Аккаунты Telegram угоняют через вредоносные веб-приложения
Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — через встроенные веб-приложения и социальную инженерию, без каких-либо внешних фишинговых сайтов.
https://xakep.ru/2026/02/12/telegram-apps/
Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — через встроенные веб-приложения и социальную инженерию, без каких-либо внешних фишинговых сайтов.
https://xakep.ru/2026/02/12/telegram-apps/
3👍15😁9😱9🔥4🤯2😢2🤔1
Компрометация аддона для Outlook из официального магазина Microsoft привела к краже 4000 учетных записей
Эксперты из компании Koi Security обнаружили вредоносный аддон AgreeTo для Outlook. Этот некогда легитимный инструмент для планирования встреч был взломан и превратился в фишинговый кит, с помощью которого похитили более 4000 учетных записей Microsoft.
https://xakep.ru/2026/02/12/agreeto/
Эксперты из компании Koi Security обнаружили вредоносный аддон AgreeTo для Outlook. Этот некогда легитимный инструмент для планирования встреч был взломан и превратился в фишинговый кит, с помощью которого похитили более 4000 учетных записей Microsoft.
https://xakep.ru/2026/02/12/agreeto/
😱16👍5🔥5
Павел Дуров снова высказался о замедлении Telegram в России
Основатель мессенджера Павел Дуров вновь прокомментировал замедление Telegram в России. На этот раз он опубликовал развернутое заявление на русском языке, в котором ответил на аргументы сторонников возможной блокировки сервиса.
https://xakep.ru/2026/02/13/new-durov-comment/
Основатель мессенджера Павел Дуров вновь прокомментировал замедление Telegram в России. На этот раз он опубликовал развернутое заявление на русском языке, в котором ответил на аргументы сторонников возможной блокировки сервиса.
https://xakep.ru/2026/02/13/new-durov-comment/
👍53💩9👎4 3🔥2👏2🤮2🤣1
30 вредоносных расширений для Chrome маскировались под ИИ-помощников
Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome.
https://xakep.ru/2026/02/13/aiframe/
Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome.
https://xakep.ru/2026/02/13/aiframe/
👍19🌚4🤣3😱1
В «Лаборатории Касперского» пишут, что RenEngine — это не новая угроза
Недавно исследователи из компании Howler Cell обнаружили масштабную кампанию по распространению пиратских игр с неизвестным ранее загрузчиком малвари. Вредоноса назвали RenEngine — он встраивается в модифицированную версию лаунчера игр на движке Ren’Py. По данным «Лаборатории Касперского», первые образцы RenEngine появились еще в марте 2025 года.
https://xakep.ru/2026/02/13/renengine/
Недавно исследователи из компании Howler Cell обнаружили масштабную кампанию по распространению пиратских игр с неизвестным ранее загрузчиком малвари. Вредоноса назвали RenEngine — он встраивается в модифицированную версию лаунчера игр на движке Ren’Py. По данным «Лаборатории Касперского», первые образцы RenEngine появились еще в марте 2025 года.
https://xakep.ru/2026/02/13/renengine/
🔥4🤮4👍2😱2💩2 1
Используете SSO? Интересно, что входит в ваш стек:
• OIDC или SAML;
• Kerberos или NTLM;
• Enterprise SSO или PKI.
Приходите на вебинар от компании Avanpost. Эксперты разберут, как архитектура классических технологий и подходов к построению единого входа оставляет вашу компанию уязвимой к краже сессий и другим тактикам атак
Avanpost представит своё решение Unified SSO с технологией E-Passport, созданное с фокусом на кибербезопасность и удобство пользователей.
✅ Криптографическая привязка сессии к устройству (E-Passport)
✅ Бесшовный доступ к ЛЮБЫМ приложениям (даже Legacy) в рамках единой сессии
✅ Single Logout (единовременный выход из всех систем)
✅ Защита от кражи cookie и перехвата сессии👀
Реклама. ООО «Аванпост». ИНН 7722778473
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3👏3👎2
Реверс-шелл с самого начала. Как заставить сервер подключиться к нам #начинающим
👑 Статья для подписчиков
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
https://xakep.ru/2026/02/13/reverse-shell-for-beginners/
👑 Статья для подписчиков
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
https://xakep.ru/2026/02/13/reverse-shell-for-beginners/
🔥14 5👍4
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках
Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat Analysis Group.
https://xakep.ru/2026/02/13/cve-2026-20700/
Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat Analysis Group.
https://xakep.ru/2026/02/13/cve-2026-20700/
🔥10👍3😱3💩2 2 2
Google: хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией
Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.
https://xakep.ru/2026/02/13/gemini-abuse/
Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.
https://xakep.ru/2026/02/13/gemini-abuse/
🔥14🤯9 6👍3
Первый номер ежеквартального «Хакера» в продаже. Успей забрать свой экземпляр
Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.
В 2026 году «Хакер» возвращается в регулярном печатном формате. Четыре раза в год мы будем выпускать полноценный глянцевый журнал объемом 240 полос — плотную подшивку лучших материалов за прошедший квартал. Без компромиссов по качеству, без случайного контента — только то, что действительно стоит сохранить на полке.
https://xakep.ru/2026/02/13/quarterly-x/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.
В 2026 году «Хакер» возвращается в регулярном печатном формате. Четыре раза в год мы будем выпускать полноценный глянцевый журнал объемом 240 полос — плотную подшивку лучших материалов за прошедший квартал. Без компромиссов по качеству, без случайного контента — только то, что действительно стоит сохранить на полке.
https://xakep.ru/2026/02/13/quarterly-x/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
🔥31👍9 5👏2 2🤝1🦄1
Белый хакер. Глава 17. Высокие отношения
— За рулем раньше сидел когда‑нибудь?
https://xakep.ru/2026/02/14/white-hacker-17/
— За рулем раньше сидел когда‑нибудь?
https://xakep.ru/2026/02/14/white-hacker-17/
👍17😁4 3
СМИ: пользователи не могут войти в «Госуслуги» без мессенджера Max
Как сообщает РИА «Новости», владельцы iPhone в России столкнулись с невозможностью войти на «Госуслуги» без установки мессенджера Max. При попытке авторизации система требует код подтверждения через Max, отправляя пользователя на страницу скачивания приложения. Push-уведомление с кодом приходит только после установки мессенджера.
https://xakep.ru/2026/02/16/max-ios/
Как сообщает РИА «Новости», владельцы iPhone в России столкнулись с невозможностью войти на «Госуслуги» без установки мессенджера Max. При попытке авторизации система требует код подтверждения через Max, отправляя пользователя на страницу скачивания приложения. Push-уведомление с кодом приходит только после установки мессенджера.
https://xakep.ru/2026/02/16/max-ios/
👎101😁37🤬21💩8👍6🤯4😢2💯1
Злоумышленники присылают бумажные письма владельцам кошельков Trezor и Ledger
Обнаружена необычная фишинговая кампания, нацеленная на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных писем злоумышленники рассылают бумажные письма на официальных бланках, стремясь завладеть seed-фразами и похитить средства жертв.
https://xakep.ru/2026/02/16/real-life-phishing/
Обнаружена необычная фишинговая кампания, нацеленная на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных писем злоумышленники рассылают бумажные письма на официальных бланках, стремясь завладеть seed-фразами и похитить средства жертв.
https://xakep.ru/2026/02/16/real-life-phishing/
🤣36👍5🔥3💩3🤯2
Хакеры используют артефакты Claude для распространения малвари для macOS
Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая установит на устройство инфостилер. Гайд с вредоносной инструкцией уже просмотрели более 15 000 раз.
https://xakep.ru/2026/02/16/claude-malware/
Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая установит на устройство инфостилер. Гайд с вредоносной инструкцией уже просмотрели более 15 000 раз.
https://xakep.ru/2026/02/16/claude-malware/
👍7 5🔥1🤯1
HTB Soulmate. Получаем сессию через компрометацию CrushFTP
👑 Статья для подписчиков
В этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.
https://xakep.ru/2026/02/16/htb-soulmate/
👑 Статья для подписчиков
В этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.
https://xakep.ru/2026/02/16/htb-soulmate/
👍7🔥3
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость
В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.
https://xakep.ru/2026/02/16/wpvivid-rce/
В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.
https://xakep.ru/2026/02/16/wpvivid-rce/
🌚15👍4😁3😱3💩1
Более 220 000 инстансов OpenClaw доступны через интернет
Специалисты из SecurityScorecard обнаружили более 220 000 доступных через интернет инстансов OpenClaw и предупреждают, что ИИ-агенты — это ценная цель для злоумышленников.
https://xakep.ru/2026/02/16/openclaw-open/
Специалисты из SecurityScorecard обнаружили более 220 000 доступных через интернет инстансов OpenClaw и предупреждают, что ИИ-агенты — это ценная цель для злоумышленников.
https://xakep.ru/2026/02/16/openclaw-open/
😁15 10👍3🔥1
Более 500 000 пользователей «Вконтакте» пострадали от вредоносной кампании VK Styles
Эксперты компании Koi Security сообщили, что около 500 000 пользователей «Вконтакте» стали жертвами атаки через вредоносные расширения для браузера Chrome. Малварь маскировалась под инструмент для кастомизации VK, незаметно подписывала жертв на группы и сбрасывала настройки каждые 30 дней.
https://xakep.ru/2026/02/17/vk-styles/
Эксперты компании Koi Security сообщили, что около 500 000 пользователей «Вконтакте» стали жертвами атаки через вредоносные расширения для браузера Chrome. Малварь маскировалась под инструмент для кастомизации VK, незаметно подписывала жертв на группы и сбрасывала настройки каждые 30 дней.
https://xakep.ru/2026/02/17/vk-styles/
🤣40🔥6😁6👍1😢1💩1
СМИ: на подержанных гаджетах все чаще находят малварь
Как сообщают «Известия» и опрошенные изданием специалисты, покупатели б/у техники все чаще находят на устройствах вредоносное ПО, которое может превращать гаджеты в инструмент для DDoS-атак. Причем заражены могут быть не только смартфоны, ноутбуки, но даже умные пылесосы и кофеварки.
https://xakep.ru/2026/02/17/used-with-malware/
Как сообщают «Известия» и опрошенные изданием специалисты, покупатели б/у техники все чаще находят на устройствах вредоносное ПО, которое может превращать гаджеты в инструмент для DDoS-атак. Причем заражены могут быть не только смартфоны, ноутбуки, но даже умные пылесосы и кофеварки.
https://xakep.ru/2026/02/17/used-with-malware/
🤬15🔥2😱2👍1😁1
Для управления новым ботнетом SSHStalker используется IRC
Исследователи из компании Flare обнаружили новый Linux-ботнет SSHStalker. Малварь проникает на устройства через брутфорс SSH, после чего использует скомпрометированные системы для поиска новых целей, то есть распространяется подобно червю. В основном атаки ботнета направлены на облачную инфраструктуру Oracle Cloud.
https://xakep.ru/2026/02/17/sshstalker/
Исследователи из компании Flare обнаружили новый Linux-ботнет SSHStalker. Малварь проникает на устройства через брутфорс SSH, после чего использует скомпрометированные системы для поиска новых целей, то есть распространяется подобно червю. В основном атаки ботнета направлены на облачную инфраструктуру Oracle Cloud.
https://xakep.ru/2026/02/17/sshstalker/
🤣2👍1🔥1🌚1