hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😈 Новый игрок на рынке SIEM: ставка на автоматизацию и облако

— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре

Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде

По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей

❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов


— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов

На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры CapFix атаковали авиастроение РФ, разослав письма от госструктур

— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения

Основной способ атаки фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой

❗️ Вложения маскировались в основном под официальные сообщения от государственных структур, а дополнительную эффективность атакам придавало использование скомпрометированных серверов для рассылки от имени доверенных источников

Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Главное найти правильное оправдание.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Роскосмос: с МКС на Землю через Max отправлено более 1000 сообщений

— Мессенджер Max начал работать в космосе, об этом заявил гендиректор госкорпорации Роскосмос Дмитрий Баканов

По его словам, с Международной космической станции на Землю через Max было отправлено уже более 1000 сообщений

«Сергей Кудь-Сверчков сейчас находится на МКС, как раз и общается с пресс-службой Роскосмоса через российский мессенджер», — отметил Баканов


Переходи, не стесняйся — сюда.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Современные проблемы требуют современных решений

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Северокорейские хакеры похитили 285 млн долларов у платформы Drift

❗️ Drift Protocol потерял 285 млн долларов в результате атаки северокорейских хакеров, которая готовилась более полугода

— Злоумышленники из группировки UNC4736 провели масштабную операцию с использованием социальной инженерии, выстраивая доверительные отношения с контрибьюторами проекта начиная с осени 2025 года

Drift Protocol — DeFi-платформа на блокчейне Solana, работающая как некастодиальная биржа, где трейдеры сохраняют полный контроль над своими средствами

По состоянию на конец 2024 года платформа насчитывала 200 000 трейдеров, а совокупный объем торгов превышал 55 млрд долларов


Критическую роль сыграл и тот факт, что 27 марта в Drift провели плановую миграцию Security Council и убрали timelock — задержку на исполнение административных действий, которая обычно дает сообществу 24-72 часа на обнаружение подозрительной активности

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Российских операторов связи оштрафовали за нарушения при фильтрации трафика

— Оказалось, что многие участники рынка не пропускали весь интернет-трафик через ТСПУ

«В период с 15 октября 2025 года по 31 марта 2026-го территориальные управления Роскомнадзора оформили материалы в отношении 28 операторов связи за нарушение требований к пропуску трафика через технические средства противодействия угрозам», — рассказали в Роскомнадзоре


❗️ По 15 фактам суды назначили штрафы на общую сумму 4 миллиона рублей, по 5 — вынесли предупреждения, по 8 — ожидаются заседания

Судя по всему, скоро будет больше проблем с доступом к зарубежным площадкам.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Пример что надо.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Краткое руководство по тестированию на проникновение

Эта книга познакомит вас с основами трех таких инструментов: Nmap, OpenVAS и Metasploit

— Просто используя эти три инструмента, вы приобретете широкие возможности тестирования на проникновение

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры начали массово использовать домашний интернет и мобильные сети для маскировки атак

Исследователи изучили 4 миллиарда сетевых сессий за 90 дней и пришли к выводу: почти 40% уникальных IP, которые обращаются к внешнему периметру компаний, принадлежат обычным домашним подключениям

При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации


— Злоумышленники используют обычный домашний интернет, мобильные сети и небольшие корпоративные подключения как промежуточные узлы

❗️ В результате вредоносный трафик выглядит так же, как запросы сотрудников, клиентов или партнеров

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Эти нейронки уже совсем берега попутали

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— ИИ умеет решать проблемы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Россияне массово начали покупать иностранные сим-карты — eSIM и SIM из соседних стран работают в РФ без ограничений

У граждан Узбекистана, Казахстана, Таджикистана и Беларуси совсем другой интернет в РФ — даже VPN для использования интернета вообще не нужен

❗️ Карты можно оплатить онлайн, и с ними всё работает без ограничений, в том числе и зарубежные ресурсы

Пополнять их можно через привычные банки

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 ФНС готовится усилить мониторинг доходов физлиц: под контроль попадут переводы свыше 2,4 млн рублей в год

❗️ Безналичные доходы граждан свыше 2,4 млн рублей в год автоматически попадут под контроль налоговых органов с 2027 года

Новые меры заложены в законопроект об обмене данными о переводах россиян между ФНС и Центробанком


— Инициатива позволит автоматически выявлять доходы с признаками неофициальной предпринимательской деятельности

По данным Минфина за 2024 год, доходы выше этого уровня имеют лишь около 3% работающего населения

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Что дальше?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 В Telegram появился сканер документов — фичу завезли для iOS в последних обновах

— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования

Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Фишинг маскируется под «официальные уведомления» и реальные сервисы!

❗️В Почте Mail отмечают тренд на мошеннические письма под видом госорганов: уведомления о штрафах, задолженностях и проверках.

В марте добавился сезонный сценарий: доставки и «подарки» к праздникам. Такие сообщения выглядят как дружеские, но ведут на поддельные страницы и собирают данные пользователей.

При этом за квартал заблокировано 6,7 млрд вредоносных сообщений.

Такой же тренд фиксирует и “Лаборатория Касперского”: в январе 2026 года также была выявлена масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов. Всего за месяц обнаружено более 1600 таких сообщений, при этом в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor.

👉 Помните, всегда проверяйте адрес отправителя и не переходите по подозрительным ссылкам! 

Читать полностью…

Этичный Хакер

⛔️ Маркетплейсы и ритейл начали ограничивать доступ пользователям с включённым VPN

— Пользователи столкнулись с проблемами в работе маркетплейсов при включённом: на сайтах либо не загружаются карточки товаров, либо вовсе площадки перестают открываться

❗️ По данным СМИ, онлайн-платформы начали внедрять более жёсткие механизмы противодействия программам для обхода блокировок

Без VPN сайты продолжают корректно открываться даже за пределами России

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакерский набор мечты: топ-50 инструментов для пентеста

— Специалисты собрали 50 лучших инструментов для разных задач пентеста

В этом списке нет заброшенных проектов или инструментов-дубликатов — только то, что приносит результат на реальных объектах


Инструменты разбили по категориям:
1. Разведка и сканирование сети
2. Анализ веб-приложений
3. Искусственный интеллект в пентесте
4. Внутренние сети и Active Directory
5. Повышение прав и закрепление в системе
6. Пароли, сеть и спецзадачи

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ В рунете снова массовый сбой — куча сайтов перестали загружаться

— В списке игровые сервисы, банки, соцсети и даже госсервисы

В СМИ отмечают, причиной стала DDoS-атака на сеть Ростелекома

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤖 Яндекс Практикум расскажет, как выбрать направление в кибербезопасности

Поиск своей ниши в ИБ часто упирается в выбор между защитой приложений, инфраструктуры или, в последнее время, ИИ-систем. Разобраться с особенностями каждого направления поможет Яндекс Практикум, в партнерстве с которым у НИЯУ МИФИ есть онлайн-магистратура «Кибербезопасность».

❗️ Программа включает четыре трека — AppSec, DevSecOps, сетевая безопасность, ИИ-безопасность. 15 апреля в 19:00 мск они проведут онлайн-день открытых дверей и расскажут про дисциплины, преподавателей и вступительные испытания.

Магистратура будет полезна и тем, кто только заканчивает бакалавриат, и практикам, которые хотят систематизировать и углубить знания.

➡️ Зарегистрироваться на ДОД

#Кибербезопасность #Образование | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Роскомнадзор сообщил о рекордном всплеске DDoS-атак

Национальная система противодействия DDoS-атакам отразила более 38 тысяч кибератак на государственные информационные ресурсы

Обычно система фиксирует в среднем 350 атак в неделю, около 23 из которых направлены на Роскомнадзор

❗️ Однако в пиковый период общее число атак резко выросло до 949

Также специалисты отмечают, что средняя мощность DDoS-атак увеличилась в 6 раз по сравнению с аналогичным периодом прошлого года

— Так, если в феврале 2025 года этот показатель составлял 73 Гбит/с, то сейчас он достиг 438 Гбит/с

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Обнаружить VPN на iPhone почти невозможно — в Минцифры признали, что выполнить такие требования трудно

Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга

— Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Иран поставил мировой рекорд по интернет-блэкауту

— Отключение интернета в Иране, начавшееся более месяца назад, стало самым значительным отключением сети за всю историю наблюдений

❗️ Перерыв в работе глобальной сети в стране продолжается уже больше 37 дней (864 часов) подряд — он превосходит по своей продолжительности и масштабу все другие подобные инциденты в мире

Власти Ирана отключили гражданам доступ к интернету после начала американо-израильской военной кампании

По официальной версии, это было сделано для предотвращения информационных атак и попыток дестабилизировать ситуацию в стране со стороны внешних сил


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 Создатель Fortnite зарегистрировал товарный знак в России — документ опубликован в электронной базе Роспатента

Роспатент принял положительное решение о его регистрации в начале апреле текущего года, хотя заявка поступила еще в январе 2025-го

Под товарным знаком компания сможет производить и продавать в России программное обеспечение, видеоигры, фильмы и анимированную продукцию

Напомним, что в 2022 году компания Epic Games объявила о приостановке коммерческих отношений с Россией, однако блокировать доступ к играм россиянам не стала


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Наталья Касперская обвинила РКН в обрушении рунета

❗️ Сбой в работе множества российских сервисов, произошедший 3 апреля 2026 года, был вызван действиями Роскомнадзора

С таким заявлением и критикой регулятора выступила председатель компании InfoWatch и член правления Ассоциации разработчиков программных продуктов Наталья Касперская


— По ее словам, причиной масштабных неполадок стали не вражеские налеты или атаки иностранных хакеров, а активная борьба самого ведомства с сервисами туннелирования и защиты трафика (VPN)

Власти начали переходить на правильную сторону.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😘 65 миллионов россиян до сих пор пользуются им ежедневно через VPNсообщает Дуров в своем Telegram-канале

— Дуров дает мотивации для оказания Цифрового сопротивления:

«Телеграм был заблокирован в России — тем не менее, 65 миллионов россиян до сих пор пользуются им ежедневно через VPN, а более 50 миллионов отправляют сообщения каждый день.

Правительство тоже годами пыталось запретить VPN. Их попытки блокировки просто вызвали массовый банковский кризис — вчера наличные на короткое время стали единственным способом оплаты по всей стране.

Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси.

С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать»


Смогут ли заблокировать все VPN??

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Android-малварь NoVoice заразила более 2,3 млн устройств

❗️ В Google Play обнаружили масштабную вредоносную кампанию: малварь NoVoice скрывалась более чем в 50 приложениях, которые суммарно установили не менее 2,3 млн раз

Зараженные приложения маскировались под утилиты для очистки системы, фотогалереи и игры, не запрашивали подозрительных разрешений и выполняли заявленные функции


— После запуска приложения на устройстве жертвы малварь пыталась получить root-доступ, эксплуатируя старые уязвимости Android, исправленные в период с 2016 по 2021 год

В общей сложности исследователи насчитали 22 эксплоита, включая use-after-free-баги в ядре и уязвимости драйвера Mali GPU — эти уязвимости предоставляли операторам малвари root-шелл и позволяли отключить SELinux, фактически снимая базовую защиту устройства

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Власти предложили применять «белые списки» для сомнительных абонентов

На конференции «Телеком-2026» гендиректор «Вымпелкома» («Билайн») заявил, что выделить VPN-трафик из общего потока международного трафика технически крайне сложно

Операторы не могут просто отфильтровать VPN-трафик: существующие «узлы контроля» способны определить, что трафик идет на международные адреса, но разобрать, что именно внутри — VPN или нет, — на практике не получается

«Какой он там, VPN не VPN, он международный. Вот его, видимо, вот эти все узлы контроля могут более-менее определить, а уже что там внутри — это... очень много разных подходов, адресов, пересылок. Поэтому это реализовать, судя по всему, не получается», — пояснил Анохин


❗️ В связи с этим он предложил вводить «белые списки» только для «сомнительных» абонентов, а остальным сохранить обычный доступ в интернет

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⛔️ Оплата Apple ID со счета мобильного оператора перестала работать

Попытка пополнить баланс выбивает ошибку с текстом:

«Оплата по мобильному телефону временно недоступна. Попробуйте еще раз позднее»


— В связи с этим в Apple сделали исключение для России и заявили, что после окончания подписки фото и видео из iCloud удалены не будут

Тим Кук, спасибо.

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel