Сооснователь Rollbit связан со скандалами вокруг CS:GO-скинов
Скрывающийся под псевдонимом сооснователь криптоказино Rollbit, известный под ником Lucky, был задоксен независимым ресерчером. Ресерчер утверждает, что платформа обманывала клиентов, а часть ее игр была нечестной.
https://xakep.ru/2026/08/21/rollbit-csgo-scandals/
Скрывающийся под псевдонимом сооснователь криптоказино Rollbit, известный под ником Lucky, был задоксен независимым ресерчером. Ресерчер утверждает, что платформа обманывала клиентов, а часть ее игр была нечестной.
https://xakep.ru/2026/08/21/rollbit-csgo-scandals/
🤣9
Ежеквартальный «Хакер» #3 передан в типографию. На следующей неделе цена возрастет
Третий ежеквартальный выпуск «Хакера» уже передан в печать, а значит, сбор предварительных заказов завершен. Совсем скоро мы начнем рассылать читателям журналы, пахнущие типографской краской.
Еще несколько дней номер можно приобрести по прежней специальной цене — 1500 рублей. На следующей неделе стоимость возрастет. Если ты собирался забрать журнал по цене предзаказа — сейчас самое время.
https://xakep.ru/2026/08/21/quarterly-3-printing/
Третий ежеквартальный выпуск «Хакера» уже передан в печать, а значит, сбор предварительных заказов завершен. Совсем скоро мы начнем рассылать читателям журналы, пахнущие типографской краской.
Еще несколько дней номер можно приобрести по прежней специальной цене — 1500 рублей. На следующей неделе стоимость возрастет. Если ты собирался забрать журнал по цене предзаказа — сейчас самое время.
https://xakep.ru/2026/08/21/quarterly-3-printing/
У платформы RingCentral утекли данные 1,6 млн учетных записей
Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral. Опубликованный хакерами дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей.
https://xakep.ru/2026/08/21/ringcentral-leak/
Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral. Опубликованный хакерами дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей.
https://xakep.ru/2026/08/21/ringcentral-leak/
🌚12🔥1🤯1🤣1🦄1
Пишите письма. Разбираем приемы атак на Windows через фишинг #новичкам
👑 Статья для подписчиков
Фишинг лидирует среди способов получения первоначального доступа. Причина проста: если у компании зрелая ИБ и грамотно защищен внешний периметр, атакующим остается социальная инженерия. К тому же одну и ту же фишинговую кампанию можно использовать против разных целей, слегка меняя текст, поэтому такие кампании легко масштабировать.
https://xakep.ru/2026/08/21/phishing-tricks-2/
👑 Статья для подписчиков
Фишинг лидирует среди способов получения первоначального доступа. Причина проста: если у компании зрелая ИБ и грамотно защищен внешний периметр, атакующим остается социальная инженерия. К тому же одну и ту же фишинговую кампанию можно использовать против разных целей, слегка меняя текст, поэтому такие кампании легко масштабировать.
https://xakep.ru/2026/08/21/phishing-tricks-2/
🔥7👍1
В Zoom исправили уязвимость, позволявшую выполнять произвольный код
Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со стороны жертв и работала в Windows, macOS, Linux, iOS и Android.
https://xakep.ru/2026/08/21/zoom-rce-3/
Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со стороны жертв и работала в Windows, macOS, Linux, iOS и Android.
https://xakep.ru/2026/08/21/zoom-rce-3/
😱14🤣6👍3 2🔥1
Утечка кадров GTA VI используется для раскрутки криптотокена
Пользователь с ником CyberLeek опубликовал новую партию утечек из GTA VI, сопроводив их тикером собственного криптотокена $CYBERLEEK, который он продвигает в рамках некоего «секретного проекта». Материалы включали детали карты GTA VI и кадры геймплея в открытом мире, однако на момент написания статьи они уже были недоступны в X: их удалили после того, как юристы Rockstar Games подали...
https://xakep.ru/2026/08/21/cyberleek-token/
Пользователь с ником CyberLeek опубликовал новую партию утечек из GTA VI, сопроводив их тикером собственного криптотокена $CYBERLEEK, который он продвигает в рамках некоего «секретного проекта». Материалы включали детали карты GTA VI и кадры геймплея в открытом мире, однако на момент написания статьи они уже были недоступны в X: их удалили после того, как юристы Rockstar Games подали...
https://xakep.ru/2026/08/21/cyberleek-token/
😁21🤮3💩2
Популярный пакет arrayref в Crates[.]io заразили инфостилером
Злоумышленники скомпрометировали аккаунт мейнтейнера сразу нескольких популярных Rust-пакетов и опубликовали вредоносные версии arrayref, internment и append-only-vec. Малварь автоматически запускалась во время сборки проекта.
https://xakep.ru/2026/08/21/arrayref-stealer/
Злоумышленники скомпрометировали аккаунт мейнтейнера сразу нескольких популярных Rust-пакетов и опубликовали вредоносные версии arrayref, internment и append-only-vec. Малварь автоматически запускалась во время сборки проекта.
https://xakep.ru/2026/08/21/arrayref-stealer/
😁10🤯4😱4🔥3🤣2
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета
Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android. Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета. Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.
https://xakep.ru/2026/08/24/automobile-botnet/
Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android. Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета. Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.
https://xakep.ru/2026/08/24/automobile-botnet/
🤯13👍7🔥4🤣3🌚2
Исследователи использовали просроченные банковские карты для бесконтактных платежей
На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте (University of Massachusetts Amherst) продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa. Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC.
https://xakep.ru/2026/08/24/zombie-card/
На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте (University of Massachusetts Amherst) продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa. Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC.
https://xakep.ru/2026/08/24/zombie-card/
🔥27👍7🦄3😱2👏1 1
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов
ИБ-специалисты из компании Infoblox предупреждают о масштабной схеме использования доменов с истекшим сроком регистрации. Злоумышленники массово скупают такие адреса вместе с их репутацией, старым трафиком и бэклинками, а затем используют для реализации мошеннических схем, распространения малвари и перенаправления пользователей. Одна из хак-групп, Sable Squirrel, потратила на домены почти 7 млн долларов США.
https://xakep.ru/2026/08/24/squirrel-groups/
ИБ-специалисты из компании Infoblox предупреждают о масштабной схеме использования доменов с истекшим сроком регистрации. Злоумышленники массово скупают такие адреса вместе с их репутацией, старым трафиком и бэклинками, а затем используют для реализации мошеннических схем, распространения малвари и перенаправления пользователей. Одна из хак-групп, Sable Squirrel, потратила на домены почти 7 млн долларов США.
https://xakep.ru/2026/08/24/squirrel-groups/
Bash с самого начала. Проходим путь от простых команд до сканирования сети #новичкам
👑 Статья для подписчиков
Сегодня я расскажу, как понять Bash, научиться читать чужие команды и писать свои. Пройдем путь от самых основ до запуска полноценного сканера хостов и портов. Если ты еще не знаешь, в чем разница между && и ||, эта статья для тебя.
https://xakep.ru/2026/08/24/bash-for-beginners/
👑 Статья для подписчиков
Сегодня я расскажу, как понять Bash, научиться читать чужие команды и писать свои. Пройдем путь от самых основ до запуска полноценного сканера хостов и портов. Если ты еще не знаешь, в чем разница между && и ||, эта статья для тебя.
https://xakep.ru/2026/08/24/bash-for-beginners/
🔥17👍3😎1
Шпионское Android-приложение DragonDoll распространяется в 26 странах
Специалисты Positive Technologies обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию. Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды.
https://xakep.ru/2026/08/24/dragondoll/
Специалисты Positive Technologies обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию. Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды.
https://xakep.ru/2026/08/24/dragondoll/
🔥12😱11🌚1 1
Компания Comcast использует роутеры Xfinity в качестве датчиков движения
В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя.
https://xakep.ru/2026/08/24/wi-fi-motion/
В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя.
https://xakep.ru/2026/08/24/wi-fi-motion/
🤯18🔥5😁5💩3👎1
Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов
Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя.
https://xakep.ru/2026/08/25/webaudio-fingerprinting/
Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя.
https://xakep.ru/2026/08/25/webaudio-fingerprinting/
Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest
На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов.
https://xakep.ru/2026/08/25/reliaquest-attack/
На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов.
https://xakep.ru/2026/08/25/reliaquest-attack/
😁8🤣3🤔2🔥1👏1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
https://xakep.ru/2026/08/25/forminator-rce/
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
https://xakep.ru/2026/08/25/forminator-rce/
👍4🌚2🔥1
Тайные послания. Как работает текстовая стеганография с LLM
👑 Статья для подписчиков
Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.
https://xakep.ru/2026/08/25/llm-steganography/
👑 Статья для подписчиков
Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.
https://xakep.ru/2026/08/25/llm-steganography/
🔥7👍4👎2
Хакеры взломали небольшую польскую электростанцию и остановили турбину
Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами.
https://xakep.ru/2026/08/25/energy-plant-hack/
Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами.
https://xakep.ru/2026/08/25/energy-plant-hack/
👍23🤯12🔥6😁5🤬4
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS
Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.
https://xakep.ru/2026/08/25/entra-id-flaw/
Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.
https://xakep.ru/2026/08/25/entra-id-flaw/
😱10🔥5👏2🤣2 1
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
https://xakep.ru/2026/08/26/cryptographic-context-injection/
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
https://xakep.ru/2026/08/26/cryptographic-context-injection/
🔥15🤯4👏3🌚2 2🦄1
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой
Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.
https://xakep.ru/2026/08/26/windows-11-rgb/
Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.
https://xakep.ru/2026/08/26/windows-11-rgb/
😁38💩7🤣4🔥1🦄1