Этичный Хакер
370K subscribers
2.07K photos
332 videos
19 files
2.24K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 Хакеры парализовали работу Jaguar Land Rover

Jaguar Land Rover (JLR) объявила, о отключении ряда систем из-за хакерской атаки

«JLR пострадала от киберинцидента. Мы приняли незамедлительные меры для смягчения его последствий, превентивно отключив наши системы.

В настоящее время нет никаких свидетельств кражи каких-либо данных клиентов, однако наша розничная и производственная деятельность были серьезно нарушены
», — говорится в официальном заявлении компании


Дилеры в Великобритании остались без возможности регистрировать новые автомобили или поставлять запчасти;
◦ Завод в Солихалле временно прекратил работу;
◦ Основной риск скрывается именно в утечке корпоративной документации и внутренних логов.

По данным исследователей, за инцидентом стоит новое объединение известных хакерских группировок Scattered Spider, LAPSUS$ и Shiny Hunters, которое теперь выступает под общим названием «Scattered LAPSUS$ Hunters»

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍31😁119
😈 Хакеры в роли хороших парней. Неожиданный побочный эффект работы команды Qilin

В США и Европе рассматриваются сотни коллективных исков, появившихся после публикации утечек данных

— Юридические фирмы, коммерческие структуры и госорганы читают блог Qilin, чтобы первыми использовать эти данные. Простые американцы получают миллионы долларов, а корпорации несут огромные убытки.

❗️ Всё это — побочный эффект деятельности крупнейшей сегодня хакерской группировки

Qilin — лидеры RAAS:
После ухода с арены конкурентов, Qilin стал лидером на рынке Ransomware-as-a-Service (RAAS).

Они ежедневно публикуют утечки данных компаний, преимущественно из США и ЕС, заявляя, что не работают в СНГ и странах БРИКС.

На сегодняшний день в их блоге более 800 постов. Количество атак может достигать нескольких тысяч.


Юристы в TOR:
За публикациями Qilin внимательно следят юридические фирмы. Они анализируют слитые данные, обзванивают клиентов и сотрудников компаний-жертв,
предлагая
участвовать в коллективных исках.

Поисками жертв одновремено занимаются до
пяти
юридических компаний. В некоторых случаях юристы напрямую запрашивают у Qilin подтверждения утечек.

Более того, у самих Qilin есть юридический отдел, рассылающий уведомления о нарушениях в госорганы, чтобы усилить давление на компанию.


Qilin как корпорация:
Из
блога
Qilin следует, что это не просто банда, а
полноценная структура со множеством подразделений
.

Помимо инструментов для шифрования, они предоставляют услуги аналитиков, журналистов, переговорщиков, DDoS-операторов и файлового хранилища.

Их юристы анализируют утечки, выявляя возможные преступления и нарушения, а затем журналисты готовят расследования. Команда переговорщиков связывается с топ-менеджментом компаний-жертв.

Все выплаты идут на кошелёк партнёра, а Qilin получает свою долю. При оплате выкупа Qilin предоставляет дешифраторы, помогает восстановить инфраструктуру и даёт рекомендации по кибербезопасности. Это уже не просто вымогательство, а экосистема, в которой работают сотни людей. По оценкам специалистов, суммы выкупа варьируются от $100 тыс. до десятков миллионов.


Неожиданный эффект — судебные иски:
Компании, отказавшиеся платить выкуп, теряют ещё больше. Пример — издательский дом Lee Enterprises, который не стал сотрудничать с Qilin.

Данные 40 тыс. человек попали в сеть, после чего началась волна исков. Уже выплачено $9,5 млн, а общие потери могут достичь десятков миллионов. Для юридических компаний такие дела — находка: доказательства предоставлены, виновность очевидна, а суммы компенсаций огромны.


Золотые яйца Qilin:
Хакеры невольно стали «поставщиками» дел с гарантированной победой для юристов. Их утечки стали юридическим основанием для исков. Судебные выплаты по таким делам достигают миллионов долларов, а спрос на эти кейсы растёт. Qilin приносит «золотые яйца», и этим пользуются всё активнее.


Новый уровень давления:
Qilin начали использовать иски как дополнительное средство давления. По некоторым сообщениям, они сами уведомляют пострадавших о факте утечки, прикладывая контакт для связи.

Если человек готов идти в суд, Qilin подтверждают свою причастность и помогают сформировать иск. Это уникальная ситуация, когда жертва и хакер объединяются против корпорации. Пока такие случаи единичны, но они могут стать новой нормой.


Однако компании всё чаще предпочитают платить выкуп — это дешевле, быстрее и позволяет избежать судебных рисков. Многие страхуют киберриски, выплачивая хакерам компенсации из страховых средств

— По оценкам, сегодня выкуп платится в 65% случаев атак, и этот показатель растёт. Qilin и подобные им группы становятся частью новой цифровой реальности, где преступление и правосудие неожиданно пересекаются

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5213👍7😁5
👍 Гигантская база ресурсов по программированию и компьютерным наукам

— Этот проект представляет собой сборник статей и методичек, с помощью которого вы познакомитесь с различными инструментами и методами программирования

Языки программирования: С++, С#, Rust, Haskell, Java, Go, JS, Swift, Python — будете знать ВСЕ сложнейшие концепции и писать сразу на нескольких из них;
◦ Архитектура и дизайн кода, паттерны проектирования, документирование, функциональное программирование, контроль версий, тестирование, UX/UI — база для создания качественного, мощного и стабильного софта;
Самые популярные фреймворки: Spring, Vue, Node, React, Xamarin;
◦ Полезные тулзы и приемы для разработки программ: регулярные выражения в разных языках программирования, Docker, ZeroMQ и Dotfiles;
◦ Дополнительно изучите ML, компьютерное зрение, многопоточность, обработку естественного языка и SQL.


Начинаем обучение — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍299😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Робот-доставщик осадил машину с мигалкой

Им уже никто не сможет противостоять.

🧑‍💻 Этичной хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁182👍1910👏4
👏 Представлен концепт Flipper OS — операционной системы для Flipper One

Flipper One — это полноценный карманный компьютер на базе Linux, который разрабатывает компания Flipper Devices

Устройство является продолжением модели Flipper Zero, но в отличие от неё, Flipper One не предназначен для анализа беспроводных сигналов

— Разработчики команды Flipper представили первый концепт Flipper OS — операционной системы для Flipper One (пока что это что-то между NixOS и Docker)

Главные тезисы проекта:
◦ неизменный root (корневой раздел);
◦ вместе с системой есть несколько предустановленных профилей с различными конфигурациями;
◦ работа пользователя происходит только внутри профилей, а все изменения записываются поверх, как overlay;
◦ внутри профиля пользователь имеет полный доступ ко всем возможностям и может вносить изменения в корневой раздел.


🧑‍💻 Этичной хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34🔥74🕊3🤯1
😈 GitHub звёзды продаются за деньги — 6 миллионов накруток сломали доверие к open source

— Исследователи представили результаты масштабного анализа, показавшего, что система звёзд на GitHub, традиционно служившая индикатором популярности и доверия к проектам, оказалась массовым использованием накруток

❗️ С июля 2019 года по декабрь 2024-го специалисты зафиксировали около 6 миллионов фальшивых отметок, которые выдавались за реальные рекомендации

Продавцы услуг предлагают как прямую покупку, так и обмен на специализированных площадках

Чаще всего цель — быстро создать видимость популярности, но значительная часть накруток используется в куда более опасных схемах


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4910👏6👍2🤔2
😁 Появился список сайтов, которые будут работать при отключении интернета

Минцифры составило список «белых» сайтов — тех, которые будут работать при отключения мобильного интернета, рассказал источник РБК на телеком-рынке

— В него вошли «наиболее востребованные и социально значимые российские сервисы и сайты» по мнению Минцифры:
◦ все государственные сайты, сервис «Госуслуги», портал электронного дистанционного голосования и выборов, платформы обратной связи;
◦ сервисы «Яндекса» (какие именно не уточняется);
◦ соцсети «ВКонтакте» и «Одноклассники»;
◦ маркетплейсы Ozon и Wildberries;
◦ сервисы Сбербанка, Альфа-банка, Т-банка, Газпромбанка и Национальной системы платежных карт (НСПК);
◦ личные кабинеты операторов связи «большой четверки» — МТС, «МегаФона», «Т2 РТК Холдинга» (бренд Т2) и «ВымпелКома» (бренд «Билайн);
◦ сервисы Mail.ru и «Дзен»;
◦ доска объявлений Avito;
◦ видеосервисы Rutube и «Кинопоиск»;
◦ онлайн-карты 2GIS;
◦ сайт магазина «Магнит».


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯49😁20😭188😱4🕊2🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
😝 Песков прошёлся по MAX

— Он заявил, что не видит разницы между мессенджерами Telegram и Max

«Мошенники будут использовать MAX как любой мессенджер.

Я не понимаю, в чём разница между Telegram и российским MAX
» — Песков


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁243👍4840🔥11🤔4👏3🤯3🕊1
👍 Собрали подборку лучших ИИ для учебы — они облегчат всю вашу домашку, от написания сочинения до создания полноценного проекта

Scite — найдет цитаты в научных статьях и сразу оформит их для курсовой или диплома;

Doco — превращает Word в швейцарский нож: редактирует текст, чинит оформление и вытаскивает инфу даже из огромных файлов;

Detectify — делает текст живым и креативным, а также умеет обходить любые ИИ-детекторы;

WorkPPT — конспектирует YouTube-видео, анализирует PDF и собирает презентации по вашим материалам;

Examful — объяснит самую сложную тему простым языком.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥124🤔3😭1
This media is not supported in your browser
VIEW IN TELEGRAM
— Поставил MAX на телефон, итоги.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁327🤯52😱2010👏9👍2😭1
😈 Специалисты изучили хак-группы, атакующие Россию

— Специалисты провели технический анализ активности 14 группировок, наиболее интенсивно атакующих организации в России, Беларуси и некоторых других странах

В их числе — хактивисты, которые появились в российском ландшафте угроз после 2022 года и публично называли себя «проукраинскими»

Исследователи объединили группы атакующих в три кластера — исходя из мотивов и инструментария злоумышленников:
1. Хактивисты: действуют по идеологическим соображениям и в основном стремятся разрушить инфраструктуру компаний в России. К ним относятся TWELVE, BlackJack, Head Mare, C.A.S., Crypt Ghouls;
2. APT-группы: проводят сложные целевые кампании с целью кибершпионажа — Awaken Likho, Angry Likho, GOFFEE, Cloud Atlas, Librarian Likho (ранее — Librarian Ghouls), Mythic Likho, XDSpy;
3. В третий, гибридный, кластер вошли злоумышленники, которые имеют уникальный почерк, — BO TEAM и Cyberpartisans.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3310🤔8👍3😁2😭1
👍 Создаем видео из PDF-файлов

PDFtoVideo.ai — это бесплатный онлайн-инструмент для быстрого преобразования PDF-файлов в профессиональные видео с анимацией и narration

◦ Понимает любой текст и контекст, не коверкает смысл и преобразует документ в видеоряд;
◦ За раз преобразует до 80 страниц — можно получить целый ФИЛЬМ;
◦ Знает десятки языков, среди которых — русский;

Изучаем любой материал по видосам — тут.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2110🔥6😁2
😈 ИИ нашёл 104 нулевых дня в Android и сам доказал их работу

Специалисты представили агент A2, способный находить и проверять уязвимости в Android-приложениях, имитируя работу живого багхантера

Авторы утверждают, что A2 показал 78,3% охвата на тестовом наборе Ghera, превзойдя статический анализатор APKHunt, набравший лишь 30%.

❗️ При запуске на 169 реальных APK было найдено 104 уязвимости нулевого дня, причём 57 подтвердились автоматически созданными рабочими эксплойтами

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42👍206🔥1
🙃 Большую российскую энциклопедию ликвидируют — на ее основе создавался аналог российской «Википедии»

— Правительство постановило выделить Минцифры России более 303 млн руб. на завершение ликвидации автономной некоммерческой организации «Большая российская энциклопедия»

Средства будут направлены в виде субсидии на завершение «ликвидационных мероприятий, включая погашение задолженности по заработной плате, обеспечение обязательных выплат при увольнении сотрудников, а также завершение расчетов по обязательствам организации»


❗️ Напомним, что ее запустили в 2019 году и вложили 1,7 миллиарда рублей

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯91😁22👏134🥰2😱2🕊1😭1