Хакер — Xakep.RU
39.3K subscribers
15.7K photos
7 videos
13K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://vk.cc/cYpJjA

Сообщество в VK: vk.com/xakep_mag
Download Telegram
ChatGPT раскрывает личные данные реальных людей

Исследователи из компании Google продемонстрировали новую атаку на ChatGPT, показывающую, что популярный ИИ чат-бот OpenAI может раскрывать личную информацию реальных людей.

https://xakep.ru/2023/11/30/chatgpt-pii/
🤬20🤣11🤡6🤔2🔥1🤯1😱1
MEGANews. Самые важные события в мире инфосека за ноябрь

В этом месяце: у Poloniex украли 130 миллионов долларов, Сэма Бэнкмана‑Фрида признали виновным по всем пунктам обвинения, разработчики Tor Project удалили из сети множество узлов, шифровальщик атаковал крупнейший банк Китая, вымогатели пишут жалобы властям, Роскомнадзор будет блокировать протокол Shadowsocks и другие интересные события ноября.

https://xakep.ru/2023/11/30/meganews-296/
👍52🔥2👏2
Российские госкомпании атакует хак-группа Hellhounds

Эксперты Positive Technologies обнаружили новую хакерскую группу, которая получила название Hellhounds. Группировка уже скомпрометировала по меньшей мере 20 российских организаций. Больше всего хакеров интересуют государственные учреждения, IT-компании, организации космической и энергетической отраслей.

https://xakep.ru/2023/11/30/hellhounds/
🤬21👍10🔥4😢2😁1😱1😐1
Правоохранители закрыли криптовалютный миксер Sinbad

Министерство финансов США наложило санкции на криптовалютный сервис Sinbad, заявляя, что тот использовался для отмывания денег северокорейской хакерской группой Lazarus.

https://xakep.ru/2023/11/30/sinbad-down/
🤬17🫡10🔥2😁2😢2👍1
От октябрьской атаки на Okta пострадали все клиенты компании, а не 1%, как сообщалось ранее

Компания Okta завершила расследование по факту взлома системы поддержки клиентов, произошедшего в прошлом месяце. Как оказалось, хакеры получили доступ к данным всех клиентов компании, а не 1% пользователей, как сообщалось изначально. Напомним, что в результате этой атаки уже пострадали 1Password, а также компании BeyondTrust и Cloudflare.

https://xakep.ru/2023/11/30/okta-postmortem/
😁9😱6👎5👍2🔥1🤔1🤬1🤡1
Apple выпустила экстренные исправления для двух 0-day уязвимостей

Компания Apple выпустила внеплановые патчи для двух уязвимостей нулевого дня, уже используемых в атаках (CVE-2023-42916 и CVE-2023-42917). Сообщается, что эти проблемы, обнаруженные в движке WebKit, затрагивают iPhone, iPad и Mac.

https://xakep.ru/2023/12/01/2-apple-0day/
7😱4👍3🔥1🤡1🤓1
Zyxel патчит критические баги в межсетевых экранах, точках доступа и NAS

Компания Zyxel устранила многочисленные уязвимости в своих продуктах, включая ряд критических. К примеру, эти баги могут позволить неаутентифицированному злоумышленнику выполнять команды на уязвимых NAS компании.

https://xakep.ru/2023/12/01/zyxel-patches-2/
😱11👍5🔥2🤔2😢1👨‍💻1
Хакеры из Black Basta «заработали» 100 млн долларов на вымогательстве

По данным исследователей из компаний Corvus Insurance и Elliptic, с апреля 2022 года русскоязычная хак-группа Black Basta получила не менее 100 млн долларов выкупа, взломав более 90 жертв. При этом самый крупный платеж составил 9 млн долларов, а средний размер выкупа равен 1,2 млн долларов.

https://xakep.ru/2023/12/01/black-basta-stats/
🔥15👍8🌚2😨2😁1🤔1
WhatsApp защитит закрытые чаты с помощью секретных кодов

Разработчики WhatsApp представили новую функцию Secret Code, которая позволит пользователям скрывать закрытые чаты с помощью отдельных паролей (которые могут содержать даже эмодзи).

https://xakep.ru/2023/12/01/whatsapp-secret-code/
💩33🥱11🔥4🤔3👎1🤡1🌚1
Проблемы LogoFAIL позволяют внедрять UEFI-буткиты через картинки

Эксперты компании Binarly обнаружили ряд уязвимостей в библиотеках для парсинга изображений, включенных в прошивку UEFI. Эти уязвимости, получившие общее название LogoFAIL, эксплуатируют функцию прошивки, которая позволяет компаниям добавлять свои логотипы на загрузочный экран компьютера. В итоге с помощью вредоносных картинок можно добиться выполнения кода в обход Secure Boot и захватить контроль над устройством.

https://xakep.ru/2023/12/01/logofail/
😱14🔥7🤯5👍4🌭3🎅2🤡1🗿1
Вымогатель Cactus использует уязвимости в Qlik Sense для проникновения в сети

Исследователи предупреждают, что вымогательская группа Cactus использует критические уязвимости в решении для визуализации, исследования и мониторинга данных Qlik Sense, получая с их помощью первоначальный доступ к корпоративным сетям.

https://xakep.ru/2023/12/01/cactus-qlik-sense/
👍8😱7😈3🔥1😢1
Разработчик TrickBot признал себя виновным

40-летний россиянин Владимир Дунаев признал свою вину по обвинениям, связанным с его участием в разработке и распространении малвари Trickbot. Теперь ему грозит до 35 лет тюрьмы.

https://xakep.ru/2023/12/04/trickbot-dev-pleads-guilty/
😢25🤯12🫡8👍6😁21🔥1🤬1
Прокси-малварь для macOS распространяется вместе с пиратским ПО

Эксперты «Лаборатории Касперского» предупредили об обнаружении новой малвари, которая атакует пользователей macOS и распространяется через взломанные приложения и пиратские сайты. Прокси-троян использует зараженные компьютеры для переадресации трафика и анонимизации вредоносных и незаконных действий.

https://xakep.ru/2023/12/04/macos-proxy/
👍11🌚4🤡3🔥1😢1
Десятки тысяч серверов Microsoft Exchange уязвимы перед удаленным выполнением кода

Специалисты просканировали интернет и обнаружили около 30 000 серверов Microsoft Exchange, которые работают со старыми версиями ПО, чьи поддержка уже была прекращена. В итоге эти серверы не получают исправлений и уязвимы перед удаленным выполнением кода, а также другими проблемами.

https://xakep.ru/2023/12/04/eol-exchange-servers/
😱16👍5😁3🔥1😢1
Организации на Ближнем Востоке, в Африке и США атакует новый бэкдор Agent Raccoon

Эксперты Palo Alto Networks предупредили, что организации на Ближнем Востоке, в Африке и США стали объектом атак неизвестной хак-группы, которая распространяет бэкдор Agent Raccoon. Предполагается, что вредонос связан с «правительственными» хакерами, а жертвами его атак стали представители различных секторов, включая правительство, телекоммуникации, образование, недвижимость, розничную торговлю и некоммерческие организации.

https://xakep.ru/2023/12/04/agent-raccoon/
🔥10🤡8🤔2👍1🖕1
Sticky Werewolf атакует микробиологов от имени Минстроя России

Специалисты компании FACCT предупредили о новых атаках кибершпионской группировки Sticky Werewolf. В письмах хакеры выдают себя за представителей Минстроя России и якобы информируют жертв об изменениях в приказе Министра обороны №80 от 2020 года об оснащении объектов техническими средствами охраны.

https://xakep.ru/2023/12/05/sticky-werewolf-new-attack/
🤬5😁4😱1😢1
HTB Cybermonday. Эксплуатируем путаницу ключей JWT #статьи #подрисчикам

В этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на веб‑сервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker.

https://xakep.ru/2023/12/05/htb-cybermonday/
😁2😱2
В Android исправили критическую RCE-уязвимость

Декабрьские обновления Google для Android устранили 85 различных уязвимостей, включая критическую zero-click уязвимость, приводящую к выполнению произвольного кода.

https://xakep.ru/2023/12/05/android-zero-click-rce/
👍8🔥3😱3😢2🥴2👏1
РКН оштрафовал Google, TikTok, и Telegram и другие соцсети за нарушение закона «о самоконтроле»

Роскомнадзор сообщил, что с 1 сентября 2023 года составил уже 14 протоколов в отношении зарубежных социальных сетей за нарушение закона «о самоконтроле». По шести протоколам уже назначены штрафы, а еще восемь протоколов рассмотрят в суде.

https://xakep.ru/2023/12/05/rkn-social/
🤡48👍10🤣7🖕5🫡4🤬2🕊1🤓1
Русскоязычная APT28 использует баг в Outlook для атак на Microsoft Exchange

Специалисты Microsoft Threat Intelligence предупредили, что русскоязычная хак-группа APT28 (она же Fancybear и Strontium) активно эксплуатирует уязвимость CVE-2023-23397, обнаруженную и исправленную в Outlook в этом году, для взлома учетных записей Microsoft Exchange и кражи конфиденциальной информации.

https://xakep.ru/2023/12/05/atp28-cve-2023-23397/
👍6🔥3👏3🤡3🤔2
BlackCat взломала поставщика бухгалтерского ПО Tipalti и угрожает Roblox и Twitch

Операторы вымогателя BlackCat (ALPHV) заявили о взломе поставщика бухгалтерского ПО Tipalti и хищении 256 ГБ данных, включая информацию таких клиентов компании, как Roblox и Twitch, которых хакеры намереваются шантажировать отдельно. Представители Tipalti сообщили, что уже расследуют заявления злоумышленников.

https://xakep.ru/2023/12/05/tipalti-blackcat/
😱13👍10🔥5🗿21🤯1😢1