязвимость. 3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.  Спикеры конференции:
Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑‍💻 Этичный хакер

🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 с
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии
Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDT
По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑‍💻 Этичный хакер

😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за недел
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон — Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации 🧑‍💻 Этичный хакер

— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер

Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер

😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Т
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов» ❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код — Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга 🧑‍💻 Этичный хакер

😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия 🧑‍💻 Этичный хакер

😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатн
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

Еще и дорожает. 🧑‍💻 Этичный хакер
Еще и дорожает. 🧑‍💻 Этичный хакер

👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ пам
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты Держит контекст в 256 000 токенов; Мультимодальная, умеет думать и рассуждать; Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B; Локально, приватно и без ограничений. Тестим — тут. 🧑‍💻 Этичный хакер

🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удалени
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда — Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме Как были произведены эти расчеты, в VK пояснить отказались. 🧑‍💻 Этичный хакер

😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на ро
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений
Годом ранее, в июле 2025-го, таких атак было 274 миллиона
Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных
«
Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время
», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков
🧑‍💻 Этичный хакер

😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октя
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го — Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников
Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр:
75% всех обнаруженных угроз – ВПО
В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.
🗣 Ссылка на исследование 🧑‍💻 Этичный хакер