Этичный Хакер
384K subscribers
2.01K photos
317 videos
19 files
2.2K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 Из магазина Google Play удалили малварь, загруженную более 19 млн раз

— Специалисты Zscaler обнаружили, что 77 вредоносных приложений для Android, суммарно насчитывавших более чем 19 млн установок, распространяли различные семейства малвари в официальном магазине Google Play

Хотя большинство вредоносных приложений (свыше 66%) содержали рекламную малварь, самой распространенной угрозой оказался Joker, который исследователи встретили почти в 25% проанализированных приложений


❗️ После установки на устройство жертвы Joker способен: читать и отправлять SMS, делать скриншоты, совершать звонки, похищать списки контактов, получать доступ к информации об устройстве и подписывать пользователей на премиум-сервисы

В настоящее время все обнаруженные вредоносные приложения Google уже удалила.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯67👍106😁3😱2🤔1
😳 Власти призывают крупный бизнес присоединиться к Max

— Минцифры написало практически всем крупных брендам в России: маркетплейсы, доставки, почту, мобильных операторов и даже доставки

Сначала в мессенджер интегрируют Госуслуги, а затем начнут загонять туда крупный бизнес — компании обяжут работать с клиентами только через мессенджер

В список уже вошли: Авито, Ростелеком, Согаз, РЖД, Wildberries, Ozon, Альфастрахование, hh ru, Мегафон, МТС, Билайн, Т2, Почта России, СДЭК глобал, Инвитро, Гемотест, Авиасейлс и Аэрофлот


Скоро каждым сервисом можно будет воспользоваться через Max.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯154😭62👍1613😁10😱9🕊8🤔5
💪 В смартфонах Samsung появится предустановленный мессенджер Max

— Samsung согласился предустанавливать MAX на все телефоны и планшеты уже с 1 сентября

Помимо Samsung, аналогичные меры рассматривают и крупные китайские производители, включая Xiaomi, Honor, Huawei, Tecno и Infinix

Но официальных подтверждений со стороны производителей пока нет: компании воздерживаются от комментариев, однако источники отмечают, что бренды обещают постараться обеспечить выполнение требований


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍301😭182🤯36🕊86😁6🤔1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
— В компании заменили того самого синьора.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13213🔥4🤔2🤯1
😈 Первый ИИ-вымогатель в истории — как PromptLock генерирует вредоносный код в реальном времени

— Специалисты ESET сообщили о первой зафиксированной вымогательской программе, в работе которой ключевую роль играет искусственный интеллект

Новый образец получил название PromptLock — написан на Go и использует локальную модель gpt-oss:20b от OpenAI через интерфейс Ollama для генерации вредоносных Lua-скриптов в реальном времени

❗️ Скрипты запускаются прямо на устройстве и позволяют программе перечислять файлы на диске, анализировать содержимое, выгружать выбранные данные, зашифровывать и полностью их уничтожать

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱55👏138🤯3🤔1
👍 Нашли огромный курс по базам данных и SQL

— Он поможет вам прокачаться в теме даже с полного нуля

Мощнейшая теоретическая база — SQL, Tableau, типы баз данных, аналитика и применение нейросетей в данной сфере;
Сотни практических задач — так вы сможете закрепить свои знания и набить руку для тасков на работе;
Датасеты и бизнес-кейсы для практики — поймете, как решать реальные задачи и положите проекты в портфолио.


Забираем себе — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33👍85
😁 Google запретит устанавливать APK-файлы на Android

С 2026 года на устройства Android можно будет устанавливать только приложения от разработчиков, прошедших проверку

Инициатива затронет не только Google Play, но и сторонние магазины приложений, а также устанавливаемые вручную APK-файлы

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯200😭124👍20😱14😁9🤔72🔥2👏2
😳 Зажигалки начнут продавать по паспорту

— С 1 сентября вступают в силу новые правила безопасности

За продажу несовершеннолетним будет назначен штраф: физическим лицам — 200-300 тысяч рублей, должностным лицам — 500-700 тысяч рублей, юридическим лицам — 1,5-2 млн рублей

Такие же ограничения коснутся аэрозолей и газовых баллончиков

Ранее запрет уже действовал в Московской области.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯127😁46👍177😱6😭3👏2🤔2
⛔️ Массовые сбои Google Meet

Google Meet после ограничения звонков в Telegram и WhatsApp занял второе место в списке самых скачиваемых приложений для общения в российском App Store


За сутки поступило более 1,5 тыс. жалоб пользователей на работу сервиса: значительное количество пользователей сообщили, что не открывается сайт или приложение, не работают звонки и звук

В Google заявили, что причина сбоев не в технических проблемах на стороне компании:
«
Нам известно о проблемах с доступом пользователей к Google Meet в России; это не связано с техническими проблемами на стороне Google
», —
говорится
в сообщении


При этом Роскомнадзор сообщил, что не ограничивал работу сервиса видеоконференций.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁111🕊21👍87🤔7🤯3😱3👏2😭1
— Нас становилось меньше, но мы держались.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13417😱7😭4👍1
😈 DDoS-атака на Arch Linux мешает работе сайта, репозитория и форумов проекта

— Команда Arch Linux сообщает, что уже больше недели отражает продолжительную DDoS-атаку, которая влияет на работу большинства ресурсов проекта.

❗️ Атака началась еще 16 августа, и из-за нее Arch User Repository (AUR), сайт Arch Linux, Wiki и форумы могут быть недоступны.

«Как вы могли заметить, некоторые из наших сервисов (AUR, форумы, основной сайт) в настоящее время затронуты DDoS-атакой.

Мы знаем о проблеме и активно работаем над мерами по ее устранению
», — писали мейнтейнеры 16 августа


В настоящее время представители Arch Linux не раскрывают никаких технических деталей атаки, ссылаясь на продолжающиеся усилия по ее отражению.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4610😁5🕊3😭2😱1
This media is not supported in your browser
VIEW IN TELEGRAM
😁 МАХ рекламируют через громкоговорители

— В Пензе власти выбрали новый способ рекламы мессенджера

Каждые пол часа через громкоговорители звучат объявления про «лучший мессенджер»

Жители в восторге.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁174😭89😱279🤯8👍7🤔5🕊5👏1
😈 Яндекс оштрафовали за непередачу ФСБ доступа к умному дому с Алисой

— Компания Яндекс была оштрафована на 10 тыс. руб. за невыполнение предписания о предоставлении ФСБ круглосуточного удаленного доступа к системе умного дома Алиса

Правила требуют передачи ФСБ идентификатора пользователя, регистрационных данных, данных об авторизации, изменений данных телефона или электронной почты, указанных при регистрации, и т.д.


Роскомнадзор и «Яндекс» отказались от комментариев.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯124😁4211👍7🤔3😭3🔥1🥰1
😈Российские бигтехи проведут в своих офисах ночь для любителей технологий

— Вечером 12 сентября Т-Банк, Яндекс, Сбер, Lamoda, X5 впервые откроют двери своих офисов и устроят big tech night. В штаб-квартире Т-Банка на ночном ивенте покажут весь цикл разработки в компании.

В программе: квартирники с обсуждением работы IT-команд, персональные консультации с тимлидами и CTO, демодоступы к внутренним платформам банка и общение с разрабами, а также доклады про ИИ.

Вход на big tech night бесплатный, но нужно заранее зарегистрироваться и выбрать программу на ночь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
34👍8😁5🕊2🔥1
👏 Звезды теперь можно выводить

В Telegram теперь можно выводить Stars, функцию полгода держали в бете и выкатили только сейчас

— Сделать это можно через 21 день после получения звезд, но придется пройти KYC-верификацию на Fragment

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏81👍20😁128🤔3😭3🔥1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
— Тимлид добавляет новую таску в бэклог.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10110👍9👏2🔥1
🚗 В Москве все дороги хотят сделать платными

— В Минтрансе уверены, что плату за каждый километр пробега поможет решить проблему с регулярными пробками с высоким трафиком

«Есть радикальное решение — ввести систему расчета стоимости перевозки, при которой плата взимается за каждый километр пробега транспортного средства.

В десятках городов мира эти эксперименты уже идут довольно активно. Теоретически возможно, что на это может решиться и Москва.

Технически ввести платежи за километр пробега столица может уже сейчас
», — рассказал Блинкин


Прайс хотят расчитывать от загруженности дороги — ночью дешевле, а дороже всего в час-пик. На итоговую сумму еще повлияет сам автомобиль

Пересаживаемся на метро.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122😱45🤯34👍20🕊1312😭8👏6
😈 Власти Москвы взяли на работу хакеров после их атаки на платформу МЭШ

— Участники кибератаки на Московскую электронную школу (МЭШ) получили предложение поработать над улучшением ее защиты и других цифровых сервисов столичной администрации, сообщила заммэра Москвы Анастасия Ракова

«Три или четыре молодых человека в предыдущие годы, практически успешно справившихся с этой задачей [взлома], работают теперь на базе МЭШ», — сказала чиновница


А также осенью этого года пользователей МЭШ ждет ряд новшеств, рассказал Сергей Собянин.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁127👍23🔥173😱3🕊2
😳 В Минцифры предложили новый пакет мер по борьбе с кибермошенничеством

Среди них — запрет на распространение информации, связанной с практикой ИБ

Поправка к Федеральному закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации» предполагает наложить запрет на распространение «информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин, либо позволяющей получить доступ к программам для электронных вычислительных машин, предназначенным для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ для электронных вычислительных машин»


‼️ Принятие поправки в таком виде сделает противозаконными любые публикации, связанные с практикой информационной безопасности, в том числе описание уязвимостей и способов их эксплуатации

Журнал «Xakep» уже призвал своих читателей поддержать их точку зрения и прокомментировать законопроект:
«
На наш взгляд, публичное обсуждение уязвимостей играет ключевую роль в развитии кибербезопасности.

Благодаря открытой информации об обнаруженных слабостях разработчики и владельцы ИТ-систем получают возможность оперативно устранять проблемы, а пользователи — защищать свои данные и бизнес-процессы
» — редакция журнала Xakep


— Призываем тоже не оставаться в стороне и поддержать ребят, прокомментировав законопроект: https://regulation.gov.ru/projects/159652

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯115🕊94😁4👍3🤔1😱1😭1