Этичный Хакер
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less
Ko'proq ko'rsatish📈 Telegram kanali Этичный Хакер analitikasi
Этичный Хакер (@hack_less) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 229 069 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 433-o'rinni va Rossiya mintaqasida 1 814-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 229 069 obunachiga ega bo‘ldi.
15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 1 195 ga, so‘nggi 24 soatda esa -104 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 3.40% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.17% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 7 794 marta ko‘riladi; birinchi sutkada odatda 4 977 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 59 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent хакер, утечка, прокси, роскомнадзор, breachforums kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Про кибербезопасность и современные технологии.
Сотрудничество, реклама: @workhouse_price
Канал в реестре РКН: https://clck.ru/3FzjLS
Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Мы в Max: https://max.ru/hack_less”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 15 Sentabr | +97 | |||
| 14 Sentabr | +362 | |||
| 13 Sentabr | +169 | |||
| 12 Sentabr | +288 | |||
| 11 Sentabr | +625 | |||
| 10 Sentabr | +47 | |||
| 09 Sentabr | +7 | |||
| 08 Sentabr | +31 | |||
| 07 Sentabr | +62 | |||
| 06 Sentabr | +153 | |||
| 05 Sentabr | +207 | |||
| 04 Sentabr | +84 | |||
| 03 Sentabr | +31 | |||
| 02 Sentabr | +147 | |||
| 01 Sentabr | +177 |
1. Разведка ◦ Сканирование портов ◦ Веб — порт 1880 ◦ Node-RED ◦ Node-RED Flow ◦ Spice must FLOW ◦ Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered ◦ Host Discovery ◦ Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке ◦ Reverse SSH (пример) ◦ Chisel 4. Докер. Контейнер II: www ◦ Больше туннелей! 5. Докер. Контейнер III: backup ◦ Получение root-шелла ◦ Примечание 6. Финальный захват хоста Reddish 7. Эпилог ◦ Конфигурация docker ◦ Chisel SOCKSЧто делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑💻 Этичный хакер
| 2 | 😈 ИИ не взламывает блокчейн. Он взламывает доверие
К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной.
Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился
Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту.
Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией.
Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно.
Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки.
Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях.
Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником.
🧑💻 Этичный хакер | 2 595 |
| 3 | 😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма
Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ»
Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети
Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений:
◦ длинное тире стали использовать почти в 2 раза чаще;
◦ оксфордская запятая выросла на 63%;
◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще;
◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry.
— Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео
🧑💻 Этичный хакер | 3 705 |
| 4 | 😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт
Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов
DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов
Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов
— Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart
Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне
🧑💻 Этичный хакер | 4 294 |
| 5 | *вас добавили в черный список*
🧑💻 Этичный хакер | 5 154 |
| 6 | 🧑🎓 Книга: Командная строка Linux | Полное руководство. 2 издание
Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux
Из коротких и простых глав, вы узнаете, как:
◦ создавать и удалять файлы, каталоги и символические ссылки;
◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами;
◦ использовать стандартный ввод и вывод, перенаправление и конвейеры;
◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора;
◦ писать сценарии командной оболочки для автоматизации рутинных задач;
◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.
🗣 Ссылка на книгу
🧑💻 Этичный хакер | 5 675 |
| 7 | 😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ
— Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием
Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов
На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8%
🧑💻 Этичный хакер | 5 541 |
| 8 | 😈 Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно»
— На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
1. Новый ландшафт рисков: как меняются функции безопасности и управления.
2. Искусственный интеллект: часть защитного механизма или новая уязвимость.
3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное
🗣 Ссылка на регистрацию
🧑💻 Этичный хакер | 5 610 |
| 9 | 🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн
— Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee
Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества
По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии
Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram
Реакция Xinbi показала, что организаторы прекрасно поняли слабое место
После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD
У токена нет такого же централизованного механизма заморозки адресов, как у USDT
По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу
🧑💻 Этичный хакер | 5 571 |
| 10 | 😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ
Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон
— Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью
Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации
🧑💻 Этичный хакер | 6 347 |
| 11 | — Пользуйтесь лайфхаком.
🧑💻 Этичный хакер | 6 545 |
| 12 | Герои GTA 6 и GTA 5 встретились на одном ограблении.
🧑💻 Этичный хакер | 7 903 |
| 13 | 😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal
Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов»
❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки
Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией
Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код
— Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга
🧑💻 Этичный хакер | 8 058 |
| 14 | 😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды
— Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды
Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки
Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия
🧑💻 Этичный хакер | 6 948 |
| 15 | 😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества
Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц
Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше
🗣 Ссылка на чтиво
🧑💻 Этичный хакер | 6 709 |
| 16 | Еще и дорожает.
🧑💻 Этичный хакер | 6 113 |
| 17 | 👍 Запускаем нейронку без цензуры на телефоне
— Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты
◦ Держит контекст в 256 000 токенов;
◦ Мультимодальная, умеет думать и рассуждать;
◦ Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B;
◦ Локально, приватно и без ограничений.
Тестим — тут.
🧑💻 Этичный хакер | 6 776 |
| 18 | 🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store
VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения
В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда
— Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме
Как были произведены эти расчеты, в VK пояснить отказались.
🧑💻 Этичный хакер | 6 181 |
| 19 | 😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ
В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений
Годом ранее, в июле 2025-го, таких атак было 274 миллиона
Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании
При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных
«Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков
🧑💻 Этичный хакер | 5 853 |
| 20 | 😈 Угрозы в сетевом трафике
Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го
— Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников
Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны
Также обнаруживались вредоносы для кражи данных, загрузчики и установщики
Несколько интересных цифр:
◦ 75% всех обнаруженных угроз – ВПО
◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.
🗣 Ссылка на исследование
🧑💻 Этичный хакер | 5 304 |
