uz
Feedback
Этичный Хакер

Этичный Хакер

Kanalga Telegram’da o‘tish

Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

Ko'proq ko'rsatish

📈 Telegram kanali Этичный Хакер analitikasi

Этичный Хакер (@hack_less) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 229 069 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 433-o'rinni va Rossiya mintaqasida 1 814-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 229 069 obunachiga ega bo‘ldi.

15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 1 195 ga, so‘nggi 24 soatda esa -104 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 3.40% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.17% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 7 794 marta ko‘riladi; birinchi sutkada odatda 4 977 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 59 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, утечка, прокси, роскомнадзор, breachforums kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

229 069
Obunachilar
-10424 soatlar
+9027 kun
+1 19530 kun
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+2 487
5 kanalda
Avgust '26
+13 462
19 kanalda
Get PRO
Iyul '26
+4 729
15 kanalda
Get PRO
Iyun '26
+76
8 kanalda
Get PRO
May '26
+5
8 kanalda
Get PRO
Aprel '26
+3
29 kanalda
Get PRO
Mart '260
15 kanalda
Get PRO
Fevral '26
+1
16 kanalda
Get PRO
Yanvar '26
+1
38 kanalda
Get PRO
Dekabr '250
36 kanalda
Get PRO
Noyabr '250
13 kanalda
Get PRO
Oktabr '250
34 kanalda
Get PRO
Sentabr '250
27 kanalda
Get PRO
Avgust '25
+21 687
22 kanalda
Get PRO
Iyul '25
+10 055
28 kanalda
Get PRO
Iyun '25
+44 169
56 kanalda
Get PRO
May '25
+55 472
303 kanalda
Get PRO
Aprel '25
+291 642
259 kanalda
Get PRO
Mart '25
+68 218
13 kanalda
Get PRO
Fevral '25
+53 243
97 kanalda
Get PRO
Yanvar '25
+12 937
46 kanalda
Get PRO
Dekabr '24
+110
6 kanalda
Get PRO
Noyabr '24
+116
5 kanalda
Get PRO
Oktabr '24
+292
2 kanalda
Get PRO
Sentabr '24
+291
2 kanalda
Get PRO
Avgust '24
+202
9 kanalda
Get PRO
Iyul '24
+276
23 kanalda
Get PRO
Iyun '24
+654
4 kanalda
Get PRO
May '24
+1 435
10 kanalda
Get PRO
Aprel '24
+311
26 kanalda
Get PRO
Mart '24
+278
7 kanalda
Get PRO
Fevral '24
+44 046
247 kanalda
Get PRO
Yanvar '24
+17 993
108 kanalda
Get PRO
Dekabr '23
+9 753
43 kanalda
Get PRO
Noyabr '23
+1 860
22 kanalda
Get PRO
Oktabr '23
+5 321
18 kanalda
Get PRO
Sentabr '23
+2 353
0 kanalda
Get PRO
Avgust '23
+3 720
0 kanalda
Get PRO
Iyul '23
+899
0 kanalda
Get PRO
Iyun '23
+216
0 kanalda
Get PRO
May '23
+1 555
0 kanalda
Get PRO
Aprel '23
+2 767
0 kanalda
Get PRO
Mart '23
+2 986
0 kanalda
Get PRO
Fevral '23
+4 198
0 kanalda
Get PRO
Yanvar '23
+3 505
0 kanalda
Get PRO
Dekabr '22
+5 858
0 kanalda
Get PRO
Noyabr '22
+3 383
0 kanalda
Get PRO
Oktabr '22
+1 918
0 kanalda
Get PRO
Sentabr '22
+6 940
0 kanalda
Get PRO
Avgust '22
+7 934
0 kanalda
Get PRO
Iyul '22
+10 308
0 kanalda
Get PRO
Iyun '22
+5 641
0 kanalda
Get PRO
May '22
+5 701
0 kanalda
Get PRO
Aprel '22
+774
0 kanalda
Get PRO
Mart '22
+42
0 kanalda
Get PRO
Fevral '22
+22
0 kanalda
Get PRO
Yanvar '22
+31
0 kanalda
Get PRO
Dekabr '21
+266
0 kanalda
Get PRO
Noyabr '21
+38
0 kanalda
Get PRO
Oktabr '21
+75
0 kanalda
Get PRO
Sentabr '21
+562
0 kanalda
Get PRO
Avgust '21
+763
0 kanalda
Get PRO
Iyul '21
+807
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
15 Sentabr+97
14 Sentabr+362
13 Sentabr+169
12 Sentabr+288
11 Sentabr+625
10 Sentabr+47
09 Sentabr+7
08 Sentabr+31
07 Sentabr+62
06 Sentabr+153
05 Sentabr+207
04 Sentabr+84
03 Sentabr+31
02 Sentabr+147
01 Sentabr+177
Kanal postlari
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола Содержание статьи:
1. Разведка Сканирование портов Веб — порт 1880 Node-RED Node-RED Flow Spice must FLOW Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered Host Discovery Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке Reverse SSH (пример) Chisel 4. Докер. Контейнер II: www Больше туннелей! 5. Докер. Контейнер III: backup Получение root-шелла Примечание 6. Финальный захват хоста Reddish 7. Эпилог Конфигурация docker Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

2
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало б
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной. Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту. Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией. Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно. Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки. Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях. Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником. 🧑‍💻 Этичный хакер
2 595
3
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и рит
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ» Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений: ◦ длинное тире стали использовать почти в 2 раза чаще; ◦ оксфордская запятая выросла на 63%; ◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; ◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑‍💻 Этичный хакер
3 705
4
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть Do
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов — Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑‍💻 Этичный хакер
4 294
5
*вас добавили в черный список* 🧑‍💻 Этичный хакер
*вас добавили в черный список* 🧑‍💻 Этичный хакер
5 154
6
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux Из коротких и простых глав, вы узнаете, как: ◦ создавать и удалять файлы, каталоги и символические ссылки; ◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; ◦ использовать стандартный ввод и вывод, перенаправление и конвейеры; ◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора; ◦ писать сценарии командной оболочки для автоматизации рутинных задач; ◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed. 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер
5 675
7
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8% 🧑‍💻 Этичный хакер
5 541
8
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлай
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно» — На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: 1. Новый ландшафт рисков: как меняются функции безопасности и управления. 2. Искусственный интеллект: часть защитного механизма или новая уязвимость. 3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.  Спикеры конференции: ◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop 22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑‍💻 Этичный хакер
5 610
9
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 с
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD У токена нет такого же централизованного механизма заморозки адресов, как у USDT По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑‍💻 Этичный хакер
5 571
10
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за недел
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон — Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации 🧑‍💻 Этичный хакер
6 347
11
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
6 545
12
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
7 903
13
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Т
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов» ❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код — Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга 🧑‍💻 Этичный хакер
8 058
14
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия 🧑‍💻 Этичный хакер
6 948
15
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатн
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер
6 709
16
Еще и дорожает. 🧑‍💻 Этичный хакер
Еще и дорожает. 🧑‍💻 Этичный хакер
6 113
17
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ пам
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты ◦ Держит контекст в 256 000 токенов; ◦ Мультимодальная, умеет думать и рассуждать; ◦ Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B; ◦ Локально, приватно и без ограничений. Тестим — тут. 🧑‍💻 Этичный хакер
6 776
18
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удалени
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда — Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме Как были произведены эти расчеты, в VK пояснить отказались. 🧑‍💻 Этичный хакер
6 181
19
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на ро
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений Годом ранее, в июле 2025-го, таких атак было 274 миллиона Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных «Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков 🧑‍💻 Этичный хакер
5 853
20
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октя
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го — Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр: ◦ 75% всех обнаруженных угроз – ВПО ◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей. ◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%. ◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений. ◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows. ◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%. 🗣 Ссылка на исследование 🧑‍💻 Этичный хакер
5 304