Хакер — Xakep.RU
39.1K subscribers
15.6K photos
8 videos
12.9K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://vk.cc/cYpJjA

Сообщество в VK: vk.com/xakep_mag
Download Telegram
Из-за постоянных утечек данных информация в даркнете дешевеет

Издание «Коммерсант» сообщает, что из-за участившихся утечек данных стоимость баз, не содержащих финансовой и другой чувствительной информации, снизилась в даркнете почти вдвое. При этом сложные наборы данных, в том числе о компаниях, напротив, подорожали.

https://xakep.ru/2022/12/28/leaks-prices/
👍10😁9🔥5🤣1
Group-IB перечислила популярные у пиратов фильмы в 2022 году

Специалисты Group-IB составили ТОП-10 самых популярных фильмов у сетевых пиратов в уходящем году. Рейтинг возглавила картина «Бэтмен» режиссера Мэтта Ривза. При этом в компании говорят, что пиратский «рынок» продолжает падение: количество выявленных пиратских ресурсов в 2022 году сократилось в 1,7 раза.

https://xakep.ru/2022/12/28/piracy-top/
😁14👌5👍2🔥1
СМИ: российские пользователи снова могут загрузить Windows с официального сайта

По информации СМИ, у некоторых пользователей вновь заработала загрузка образов Windows и других файлов с официального сайта Microsoft.

https://xakep.ru/2022/12/28/windows-download/
💩48👍14🤡11🤣4🔥3👎1😁1
Через троянизированное приложение кошелька BitKeep украдено 8 млн долларов

Некоторые пользователи криптокошелька BitKeep обнаружили, что во время праздников они лишились всех своих активов, так как хакеры инициировали транзакции, не требующие верификации. Оказалось, злоумышленники каким-то образом внедрили вредоносный код в официальный APK-файл приложения на сайте BitKeep.

https://xakep.ru/2022/12/29/bitkeep-hack/
👍10😁4🔥3😱3🤬1
Майнинговый пул BTC.com лишился 3 млн долларов из-за хакерской атаки

Один из крупнейших в мире пулов для майнинга криптовалюты, объявил, что стал жертвой кибератаки, которая привела к краже активов на общую сумму около 3 млн долларов. Похищенные средства принадлежали как клиентам, так и самой компании.

https://xakep.ru/2022/12/29/btc-com-2/
5👍52🔥2😁2😱1
Тысячи серверов Citrix все еще уязвимы перед уже исправленными багами

Эксперты из Fox-IT NCC Group предупреждают, что тысячи установок Citrix Application Delivery Controller (NetScaler ADC) и Citrix Gateway (NetScaler Gateway) по-прежнему уязвимы из-за двух серьезных багов, которые разработчики устранили в последние месяцы.

https://xakep.ru/2022/12/29/citrix-patches-2/
🔥7👍311
Злоумышленники злоупотребляют Google Ads для распространения малвари

Операторы малвари все чаще злоупотребляют рекламой в Google Ads для распространения вредоносных программ среди пользователей, которые ищут популярное ПО. Так, столкнуться с вредоносными объявлениями можно при поиске Grammarly, MSI Afterburner, Slack, Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Libre Office, Teamviewer, Thunderbird и Brave.

https://xakep.ru/2022/12/29/masquerads/
😱11👍3🔥3🤬1
Минпросвещения рекомендовало образовательным учреждениям не обновлять софт

По информации СМИ, Минпросвещения направило письмо в подведомственные региональные образовательные учреждения, в котором предупредило о росте опасности кибератак. В своем послании регулятор предлагает отказаться от обновлений зарубежного софта, блокировать зарубежный трафик, а также исключить скачивания файлов с иностранных ресурсов.

https://xakep.ru/2022/12/29/do-not-update/
🤣45🤡17👍6😁3🔥2🤔2👎1💩1
Новогодний переполох. Изучаем электронику с Гринчем

Бип-хо-хо-бип! Прием-прием… Наконец-то мне удалось связаться с тобой, приспешник! Это я, Гринч. Я уже украл Рождество, а теперь похищу и ваш любимый Новый год! Нет времени на вопросы, у нас много работы. Мы сделаем ловушку на Деда Мороза, украдем новогоднюю елку и научимся хакать умные гирлянды! Мне уже удалось взломать сайт «Хакера» и запостить эту статью. Читай скорее, пока не пришел админ!

https://xakep.ru/2022/12/30/grinch-electronics/
21👻6👍5🎄3😁1🥴1🍾1🤓1
Уязвимости в умных колонках Google Home позволяли прослушивать пользователей

Еще в прошлом году ИБ-специалист обнаружил опасные уязвимости в умных колонках Google Home. Проблемы позволяли создать бэкдор-аккаунт и использовать его для удаленного управления устройством, фактически превращая колонку в шпионский девайс с доступом к микрофону. Учитывая полную компрометацию умной колонки, Google выплатила исследователю 107 500 долларов в рамках программы bug bounty.

https://xakep.ru/2022/12/30/google-home-hacked/
👍17👏2😁2👌2👎1🔥1🤓1
В Twitter опубликовали 10 000 API-ключей криптовалютной компании 3Commas

Пользователь Twitter опубликовал дамп, содержащий 10 000 API-ключей, принадлежащих криптовалютой компании 3Commas. При этом он заявил, что это лишь 10% от 100 000 API-ключей, находящихся в его распоряжении. Представители компании уже подтвердили, что утечка подлинная и призвали все биржи, включая Kucoin, Coinbase и Binance, отозвать ключи, связанные с 3Commas.

https://xakep.ru/2022/12/30/3commas-leak/
👏17👍31🔥1😁1
Группировка BlueNoroff использует новые методы для обхода MOTW

Специалисты «Лаборатории Касперского» опубликовали отчет, посвященный активности северокорейской хак-группы BlueNoroff. По их данным, хакеры усилили атаки на организации, работающие с криптовалютами (венчурные фонды, криптостартапы и банки) и используют новые типы файлов для обхода защиты Mark of the Web (MOTW).

https://xakep.ru/2022/12/30/bluenoroff-motw/
👍6🔥3
Самые громкие и интересные события мира безопасности за 2022 год

До нового года осталась всего ничего, а значит, пора подвести итоги и вспомнить самые интересные, важные и странные события последних двенадцати месяцев. Мы уже выбрали «призеров» в десяти номинациях и готовы рассказать тебе о наиболее заметных атаках, взломах, утечках, фейлах и других событиях уходящего 2022-го.

https://xakep.ru/2022/12/30/giganews-2022/
6👍3👎1🎉1🏆1🍾1🎄1
Netgear патчит опасную уязвимость в своих роутерах

Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств рекомендуют как можно скорее обновить прошивку до новейшей версии.

https://xakep.ru/2022/12/30/netgear-patch/
😱6👍5🤬3
24 января стартует курс «Python с нуля»

24 января 2022 года стартует практический курс «Хакера» — «Python с нуля», направленный на изучение основ и базовых концепций программирования на Python.

https://xakep.ru/2022/12/30/python-course/
👍10😁3👏2💩2😴1
Хакеры используют надстройки Excel в качестве вектора начального проникновения

Аналитики Cisco Talos рассказывают, что после того как Microsoft начала блокировать макросы VBA в загруженных из интернета документах Office, злоумышленникам пришлось пересматривать свои цепочки атак. Например, теперь хакеры все чаще используют файлы надстроек Excel (.XLL) в качестве начального вектора компрометации.

https://xakep.ru/2022/12/30/malware-in-xll/
🔥10👍32🤣2😱1😴1
У компании «Спортмастер» произошла утечка данных клиентов

В последние дни 2022 года в сети были опубликованы данные клиентов сети магазинов «Спортмастер». ИБ-эксперты сообщили, что дамп содержит около 100 000 000 строк. В компании подтвердили, что в распоряжении злоумышленников действительно оказались имена, даты рождения, номера телефонов и email-адреса клиентов.

https://xakep.ru/2023/01/09/sportmaster-leak/
🤬33👍7🌚3😈3😱2🔥1🐳1😐1
WhatsApp борется с цензурой и запускает поддержку прокси-серверов

Разработчики WhatsApp сообщили, что теперь мессенджер будет поддерживать подключение через прокси-серверы, на тот случай, если в стране пользователя правительство блокирует сервис или наблюдаются отключения интернета.

https://xakep.ru/2023/01/09/whatsapp-proxy/
💩41👍12😁8🤡5🌚1
Приватные репозитории Slack на GitHub скомпрометированы

31 декабря, пока все отмечали наступление Нового года, компания Salesforce, стоящая за разработкой корпоративного мессенджера Slack, опубликовала сообщение об инциденте. Атака неизвестных злоумышленников затронула некоторые из приватных репозиториев компании на GitHub, но сообщается, что основная кодовая база Slack и данные клиентов не пострадали.

https://xakep.ru/2023/01/09/slack-hacked/
🥰10😢7👍5😁1😱1
Linux-малварь атакует сайты на базе WordPress

Специалисты компании «Доктор Веб» обнаружили вредоносную программу для Linux, которая взламывает сайты, работающие под управлением WordPress, через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой CMS.

https://xakep.ru/2023/01/09/wordpress-malware/
👍7🔥4🤔3🥱1😐1
Данные 200 млн пользователей Twitter опубликованы в открытом доступе

Информация о 200 млн пользователей Twitter (включая адреса электронной почты) была опубликована на популярном хакерском форуме всего за 2 доллара США. Журналистам удалось подтвердить достоверность многих email-адресов из этого дампа.

https://xakep.ru/2023/01/09/one-more-twitter-leak/
😁17😱6🎉6👍3🤔2🤬2🤯1💩1