hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😅 Средняя зарплата в РФ выросла втрое за 10 лет — до 103,6 тыс. рублей: больше всех получают жители Чукотки

— Зарплаты в России за последние 10 лет выросли втрое и достигли 103,6 тыс. рублей в январе 2026 года: в 2016 году средняя оплата труда в стране составляла 32,7 тыс. рублей

Рост зарплат связан как с увеличением доходов в отдельных сферах, так и с общими экономическими изменениями: например, изменениями ключевой ставки и инфляции

По информации Банка России инфляция в стране в период с 2016 по 2026 годы менялась волнообразно: в середине 2018 года показатель достиг минимума — 2,3%), но после февраля 2020 года рост ускорился — в апреле 2022 года уровень инфляции оставался на уровне 17,83%

По итогам марта 2026 года инфляция составила 5,86%


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 В сети показали дизайн новых айфонов — появились первые видео с макетами iPhone 18 Pro/Pro Max и складного айфона

Инсайдер Сонни Диксон слил фотки грядущих моделей: изображения соответствуют слухам

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Вспоминаем забытые пароли от zip архива за 2 минуты

Что такое хлам? — хлам это то, что хранится годами и ты его выкидываешь, как раз перед тем, как он тебе понадобится. Так иногда получается, что мы храним какие-то данные в zip архиве, а пароль от него забыли напрочь

Как люди грамотные, мы не ставим в качестве пароля свой день варенья или имя своего котика, но пароль забыт. Вспомнить шансов — ноль.


— Как быть? Рекламируется множество софта, платных и бесплатных онлайн-сервисов и всего тому подобного

Мы тоже решили добавить свою ложку меда в эту бочку того самого, читайте нас на Хабр 👇

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Ситуация с блокировкой Telegram:

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Россиян смогут штрафовать за неуведомление о зарубежных криптокошельках

Требования ФНС будут схожи с существующими требованиями уведомлять об открытии и изменении счетов в зарубежных банках

«Пока ни один из внесенных в Госдуму законопроектов не предусматривает конкретную сумму штрафа за неуведомление.

В глазах законодателя обе иностранные сущности — криптовалютный аккаунт и фиатный банковский счет — похожи, и логика их регулирования должна совпадать
», — пояснил собеседник Bits.media


Если сейчас не оповестить налоговую о наличии иностранного счета:
физлицу грозит штраф до 5000 рублей — и до 20 000 рублей в случае повторного нарушения;
индивидуальному предпринимателю — до 50 000 рублей; 
организации — до 1 млн рублей.

По факту это попытка сделать крипту прозрачнее для государства.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 WhatsApp ответил на критику Дурова

— В WhatsApp отметили, что по умолчанию применяют сквозное шифрование для личных сообщений и звонков пользователей

Также у мессенджера есть резервные копии со сквозным шифрованием, говорится в сообщении

Представители WhatsApp обратили внимание на отсутствие таких функций у Telegram:

«Это многое объясняет о Telegram — вы даже не пытаетесь делать и то, и другое, потому что это сложно»


И кому верить?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте

Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot сообщил о взломе своей корпоративной инфраструктуры

Bitcoin Depot — крупнейший в США оператор биткоин-банкоматов

Компания управляет сетью более чем из 25 000 устройств и точек обслуживания BDCheckout по всему миру, выручка за 2025 год составила 615 млн долларов США


❗️ Атакующие похитили учетные данные от расчетных аккаунтов и вывели из кошельков компании около 50,9 BTC (~3,665 млн долларов)

Представители Bitcoin Depot подчеркивают, что инцидент затронул только корпоративную среду и никак не повлиял на клиентские платформы, данные пользователей и работу сети банкоматов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали разработчиков GTA и угрожают слить файлы компании

❗️ Хакерская группировка Shiny Hunters заявила о взломе Rockstar Games и потребовала выкуп до 14 апреля, угрожая в противном случае опубликовать похищенные данные

«Rockstar Games, ваши экземпляры Snowflake были скомпрометированы благодаря Anodot.com. Платите или сольем.

14 апреля станет последним днем для выхода на связь, после чего компанию ждут утечка данных и несколько неприятных цифровых проблем
» — написали хакеры


— Злоумышленники предположительно получили доступ к корпоративным экземплярам облачной платформы Snowflake через взлом Anodot – стороннего сервиса на базе ИИ для интеграции данных

Среди потенциально скомпрометированных материалов — финансовая документация, данные о тратах игроков, геолокационная информация, маркетинговые планы, а также контракты с Sony, актёрами озвучивания и музыкальными лейблами

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

И это в игре ещё ипотека без процента и просрочек.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Сбер третий год подряд стал лауреатом премии НСПК за противодействие мошенничеству

По итогам 2025 года Национальная система платежных карт признала, что клиенты Сбера защищены от мошенников лучше всех в своем сегменте. Антифрод-команда банка показала лучший результат по уровню защиты и эффективности противодействия атакам.

Отдельно Сбер занял первое место в номинации «Эффективный возврат денежных средств»: через сервис «Добрая воля» банку удалось вернуть клиентам наибольшую долю средств.

По итогам 2025 года антифрод-система Сбера уберегла клиентов от потерь на сумму более 360 млрд рублей, а также вернула свыше 3,5 млрд рублей со счетов дропперов.

Эффективность системы достигла 99,99% — это один из самых высоких показателей среди подобных решений в мире.

При оценке НСПК сравнивала результаты Сбера с данными других крупных банков России, учитывая мошенническую активность в соотношении с оборотом и уровень одобрения операций.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 ФБР извлекло переписку мессенджера Signal из iPhone через push-уведомления Apple, сохраняющие текст сообщений

❗️ В рамках криминалистического анализа данных ФБР США извлекло копии входящих сообщений Signal с iPhone обвиняемой после удаления мессенджера — копии содержимого переписки сохранились в архиве push-уведомлений устройства

Дело касалось группы людей, которые в июле прошлого года запускали фейерверки и повредили имущество в центре содержания иммиграционной полиции ICE Prairieland в штате Техас — один из обвиняемых ранил в шею полицейского


В Signal есть настройка, которая блокирует отображение содержимого сообщений в push-уведомлениях

— Однако если настройки в Signal конкретно на iPhone позволяют отображать уведомления и превью сообщений на экране блокировки, то устройство сохраняет их во внутренней памяти

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 На GitHub опубликовали код Windows-эксплоита BlueHammer

❗️ В открытом доступе появился эксплоит для непропатченной уязвимости в Windows, которая позволяет локально повысить привилегии до уровня SYSTEM или администратора

Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме

Что именно подтолкнуло исследователя, скрывающегося под псевдонимом Chaotic Eclipse, к публикации эксплоита, до конца неясно


— В короткой публикации он сообщил: «Я не блефовал, Microsoft, и делаю это снова»

Также поблагодарил руководство MSRC и добавил, что, в отличие от прошлых раз, не собирается объяснять, как проблема работает: «Вы, гении, сами разберетесь»

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Telega признана шпионским ПО вскоре после удаления из App Store

❗️ Cloudflare классифицировала домены стороннего клиента Telegram под названием Telega как потенциально связанные со шпионским ПО, что совпало по времени с удалением приложения из App Store

По мнению экспертов, ключевым фактором в развитии ситуации стал отзыв TLS-сертификата международным удостоверяющим центром GlobalSign

Сертификат обеспечивал защищенное соединение по протоколу HTTPS и являлся обязательным элементом для присутствия приложения в официальных цифровых магазинах


— В следствии, отсутствие действующего TLS-сертификата в сочетании с маркировкой со стороны Cloudflare привело к удалению клиента из App Store

При этом в Google Play приложение все еще доступно

Много кто пользуется?

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Немного просчиталась.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Новый игрок на рынке SIEM: ставка на автоматизацию и облако

— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре

Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде

По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей

❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов


— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов

На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Жизнь программиста. Тестировщик.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры вскрыли базу клиентов крупной европейской сети фитнес-клубов Basic-Fit

❗️ Серверы крупной европейской фитнес-сети Basic-Fit взломаны: злоумышленники похитили данные примерно 200 тысяч клиентов из Нидерландов

Сеть насчитывает более 2150 клубов в 12 странах Европы, а общее количество их членов превышает 5,8 млн человек


В руки хакеров попали данные о членстве в клубе, имена, адреса, электронные почты, номера телефонов, даты рождения и банковские реквизиты

СМИ пишут, что утечка затронула также членов клуба из других стран, но общее число пострадавших в компании не раскрыли

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю

Павел Дуров заявил, что заявления WhatsApp о «сквозном шифровании по умолчанию» — это огромное мошенничество с потребителями

«Заявление WhatsApp о сквозном шифровании по умолчанию — это огромное мошенничество с потребителями.

~95% личных сообщений в WhatsApp в конечном итоге попадают в нешифрованные резервные копии на серверах Apple/Google — не в зашифрованном виде.

Шифрование резервных копий является опциональным, и мало кто его включает — не говоря уже о том, чтобы использовать надёжные пароли.
Даже если вы зашифруете свои резервные копии WhatsApp надёжным паролем, ваши сообщения все равно окажутся в незашифрованных облачных резервных копиях — потому что 90%+ людей, которым вы пишете, не сделали то же самое. Добавьте к этому тот факт, что WhatsApp хранит и раскрывает информацию о том, с кем вы общаетесь, и картина становится ужасающей.

Apple и Google раскрывают резервные копии сообщений WhatsApp третьим лицам тысячи раз в год. Между тем, Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю» — написал Дуров


❗️ По его словам, Telegram не раскрыл ни одного байта сообщений пользователей за всю свою 12-летнюю историю

Эта война никогда не закончится.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали Национальный китайский суперкомпьютер

❗️ Хакер под псевдонимом FlamingChina заявил о взломе Национального суперкомпьютерного центра (NSCC) в Тяньцзине — одного из крупнейших вычислительных хабов Китая

— За шесть месяцев незаметной работы он вытащил около 10 петабайт данных, включая обучающие выборки исследовательских лабораторий, аффилированных с НОАК

Образцы изучили несколько независимых экспертов по кибербезопасности: их первоначальная оценка, что материалы выглядят подлинными


Это самый масштабный слив государственного уровня за всю историю.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Масштабная утечка на 120 Гб раскрыла детали ранней версии Metro 4

❗️ В сеть слили около 120 Гб файлов отмененной игры серии Metro, разработка которой велась студией 4A Games и была прекращена в 2022 году

— В архиве более 20 пакетов данных, включающих игровые карты, диалоги, модели персонажей и прочий контент

Отмененная версия Metro 4 разрабатывалась с открытым миром и возможностью свободного перемещения как по метро, так и по поверхности

Главным персонажем выступал Хантер, тогда как главный герой трилогии по имени Артем отходил на второй план

Сюжетная линия опиралась на события книги «Метро 2034», возвращая в повествование ряд известных персонажей, включая Хана и Бурбона

В числе планировавшихся механик отмечается развитая система крафта с альтернативными типами боеприпасов, модифицируемый защитный костюм и расширенное взаимодействие с фракциями


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Ностальгия по интернету начала 2000-х

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Дуров сообщил об обновлении протокола Telegram по противодействию цензуре

— Дуров сообщил, что мессенджер обновил протокол по противодействию цензуре, и призвал россиян обновить приложение

😁 Он посоветовал пользователям иметь несколько VPN/прокси-серверов и позаботиться о том, чтобы они были у их родственников и друзей

«Я рад видеть, что большинство людей уже делают это.

Благодаря этому цифровому сопротивлению, использование Telegram в России оставалось стабильным на протяжении последней недели, несмотря на полный запрет
»


А также предостерег россиян от пользования российскими приложениями при включенном VPN, потому что, информацию о виртуальной частной сети могут получить власти страны

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Как освоить современный Linux — полный справочник

Автор выстраивает ясный и последовательный маршрут: от понимания ключевых компонентов — ядра, оболочек, файловых систем — до уверенной работы с сетевым стеком, контейнерами и инструментами мониторинга

Особое внимание уделено безопасности, управлению зависимостями и организации процессов, что делает книгу ценным источником знаний для специалистов, которым важны надежность и масштабируемость решений


— Это не сухая энциклопедия команд, а практическое руководство, которое показывает, как Linux может стать основой продуктивной разработки и эксплуатации современных систем

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Выявление слежки в 30 популярных российских приложениях

❗️ Эксперты протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы

Чаще всего VPN обнаруживают банковские приложения, а также приложения экосистем «Яндекса» и VK: «Браузер», «Карты», «ВКонтакте», «Одноклассники», среди маркетплейсов — Wildberries, Ozon, MegaMarket, «Самокат»

Не детектируют VPN, согласно исследованию, 8 приложений: «Яндекс Маркет», «Яндекс Еда», «Госуслуги», «Яндекс Go», «Дзен», «Почта Mail. ru», «МегаФон» и Mir Pay

‼️ При этом «Яндекс Браузер» — единственное из 30 приложений, которое ищет на устройстве еще и анонимный браузер Tor, а «Самокат» и MegaMarket получают не просто статус VPN, а список всех VPN-приложений, установленных на телефоне

Ранее разработчик под ником xtclovver выпустил открытый проект под названием RKNHardering — это тестовое Android‑приложение для обнаружения VPN и прокси на устройстве, согласно методичке для выявления сетевых средств обхода

Также на GitHub опубликован почти аналогичный проект YourVPNDead для Android


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 Шифрование WhatsApp может стать грандиозным обманом пользователейсообщает Дуров в своем Telegram-канале

— Функция шифрования в WhatsApp на самом деле не защищает переписку пользователей и является крупнейшим обманом за всю историю

«Несмотря на свои заявления, оно читает сообщения пользователей и делится ими с третьими сторонами», — отметил Дуров


И сообщил, что Telegram никогда не делал этого и не будет делать впредь

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Главная проблема стартапов в России.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Блокчейн TON стал в 10 раз быстреесообщает Павел Дуров

❗️ Скорость блоков увеличилась в 6 раз, а транзации обрабатываются моментально

— Это только первый из 7 шагов в плане по улучшению блокчейна Make TON Great Again (MTONGA)

Дальше обещают урезать комиссии в 6 раз

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Гонка технологий: как современные средства защиты почты противостоят эволюции фишинговых атак

Уже много лет фишинг является основным способом проникновения во внутреннюю сеть компаний

❗️ Только за прошлый год было предотвращено 554 миллиона попыток перехода по фишинговым ссылкам и заблокировано 144 миллиона вредоносных вложений


— По данным исследования Positive Technologies, в 2025 году злоумышленники использовали электронную почту в 80% киберпреступлений, начинавшихся с применения социальной инженерии

Кроме того, зафиксировано 70% случаев доставки вредоносного ПО через этот канал связи

При этом фишинговые письма выступали лишь
одним из элементов
сложной схемы атакующих


Фишинг активно трансформируется в технологичную сервисную индустрию phishing as a service (PhaaS) — это создает для бизнеса еще больше киберугроз и, как следствие, приводит к миллиардным убыткам ежегодно

Подробнее читайте в исследовании.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакер выставил на продажу 10 петабайт китайских военных секретов

❗️ Хакер под псевдонимом FlamingChina выставил на продажу более 10 петабайт данных из Государственного суперкомпьютерного центра в Тяньцзине, включая секретные военные документы

Один петабайт равен одному квадриллиону байтов , что составляет 1 миллион гигабайтов или 1000 терабайтов

По некоторым оценкам, петабайт эквивалентен 20 миллионам высоких картотечных шкафов или 500 миллиардам страниц стандартного печатного текста


‼️ По словам хакера, продаваемый им массив данных включает документы под грифом «секретно» — военные разработки, схемы ракет, данные авиастроительной корпорации AVIC и Национального университета оборонных технологий

Он предлагает «ограниченный предварительный просмотр» украденных документов за несколько тысяч долларов и полный доступ к базе за несколько сотен тысяч долларов

Утечка официально не подтверждена.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 В Telegram появился сканер документов — фичу завезли для iOS в последних обновах

— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования

Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel