Хакер — Xakep.RU
38.3K subscribers
15.2K photos
6 videos
12.5K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://knd.gov.ru/license?id=674d50e1340096358bf29747&registryType=bloggersPermission
Download Telegram
Закрыт сервис для DDoS-атак по найму, работавший с 2013 года

В рамках операции PowerOFF польские правоохранители задержали двух подозреваемых, которые якобы причастны к работе неназванного сервиса для DDoS-атак по найму, активного как минимум с 2013 года.

https://xakep.ru/2023/06/19/poweroff-poland/
👍6👎2👏2😁2🤔1🤬1
Отчеты о доставке SMS могут использоваться для определения местоположения получателя

Исследователи создали side-channel атаку под названием «Freaky Leaky SMS», которая позволяет узнать местоположение получателя сообщений, опираясь на время доставки отчетов о получении SMS-сообщений.

https://xakep.ru/2023/06/19/freaky-leaky-sms/
🔥17👀6👍4😢21💩1
Первая в России премия для этичных хакеров

Пентест — это самая творческая ИБ-дисциплина, а у всех творческих профессий есть премии. Awillix сделали Pentest Awards, чтобы этичные хакеры наконец смогли заявить о себе, рассказать о достижениях и получить признание отрасли.

https://xakep.ru/2023/06/20/pentest-awards/
👍32🔥12💩7👎65🤔3🎉2🤨1
Хакеры из KillNet и Anonymus Sudan заявили об атаке на Европейский инвестиционный банк

Группировки заявляют, что начали «кампанию против банковского сектора Европы» и уже «парализовали межсетевую инфраструктуру Европейского инвестиционного банка (ЕИБ). В Twitter финансовой организации опубликовано сообщение, подтверждающее факт атаки.

https://xakep.ru/2023/06/20/killnet-eib/
🔥30🤡30👍6😁3🤔21🤣1🤓1
Шифруйся! Изучаем новый механизм шифрования Synology #статьи #подписчикам

В новой версии операционной системы DSM 7.2 для сетевых хранилищ Synology появилась долгожданная возможность шифрования томов. Насколько она удобна, надежна и отвечает требованиям безопасности? Давай разбираться!

https://xakep.ru/2023/06/20/synology-encryption/
🤔11👍51
Каждый пятый россиянин пытался разыграть телефонных или онлайн-мошенников

Согласно опросу, проведенному «Лабораторией Касперского», каждый пятый респондент в России хотя бы раз пробовал троллить телефонных или онлайн-мошенников. При этом мужчины поступали подобным образом чаще женщин — 26,5% против 14,5%.

https://xakep.ru/2023/06/20/scammers-trolling/
😁59👏3👍2🤡2🔥1😢1🤪1
Asus призывает пользователей срочно обновить ПО роутеров

Компания Asus выпустила новую прошивку с накопительными обновлениями безопасности, в которой устранила критические уязвимости в нескольких моделях маршрутизаторов. Теперь производитель предупреждает пользователей о необходимости как можно скорее обновить устройства или ограничить им доступ к интернету до установки патчей.

https://xakep.ru/2023/06/20/asus-new-rce/
🤯14👍7🤡4🔥3🦄1
Western Digital запрещает устаревшим NAS доступ к облачным сервисам

Компания Western Digital предупреждает владельцев старых устройств серии My Cloud, что они не могут подключаться к облачным сервисам после 15 июня 2023 года, если их девайсы не обновлены до последней версии прошивки (5.26.202).

https://xakep.ru/2023/06/20/wd-update/
🤡13👍12😁7🔥3🤨2🤣1
Mystic Stealer ворует данные из 40 браузеров и более 70 расширений

ИБ-специалисты обнаружили новую малварь для кражи информации, Mystic Stealer, которая способна воровать данные примерно из 40 различных браузеров и 70 расширений для них. Эксперты предупреждают, что вредоносное ПО активно рекламируется на хакерских форумах и даркнет-маркетплейсах с апреля 2023 года и быстро набирает популярность среди киберпреступников.

https://xakep.ru/2023/06/20/mystic-stealer/
😱7👍3🤔21🤨1
В даркнете продают более 100 000 взломанных аккаунтов ChatGPT

По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.

https://xakep.ru/2023/06/21/chatgpt-stealers/
🔥16🤯4🤣4👍3👌1
Хакеры из APT28 атаковали почтовые серверы украинских организаций, включая правительственные

Исследователи Recorded Future и CERT-UA сообщают, что русскоязычная хак-группа APT28 (она же Fancy Bear, BlueDelta, Sednit и Sofacy) взломала почтовые серверы Roundcube, принадлежащие нескольким украинским организациям, в том числе правительственным.

https://xakep.ru/2023/06/21/apt28-roundcube-attacks/
👍22🤡11🤔4🕊3🔥2💩2
Zyxel выпускает экстренный патч для уязвимости в NAS

Разработчики компании Zyxel выпустили внеплановое обновление, исправляющее критическую уязвимость в устройствах NAS. Проблема может приводить к выполнению произвольных команд в уязвимых системах.

https://xakep.ru/2023/06/21/zyxel-patch/
👍7🔥4😱1👌1🤡1
Жидкий хром. Как работает баг use after free в движке Blink #статьи #подписчикам

В январе 2021 года вышел очередной релиз браузера Chrome. В нем исправили 16 уязвимостей. Одну из них мы с тобой сегодня разберем, чтобы понять механизм возникновения таких багов и способы эксплуатации, с помощью которых злоумышленник может атаковать машину, оставшуюся без обновлений.

https://xakep.ru/2023/06/21/blink-use-after-free/
👍9🔥61
Microsoft: сбои в работе Azure, Outlook и OneDrive произошли из-за DDoS-атак Anonymous Sudan

Представители Microsoft подтвердили, что недавние сбои в работе порталов Azure, Outlook и OneDrive были вызваны DDoS-атаками Layer 7. В компании связали эти атаки с группировкой Storm-1359, которая сама называет себя Anonymous Sudan.

https://xakep.ru/2023/06/21/anonymous-sudan-microsoft/
🤣9👍4🔥3😁2🤔2🤡1🤨1
Обнаружен инструментарий, предназначенный для атак на macOS

Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS.

https://xakep.ru/2023/06/21/jokerspy/
👍9🔥3😢32😁1
Опубликован анализ малвари TriangleDB, задействованной в «Операции Триангуляция»

Эксперты «Лаборатории Касперского» выяснили, как хакеры собирали данные жертв в ходе кампании «Операция Триангуляция». Для этого использовался шпионский имплант, получивший название TriangleDB. Малварь предоставляет хакерам возможности скрытого наблюдения и работает исключительно в памяти iOS-устройства, а ее следы удаляются при перезагрузке.

https://xakep.ru/2023/06/22/triangledb/
👍14🔥3😁1🤔1🤯1
Дырявый лист. Как работают уязвимости в библиотеке SheetJS #статьи #подписчикам

Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.

https://xakep.ru/2023/06/22/sheetjs-bugs/
🔥22👍6👏2🤬1
Эксперты предупредили об утечке данных клиентов «Примсоцбанка»

ИБ-специалисты сообщают, что в открытом доступе опубликован SQL-дамп из CMS Bitrix, предположительно содержащий данные пользователей сайта приморского банка «Примсоцбанк».

https://xakep.ru/2023/06/22/pskb-leak/
🤣12😁3😢3🤡3👍2🤬2
Apple исправила 0-day уязвимости, обнаруженные «Лабораторией Касперского»

Компания Apple выпустила патчи для двух уязвимостей нулевого дня, которые использовались для атак на пользователей iOS. Баги, позволявшие атаковать iPhone с помощью zero-click эксплоитов для iMessage, были обнаружены специалистами «Лаборатории Касперского» в ходе изучения вредоносной кампании «Операции Триангуляция».

https://xakep.ru/2023/06/22/triangulation-0days/
👍21🤡7🔥42🤬2🤯1
Малварь Condi строит ботнет из роутеров TP-Link

В мае 2023 года появился новый ботнет Condi, ориентированный на DDoS-атаки по найму. Для построения ботнета и проведения атак вредонос использует уязвимости в Wi-Fi-маршрутизаторах TP-Link Archer AX21 (AX1800).

https://xakep.ru/2023/06/22/condi/
😁12🔥4😱2👍1😢1
Минцифры может отменить блокировку некоторых пиратских кинотеатров

СМИ сообщили, что в Минцифры рассматривают возможность отменить блокировку сайтов, которые показывают видеоконтент западных компаний, не представленный официально в России, но при соблюдении ряда условий.

https://xakep.ru/2023/06/22/unban-piracy/
👍36🤡19😁6🤔3🔥2🤣2