Этичный Хакер
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less
Показати більше📈 Аналітичний огляд Telegram-каналу Этичный Хакер
Канал Этичный Хакер (@hack_less) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 229 069 підписників, посідаючи 433 місце в категорії Технології та додатки та 1 814 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 229 069 підписників.
За останніми даними від 15 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 1 195, а за останні 24 години на -104, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 3.40%. Протягом перших 24 годин після публікації контент зазвичай збирає 2.17% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 7 794 переглядів. Протягом першої доби публікація в середньому набирає 4 977 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 59.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, утечка, прокси, роскомнадзор, breachforums.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Про кибербезопасность и современные технологии.
Сотрудничество, реклама: @workhouse_price
Канал в реестре РКН: https://clck.ru/3FzjLS
Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less”
Завдяки високій частоті оновлень (останні дані отримано 16 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
1. Разведка ◦ Сканирование портов ◦ Веб — порт 1880 ◦ Node-RED ◦ Node-RED Flow ◦ Spice must FLOW ◦ Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered ◦ Host Discovery ◦ Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке ◦ Reverse SSH (пример) ◦ Chisel 4. Докер. Контейнер II: www ◦ Больше туннелей! 5. Докер. Контейнер III: backup ◦ Получение root-шелла ◦ Примечание 6. Финальный захват хоста Reddish 7. Эпилог ◦ Конфигурация docker ◦ Chisel SOCKSЧто делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑💻 Этичный хакер
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на третиИзменения заметны не только в выборе слов, но и в пунктуации и построении предложений: ◦ длинное тире стали использовать почти в 2 раза чаще; ◦ оксфордская запятая выросла на 63%; ◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; ◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑💻 Этичный хакер
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑💻 Этичный хакер
◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑💻 Этичный хакер
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной АзииУже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDTПо оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑💻 Этичный хакер
Годом ранее, в июле 2025-го, таких атак было 274 миллионаБольше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных
«
Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время
», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков🧑💻 Этичный хакер
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленниковВредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр:
◦
75% всех обнаруженных угроз – ВПО
◦
В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
◦
24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
◦
Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
◦
В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
◦
Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.🗣 Ссылка на исследование 🧑💻 Этичный хакер
