Хакер — Xakep.RU
39.1K subscribers
15.6K photos
8 videos
12.9K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://vk.cc/cYpJjA

Сообщество в VK: vk.com/xakep_mag
Download Telegram
Злоумышленники злоупотребляют Google Ads для распространения малвари

Операторы малвари все чаще злоупотребляют рекламой в Google Ads для распространения вредоносных программ среди пользователей, которые ищут популярное ПО. Так, столкнуться с вредоносными объявлениями можно при поиске Grammarly, MSI Afterburner, Slack, Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Libre Office, Teamviewer, Thunderbird и Brave.

https://xakep.ru/2022/12/29/masquerads/
😱11👍3🔥3🤬1
Минпросвещения рекомендовало образовательным учреждениям не обновлять софт

По информации СМИ, Минпросвещения направило письмо в подведомственные региональные образовательные учреждения, в котором предупредило о росте опасности кибератак. В своем послании регулятор предлагает отказаться от обновлений зарубежного софта, блокировать зарубежный трафик, а также исключить скачивания файлов с иностранных ресурсов.

https://xakep.ru/2022/12/29/do-not-update/
🤣45🤡17👍6😁3🔥2🤔2👎1💩1
Новогодний переполох. Изучаем электронику с Гринчем

Бип-хо-хо-бип! Прием-прием… Наконец-то мне удалось связаться с тобой, приспешник! Это я, Гринч. Я уже украл Рождество, а теперь похищу и ваш любимый Новый год! Нет времени на вопросы, у нас много работы. Мы сделаем ловушку на Деда Мороза, украдем новогоднюю елку и научимся хакать умные гирлянды! Мне уже удалось взломать сайт «Хакера» и запостить эту статью. Читай скорее, пока не пришел админ!

https://xakep.ru/2022/12/30/grinch-electronics/
21👻6👍5🎄3😁1🥴1🍾1🤓1
Уязвимости в умных колонках Google Home позволяли прослушивать пользователей

Еще в прошлом году ИБ-специалист обнаружил опасные уязвимости в умных колонках Google Home. Проблемы позволяли создать бэкдор-аккаунт и использовать его для удаленного управления устройством, фактически превращая колонку в шпионский девайс с доступом к микрофону. Учитывая полную компрометацию умной колонки, Google выплатила исследователю 107 500 долларов в рамках программы bug bounty.

https://xakep.ru/2022/12/30/google-home-hacked/
👍17👏2😁2👌2👎1🔥1🤓1
В Twitter опубликовали 10 000 API-ключей криптовалютной компании 3Commas

Пользователь Twitter опубликовал дамп, содержащий 10 000 API-ключей, принадлежащих криптовалютой компании 3Commas. При этом он заявил, что это лишь 10% от 100 000 API-ключей, находящихся в его распоряжении. Представители компании уже подтвердили, что утечка подлинная и призвали все биржи, включая Kucoin, Coinbase и Binance, отозвать ключи, связанные с 3Commas.

https://xakep.ru/2022/12/30/3commas-leak/
👏17👍31🔥1😁1
Группировка BlueNoroff использует новые методы для обхода MOTW

Специалисты «Лаборатории Касперского» опубликовали отчет, посвященный активности северокорейской хак-группы BlueNoroff. По их данным, хакеры усилили атаки на организации, работающие с криптовалютами (венчурные фонды, криптостартапы и банки) и используют новые типы файлов для обхода защиты Mark of the Web (MOTW).

https://xakep.ru/2022/12/30/bluenoroff-motw/
👍6🔥3
Самые громкие и интересные события мира безопасности за 2022 год

До нового года осталась всего ничего, а значит, пора подвести итоги и вспомнить самые интересные, важные и странные события последних двенадцати месяцев. Мы уже выбрали «призеров» в десяти номинациях и готовы рассказать тебе о наиболее заметных атаках, взломах, утечках, фейлах и других событиях уходящего 2022-го.

https://xakep.ru/2022/12/30/giganews-2022/
6👍3👎1🎉1🏆1🍾1🎄1
Netgear патчит опасную уязвимость в своих роутерах

Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств рекомендуют как можно скорее обновить прошивку до новейшей версии.

https://xakep.ru/2022/12/30/netgear-patch/
😱6👍5🤬3
24 января стартует курс «Python с нуля»

24 января 2022 года стартует практический курс «Хакера» — «Python с нуля», направленный на изучение основ и базовых концепций программирования на Python.

https://xakep.ru/2022/12/30/python-course/
👍10😁3👏2💩2😴1
Хакеры используют надстройки Excel в качестве вектора начального проникновения

Аналитики Cisco Talos рассказывают, что после того как Microsoft начала блокировать макросы VBA в загруженных из интернета документах Office, злоумышленникам пришлось пересматривать свои цепочки атак. Например, теперь хакеры все чаще используют файлы надстроек Excel (.XLL) в качестве начального вектора компрометации.

https://xakep.ru/2022/12/30/malware-in-xll/
🔥10👍32🤣2😱1😴1
У компании «Спортмастер» произошла утечка данных клиентов

В последние дни 2022 года в сети были опубликованы данные клиентов сети магазинов «Спортмастер». ИБ-эксперты сообщили, что дамп содержит около 100 000 000 строк. В компании подтвердили, что в распоряжении злоумышленников действительно оказались имена, даты рождения, номера телефонов и email-адреса клиентов.

https://xakep.ru/2023/01/09/sportmaster-leak/
🤬33👍7🌚3😈3😱2🔥1🐳1😐1
WhatsApp борется с цензурой и запускает поддержку прокси-серверов

Разработчики WhatsApp сообщили, что теперь мессенджер будет поддерживать подключение через прокси-серверы, на тот случай, если в стране пользователя правительство блокирует сервис или наблюдаются отключения интернета.

https://xakep.ru/2023/01/09/whatsapp-proxy/
💩41👍12😁8🤡5🌚1
Приватные репозитории Slack на GitHub скомпрометированы

31 декабря, пока все отмечали наступление Нового года, компания Salesforce, стоящая за разработкой корпоративного мессенджера Slack, опубликовала сообщение об инциденте. Атака неизвестных злоумышленников затронула некоторые из приватных репозиториев компании на GitHub, но сообщается, что основная кодовая база Slack и данные клиентов не пострадали.

https://xakep.ru/2023/01/09/slack-hacked/
🥰10😢7👍5😁1😱1
Linux-малварь атакует сайты на базе WordPress

Специалисты компании «Доктор Веб» обнаружили вредоносную программу для Linux, которая взламывает сайты, работающие под управлением WordPress, через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой CMS.

https://xakep.ru/2023/01/09/wordpress-malware/
👍7🔥4🤔3🥱1😐1
Данные 200 млн пользователей Twitter опубликованы в открытом доступе

Информация о 200 млн пользователей Twitter (включая адреса электронной почты) была опубликована на популярном хакерском форуме всего за 2 доллара США. Журналистам удалось подтвердить достоверность многих email-адресов из этого дампа.

https://xakep.ru/2023/01/09/one-more-twitter-leak/
😁17😱6🎉6👍3🤔2🤬2🤯1💩1
Synology устранила критическую уязвимость в VPN-маршрутизаторах

Тайваньский производитель устранил уязвимость, набравшую 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS. Проблема затрагивала маршрутизаторы, настроенные для работы в качестве VPN-серверов с помощью Synology VPN Plus Server.

https://xakep.ru/2023/01/10/synology-rce/
👍11🔥32🤮1😐1
HTB Health. Эксплуатируем SSRF от первоначального доступа до захвата хоста

В этом райтапе я покажу, как искать и эксплуатировать уязвимость SSRF. В дополнение к ней мы заюзаем SQL-инъекцию в GoGits, а затем дополним нашу атаку манипуляцией содержимым базы данных сервиса. Это позволит нам получить критически важные данные и контроль над машиной.

https://xakep.ru/2023/01/10/htb-health/
👍9
Скрипт-кидди используют ChatGPT для создания вредоносов

Специалисты компании Check Point обратили внимание, что злоумышленники (в том числе не имеющие никакого опыта в программировании) уже начали использовать языковую модель OpenAI ChatGPT для создания вредоносов и фишинговых писем, которые затем можно будет использовать в вымогательских, спамерских, шпионских, фишинговых и прочих кампаниях.

https://xakep.ru/2023/01/10/chatgpt-malware/
😁34👍3🔥2🤯2🤡21👎1
Расширенная поддержка Windows 7 и 8.1 заканчивается на этой неделе

Сегодня, 10 января 2023 года, Windows 8.1 получит свое последнее обновление безопасности, а также на этой неделе будет прекращена расширенная поддержка (Extended Security Updates, ESU) Windows 7 Professional и Enterprise, которая последние годы осуществлялась на платной основе.

https://xakep.ru/2023/01/10/windows-7-end-of-esu/
🫡30😭7😱4🕊4😢3👍2
Малварь SpyNote набирает популярность у хакеров после утечки исходного кода

По информации экспертов ThreatFabric, хакеры все чаще используют новый вариант малвари SpyNote (она же SpyMax) для тайного наблюдения за пользователями и манипуляций с зараженными Android-смартфонами. Исследователи связывают рост популярности вредоноса с утечкой его исходников, которая произошла в октябре прошлого года.

https://xakep.ru/2023/01/10/spynote/
👍5🔥3
Хак-группа Turla захватила инфраструктуру старого ботнета Andromeda

Аналитики компании Mandiant сообщили, что русскоязычная кибершпионская группа Turla захватила управляющие серверы старого ботнета Andromeda, закрытого властями и ИБ-специалистами еще в 2017 году. C&C-серверы Andromeda, похоже, использовались Turla для тщательного изучения скомпрометированных хостов, чтобы найти среди них подходящие для разведывательных и шпионских операций.

https://xakep.ru/2023/01/10/turla-andromeda/
😁15👍7👏21🔥1