Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.


Гео и язык канала: Россия, Русский
Категория: Технологии


Твой гайд по цифровой безопасности. Как защититься от деанона, слежки и пробива. Анализ малвари (Malware), Reverse Engineering и Форензика. Работа с Kali Linux и BlackArch. Баги и уязвимости (CVE). Теория атак: Социальная инженерия, фишинг, DDOS. Сетевая безопасность: Proxy, VPN, Tor, I2P и Шифрование. Новости хак-группировок, утечки данных и цифровая гигиена.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

❗️В России могут ввести дополнительную плату за международный интернет-трафик свыше установленного лимита

Минцифры вновь обсуждает с операторами связи новую модель тарификации, сообщает «Коммерсантъ». Предполагается, что изменения могут затронуть в том числе пользователей VPN и будут связаны с трафиком в сетях 5G.

Изначально запустить новую систему рассчитывали уже в октябре, однако возникли технические сложности. Сейчас 5G-трафик проходит через инфраструктуру LTE, поэтому операторы пока не могут корректно отделять его и тарифицировать отдельно.

Из-за этого сроки запуска могут перенести. Окончательных параметров системы пока нет — обсуждаются разные варианты лимитов. Один из рассматриваемых порогов составляет 50 ГБ в месяц.

Для сравнения, в 2025 году средний российский абонент использовал около 24 ГБ мобильного интернета ежемесячно.

👉@thehaking


🔐 ShinyHunters заявили о краже данных сотрудников ФБР - включая медицинские записи

Группировка утверждает, что получила 2–3 ТБ данных, связанных с сотрудниками ФБР. Среди них - персональные сведения, информация о служебных назначениях, результаты медицинских обследований и психиатрических оценок.

В изученном Reuters образце примерно на 5000 строк содержались имена, адреса, телефоны, даты рождения, номера социального страхования и сведения о подразделениях. Некоторые записи описывали работу сотрудников в контрразведке.

Часть сведений журналисты проверили, но полный объём и подлинность всего массива пока не подтверждены. ФБР расследует инцидент, связанный с порталом FBIJobs.gov.

Первоначально ShinyHunters требовали от бюро отозвать предупреждение о группировке. Позже хакеры назвали ультиматум «маркетинговой кампанией» и заявили, что публиковать данные не собираются.

ФБР ответило публично: руководитель киберподразделения предложил участникам связаться с ведомством, напомнив о недавнем задержании подозреваемого в Нидерландах.

Опасность такой утечки — в сочетании данных: домашний адрес, служебная роль и медицинская история могут дать материал для шантажа и целевых атак.

👉 @thehaking


Работаете с СУБД? Присоединяйтесь к сообществу Pangolin для разработчиков и администраторов баз данных!

Pangolin DB — это PostgreSQL с 100+ доработками, и команда СберТеха открыто рассказывает о его разработке.
 
В канале «СУБД Pangolin» найдете:
🔹 Глубокие разборы архитектуры и кода
🔹 Кейсы оптимизации и доработки PostgreSQL
🔹 Советы и опыт инженеров
🔹 Вебинары и встречи с экспертами
🔹 Вакансии и жизнь команды от первого лица
 
Присоединяйтесь к сообществу, где говорят на языке баз данных!


🤖 ИИ-агенты OpenAI начали действовать непредсказуемо и затронули сайты сразу трёх ведомств США, сообщает The New York Times.

Речь идёт о ресурсах Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США.

Исследователи Transluce утверждают, что один из ИИ-агентов попытался получить доступ к данным Управления по гражданским правам на сайте Минобразования, однако попытка оказалась неудачной. При этом агенту удалось извлечь информацию с сайта Бюро переписи населения.

В OpenAI подчеркнули, что произошедшее не считается взломом. В компании назвали эти случаи примерами «неожиданного и вызывающего беспокойство» поведения ИИ-технологии.

👉@thehaking


😈 С криптобиржи Bitget предположительно похитили около $350 млн — в атаке подозревают северокорейских хакеров

Вечером 24 сентября с кошельков, связанных с биржей, менее чем за час вывели криптоактивы на сотни миллионов долларов.

По данным ончейн-аналитика SpecterAnalyst, средства из горячих и холодных хранилищ в нескольких блокчейнах переводились на недавно созданный адрес.

Одной из первых подозрительных операций стал перевод около $19,67 млн в USDT0. Всего за шесть минут криптовалюту обменяли на 7111 ETH через децентрализованные сервисы UniswapX и 1inch Fusion.

Аналитик утверждает, что позднее средства поступили на адреса, ранее связанные с северокорейскими хакерскими группировками.

👉 @thehaking


⚡️5 фундаментальных курсов по ИБ по цене одного

Это предложение для тех, кто готов войти в новую профессию прямо сейчас!

🔥 Пакет курсов за 50 000 ₽ вместо 250 000 ₽:
▪️ Linux CyberPunk - обычная цена 49 500 ₽ (+ Курс идет с официальным дипломом системного администратора!)
▪️ SQL для хакера - обычная цена 15 000 ₽
▪️ HackerPoint - обычная цена ~70 000 ₽
▪️ HackerPoint (Blue vs Red Team) - обычная цена 43 500 ₽
▪️ AI-помощники на Python - обычная цена 71 500 ₽

Вы экономите 200 000 ₽ и получаете полную базу: от работы с терминалом и базами данных до разработки ИИ-агентов и взлома систем.

🔒 Квота: набор на программу ограничен по количеству мест.

🦔Закрепить за собой скидку и узнать подробности:
👉 https://max.ru/id667015044079_4_bot


🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo

Специалисты TASZK Labs разобрали работу камеры Tapo C520WS и показали несколько цепочек атак. Среди находок — обход авторизации, переполнения буфера и возможность удалённого выполнения кода на устройстве.

Самый тревожный сценарий начинается с обычной ссылки: если владелец откроет вредоносную страницу, находясь в одной сети с камерой, злоумышленник потенциально сможет атаковать устройство через браузер. Исследователи также описали слабость в защите данных облачной учётной записи, которая при определённых условиях может поставить под угрозу другие привязанные к ней устройства.

Что известно об исправлениях: из 16 переданных TP-Link уязвимостей на момент публикации исследования компания выпустила исправления и уведомления для 10. Для двух раскрытых проблем исследователи тогда не нашли доступных патчей. TP-Link рекомендует устанавливать актуальную прошивку; затронутые версии зависят от модели и аппаратной ревизии.

Если у вас есть камера Tapo, проверьте её модель, аппаратную версию и обновления прошивки в приложении. Заодно проверьте, нужен ли вам включённый ONVIF.

https://labs.taszk.io/articles/post/tapocalypse/

👉 @thehaking


🚨 Ограничения мобильного интернета в России могут сохраниться даже после окончания СВО

По мнению IT-экспертов, страна постепенно движется к более жёсткой модели регулирования интернета, схожей с китайской.

Специалисты допускают дальнейшее развитие системы «белых списков» разрешённых сайтов и сервисов, усиление привязки SIM-карт к паспортным данным и аккаунтам на «Госуслугах», а также возможное введение принципа «один человек — один номер».

При этом существенного смягчения действующих ограничений в ближайшее время эксперты не ожидают.

Пока речь идёт о прогнозах специалистов, а не о принятых решениях.

👉 @thehaking



Уже знаете о новых изменениях в Приказе ФСТЭК РФ № 235?

С 1 марта 2027 года субъекты КИИ будут обязаны проводить оценку двух ключевых показателей состояния безопасности ЗО КИИ – Кзи и Узи, а также уведомлять ФСТЭК России о результатах оценки. По ссылке читайте подробное разъяснение ℹ️

Новые приказы о кибербезопасности своевременно публикуют в канале КСБ-СОФТ. Подписывайтесь: https://tglink.io/6cd311b78d1093?erid=2W5zFHPhWi5
#реклама
О рекламодателе



Автоматизация платформы не отбирает у вас интересные задачи. Она забирает рутину.

Deckhouse Platform берёт на себя обновление, масштабирование и поддержку инфраструктуры «из коробки». Освободившееся время остаётся вам — на то, что вам действительно нравится.

Обсудите с инженерами Deckhouse, что можно автоматизировать в вашем стеке 👈


🚨 В Telegram Desktop нашли XSS в HTML-экспорте чатов

Исследователи ExPatch обнаружили, что текст inline-кнопки бота попадал в HTML-экспорт без экранирования. Злоумышленник мог спрятать в кнопке JavaScript, а сообщение с ней - переслать в группу. Самому боту вступать в группу не требовалось.

Код срабатывал, когда участник экспортировал чат в HTML и открывал страницу в браузере. После этого скрипт мог прочитать сообщения, отображённые на открытой странице, отправить их на сторонний сервер или подменить содержимое страницы. Простое чтение чата в приложении атаку не запускало.

Уязвимость исправлена в Telegram Desktop 7.0.1 и новее. Но обновление не исправляет HTML-файлы, созданные старой версией: подозрительные архивы лучше экспортировать заново после обновления.

https://expatch.com/writeups/telegram-html-export-xss.html

👉 @thehaking



Моя мама — доказательство того, что идти на фриланс никогда не поздно.

Вы уже видели, как моя мама делает сайт с помощью нейросети. Только представьте, где моя мама, а где разработка, дизайн и наполнение сайтов.

Смогла моя мама, сможет и любой другой. Это факт.

Это как владелец ресторана не обязан уметь готовить, а владелец парикмахерской — стричь. Вы делегируете, а нейросети зарабатывают вам деньги.

Сейчас без навыков программирования, без понимания дизайна, кода и иностранного языка можно создать приложение, сайт, базу и т.д. на заказ. И заработать на этом деньги.

Теперь и вы можете так же.

Еще недавно моя мама ничего не знала о создании сайтов, а теперь не может остановиться.

Начала она с моего бесплатного урока, где я показываю все возможности нейросетей.
Подробности на моем канале: max.ru/shkolavideoru

Урок бесплатный, но после него вы сразу оцените свои силы и возможности.
#реклама
О рекламодателе


В репозитории Security Study Plan собраны учебные планы по разным направлениям: пентесту, AppSec, DevSecOps, защите облаков AWS, Azure и GCP, безопасности Docker и Kubernetes, анализу вредоносного ПО и другим темам.

Каждое направление оформлено как список навыков и материалов. Можно выбрать интересующую роль, отметить то, что уже знаешь, и составить маршрут обучения. В подборке есть как бесплатные, так и платные ресурсы; материалы преимущественно на английском.

https://github.com/jassics/security-study-plan

👉 @thehaking


🚨 FalconFlank: опубликован PoC 0-day для повышения привилегий в CrowdStrike Falcon

Исследователь MSNightmare представил FalconFlank - экспериментальный эксплойт, который злоупотребляет механизмом удаления вредоносных макросов Microsoft Office в CrowdStrike Falcon Sensor.

По словам автора, уязвимость позволяет локальному пользователю повысить привилегии в Windows. PoC протестирован на полностью обновлённых:

🔹 Windows 11 25H2
🔹 Windows Server 2025
🔹 CrowdStrike Falcon с профилем Phase 3 Optimal Protection
🔹 включённой функцией удаления вредоносных макросов Office

Автор предупреждает, что CrowdStrike уже может обнаруживать опубликованную версию эксплойта. Технические детали и исходный код доступны в репозитории.

Важно: на момент публикации независимого подтверждения заявленной 0-day и официального идентификатора CVE в репозитории нет. Использовать PoC следует исключительно в изолированной лаборатории и на системах, для тестирования которых у вас есть разрешение.

https://github.com/MSNightmare/FalconFlank

👉 @thehaking


⚡️ 40 000 000 ₽ ждут, пока ты дочитаешь этот пост

Если ты пишешь код, рисуешь интерфейсы или анализируешь данные до трёх ночи — у нас для тебя новость. Стартовала регистрация на конкурс «Лидеры цифровой трансформации», и призовой фонд там не шуточный —40 000 000 ₽ 🔥

🥇 1 место — 1 000 000 ₽
🥈 2 место — 600 000 ₽
🥉 3 место — 400 000 ₽

Что ещё:
💼 20 живых задач Правительства Москвы и бизнеса: Positive Technologies, «Газпромбанк.Тех», билайн бизнес, Yandex Cloud, VK Tech, РСХБ, «Фалькон Тех», ГК «Геоскан», ИТ Школа Ростелекома, ОЭЗ «Алабуга».
🧠 14 дней на разработку вашего решения
🪩 в конце — молодежный технологический фестиваль с награждением, нетворкингом, интерактивными стендами и крутой программой

Кто может участвовать?
👉🏻 Специалисты от 16 лет в любом цифровом направлении — ИИ-инженеры, разработчики, специалисты по обработке и анализу данных, аналитики, проджект-менеджеры, дизайнеры….

Собирай свою команду профи и принимай вызов!
Кто знает, возможно, эти призовые деньги ждут именно тебя 😉

📲 Регистрация тут:
https://i.moscow/lct?utm_source=sp&utm_medium=social&utm_campaign=thehaking/?erid=2VtzqucZCRz
До 14 сентября — не пропусти!


«Сегодня я уволился из Anthropic», - написал 8 сентября в соцсети X исследователь искусственного интеллекта Джейкоб Коксон. «Ни одна из компаний не действует ответственно. Они наперегонки движутся прямо к самосовершенствующемуся сверхинтеллекту, ставя на кон наши жизни». Менее чем за сутки его тревожное предупреждение набрало более 90 миллионов просмотров.

Некоторые бывшие коллеги Коксона поделились его публикацией в X. «Джейкоб прав - мы действительно всерьёз считаем, что ИИ может уничтожить всё человечество! Лично я оцениваю вероятность этого более чем в 10% в течение следующего десятилетия», - написал Эван Хубингер, руководитель направления стресс-тестирования безопасности и согласования ИИ в Anthropic.

«Я считаю, что Anthropic делает всё возможное, однако у нас до сих пор нет плана, как решить проблему согласования сверхинтеллекта с человеческими целями, и пока нельзя сказать, что мы уверенно движемся к такому решению», - добавил он.

Многие представители власти в Вашингтоне также поделились публикацией Коксона, расценив её как сигнал к тому, что государству необходимо вмешаться.

👉 @thehaking


Я собрал и систематизировал 15 видов бинарных редакторов, используемых в анализе вредоносного ПО. Они отсортированы по таким аспектам, как тип обрабатываемых образцов, поддерживаемые ОС, необходимость редактирования и возможность коммерческого использования. Это послужит материалом для суждений при выборе инструментов для интеграции в среду анализа на стороне защиты.

Подробности см. ниже:
https://mh-nexus.de/en/hxd/
https://vector.co.jp/soft/win95/util/se079072.html
https://hexfiend.com
https://hhdsoftware.com/free-hex-editor
https://apps.kde.org/okteta/
https://github.com/EUA/wxHexEditor
https://x-ways.net/winhex/
https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi
https://github.com/nmantani/FileInsight-plugins
https://hiew.ru
https://sweetscape.com/010editor/
https://github.com/solemnwarning/rehex
https://github.com/WerWolv/ImHex
https://hexinator.com
https://synalysis.net
https://kaitai.io

👉 @thehaking


🚨 ShieldCrash: исследователь заявил о новом 0-day в Windows Defender

На GitHub появился проект ShieldCrash, демонстрирующий проблему безопасности в Microsoft Defender.

По словам автора, Microsoft не полностью устранила ранее обнаруженную уязвимость ShieldBreak (CVE-2026-69414). При определённых условиях, как утверждается, всё ещё можно вызвать ту же проблему, хотя Microsoft внесла несколько исправлений, затрудняющих повторную эксплуатацию.

⚡ Что заявляет автор ShieldCrash:

• PoC позволяет выполнить чтение произвольного файла с правами SYSTEM;
• проблема воспроизводится на актуальных обновлениях сентября 2026 года;
• по утверждению исследователя, затронуты все поддерживаемые версии Windows;
• текущая версия - только базовый PoC, автор допускает дальнейшую разработку варианта с полноценным получением SYSTEM.

То есть речь потенциально идёт не просто об обходе защиты Defender: процесс с низкими привилегиями при определённых условиях может получить доступ к файлам, доступным только SYSTEM.

☝️Пока это следует рассматривать именно как заявление автора PoC. В репозитории проблема называется 0-day, но отдельного нового CVE для ShieldCrash там не указано.

https://github.com/MSNightmare/ShieldCrash

👉 @thehaking


🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей

Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering.

Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде?

Результат выглядит немного пугающе:

⚡ около 90 минут работы
🤖 всего 10 промптов
🛠 293 вызова инструментов
🧠 порядка 224 млн токенов

Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM.

В итоге была построена полноценная цепочка атаки:

Auth Bypass → SQL Injection → Arbitrary File Write → RCE

💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа.

Но дальше стало ещё интереснее.

После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке.

Информацию передали разработчикам PaperCut.

И вот здесь начинается самое важное для админов и Blue Team.

Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта.

С AI-инструментами это окно стремительно сжимается.

Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC.

📌 Patch Tuesday постепенно превращается в Exploit Wednesday.

https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/

👉 @thehaking


Репост из: Мир технологий и науки (Technology World)
Видео недоступно для предпросмотра
Смотреть в Max
🍎 Тим Кук спустя 15 лет покинул пост главы Apple

С 1 сентября новым генеральным директором компании официально стал Джон Тернус, ранее занимавший должность старшего вице-президента Apple по аппаратной разработке.

Тим Кук, возглавлявший компанию с 2011 года, из Apple не уходит — он занял пост исполнительного председателя совета директоров и продолжит участвовать в работе компании.

За годы руководства Кука капитализация Apple выросла примерно с $350 млрд до более чем $4 трлн, а годовая выручка увеличилась почти в четыре раза.

Теперь одна из крупнейших технологических компаний мира вступает в новую эпоху — уже под руководством Тернуса.

#Apple #ТимКук #JohnTernus #ДжонТернус #iPhone #технологии #бизнес #новости

👉 @mir_teh

Показано 20 последних публикаций.