xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32261

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

APT-группировка Cloud Atlas нацелилась на российские предприятия ОПК

Эксперты Positive Technologies наблюдали за инфраструктурой APT-группировки Cloud Atlas и обнаружили начало новой кампании. На этот раз под прицелом хакеров оказались российские предприятия оборонно-промышленного комплекса.

https://xakep.ru/2025/04/17/new-cloud-atlas-infra/

Читать полностью…

Хакер — Xakep.RU

Третий спецвыпуск «Хакера» в продаже

Совсем скоро в печать отправится третий бумажный спецвыпуск «Хакера», в который вошли лучшие статьи 2019–2021 годов с уникальными комментариями авторов и редакторов. Успей оформить заказ и пополнить свою коллекцию!

https://xakep.ru/2025/04/17/paper-special-3/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

ActiveX будет заблокирован по умолчанию в Microsoft 365 и Office 2024

Компания Microsoft сообщила, что в конце этого месяца начнет отключать элементы управления ActiveX в Windows-версиях приложений Microsoft 365 и Office 2024.

https://xakep.ru/2025/04/16/activex-block/

Читать полностью…

Хакер — Xakep.RU

Android-устройства будут перезагружаться раз в три дня ради защиты данных

Компания Google внедряет новый защитный механизм для устройств под управлением Android. Он будет автоматически перезагружать заблокированные и неиспользуемые устройства после трех дней бездействия, возвращая их память в зашифрованное состояние.

https://xakep.ru/2025/04/16/android-auto-reboot/

Читать полностью…

Хакер — Xakep.RU

4chan вышел из строя из-за масштабной атаки

Имиджборд 4chan практически не работает с вечера понедельника (14 апреля), и причиной этого, судя по всему, стала хакерская атака. Участники имиджборда Soyjak party (также известного как просто The Party) утверждают, что за взломом стоят именно они.

https://xakep.ru/2025/04/16/4chan-hacked/

Читать полностью…

Хакер — Xakep.RU

Positive Technologies рассказала о трендовых уязвимостях апреля

Специалисты отнесли к разряду трендовых 11 уязвимостей. Это проблемы в продуктах Microsoft и контроллере Kubernetes, гипервизорах VMware и веб-сервере Apache Tomcat. Под трендовыми уязвимостями исследователи подразумевают недостатки безопасности в инфраструктуре компаний, требующие оперативного устранения или принятия компенсирующих мер. Они либо уже эксплуатируются злоумышленниками, либо могут быть использованы ими в ближайшее время.

https://xakep.ru/2025/04/15/april-vulns/

Читать полностью…

Хакер — Xakep.RU

🤝 Curator и ГК SolidLab заключили меморандум о стратегическом сотрудничестве

Компании объединяют усилия для развития и популяризации облачных решений, обеспечивающих безопасность сетевой инфраструктуры. Партнерство также направлено на укрепление взаимодействия в области кибербезопасности, обмена знаниями и технологиями.

Ключевые направления сотрудничества:
🔹 Обмен экспертизой и проведение совместных исследований в области защиты от киберугроз
🔹 Создание лучших практик в кибербезопасности и развитие долгосрочных отношений с клиентами
🔹 Интеграция и повышение совместимости сервисов обеих компаний для удобства пользователей
🔹 Совместная работа над новыми технологическими решениями для защиты онлайн-инфраструктуры


«Сотрудничество с SolidLab открывает для нас новые возможности в развитии технологий сетевой безопасности. В условиях стремительно меняющегося ландшафта угроз важно не только защищать бизнес, но и создавать эффективные, удобные и масштабируемые решения. Мы уже провели успешную интеграцию Web Application Firewall от SolidLab и готовы к новым совместным разработкам — вместе делаем интернет безопасным пространством для каждого»,

— отметил Дмитрий Ткачев, Генеральный директор Curator.

Подписание меморандума стало важным этапом в реализации стратегии Curator по развитию экосистемы сервисов облачной безопасности.

👉 Читать подробнее на сайте компании Curator

Реклама: ООО "ЭЙЧ-ЭЛЬ-ЭЛЬ", ИНН 7704773923

Читать полностью…

Хакер — Xakep.RU

Microsoft просит пользователей игнорировать ошибки 0x80070643 и не трогать пустую папку

Компания Microsoft предупреждает, что некоторые пользователи могут наблюдать сбой и ошибку 0x80070643 при попытке установить апрельские обновления для Windows Recovery Environment (WinRE). В компании рекомендуют игнорировать эти ошибки. Также не рекомендуется удалять появившуюся в системе пустую папку C:\inetpub.

https://xakep.ru/2025/04/15/april-updates-problem/

Читать полностью…

Хакер — Xakep.RU

Компания IKEA лишилась 23 млн долларов из-за атаки шифровальщика

Компания Fourlis Group, оператор магазинов IKEA в Греции, на Кипре, в Румынии и Болгарии, сообщила, что атака с использованием вымогательского ПО, которой она подверглась накануне «черной пятницы» 27 ноября 2024 года, нанесла ущерб в размере 20 млн евро (22,8 млн долларов США).

https://xakep.ru/2025/04/14/fourlis-group-attack/

Читать полностью…

Хакер — Xakep.RU

Новые атаки типа слопсквоттинг строятся на «галлюцинациях» ИИ

Эксперты предупреждают о новом типе атак на цепочку поставок, получившем название слопсквоттинг (slopsquatting). Такие атаки становятся возможны благодаря широкому применению генеративных ИИ-инструментов для кодинга, так как модели склонны к «галлюцинациям» и могут придумывать несуществующие пакеты.

https://xakep.ru/2025/04/14/slopsquatting/

Читать полностью…

Хакер — Xakep.RU

HTB LinkVortex. Повышаем привилегии в Linux через симлинки

В этом райтапе я покажу, как можно повысить привилегии в Linux, используя ссылки на важные файлы. Но прежде чем получить доступ к операционной системе, мы посканируем веб‑приложение и выгрузим его исходные коды для анализа. Также прочитаем критические данные через LFI в системе Ghost.

https://xakep.ru/2025/04/14/htb-linkvortex/

Читать полностью…

Хакер — Xakep.RU

Компания Prodaft покупает аккаунты на хак-форумах

ИБ-компания Prodaft объявила о запуске инициативы, в рамках которой она готова покупать старые учетные записи на известных хакерских форумах и сайтах в даркнете. За аккаунты модераторов и администраторов обещают заплатить больше.

https://xakep.ru/2025/04/14/prodaft-sys/

Читать полностью…

Хакер — Xakep.RU

Хакеры․RU. Глава 0х17. Ответный ход #подписчикам

Это двадцать четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

https://xakep.ru/2025/04/12/hackers-story-17/

Читать полностью…

Хакер — Xakep.RU

Хакеры скомпрометировали управление Минфина США и провели в системах много месяцев

Управление контролера денежного обращения Министерства финансов США сообщило, что пострадало от серьезного киберинцидента. Неизвестные злоумышленники более года имели доступ к конфиденциальным данным финансового надзора.

https://xakep.ru/2025/04/11/occ-hacked/

Читать полностью…

Хакер — Xakep.RU

Оракул в коробочке. Запускаем продукты Oracle в контейнерах #статьи #подписчикам

В последнее время использование программ Oracle в России значительно усложнилось — в частности, они недоступны для скачивания напрямую с сайта разработчика. Но все эти программы существуют в виде образов контейнеров на общедоступных ресурсах, в том числе на hub.docker.com. В этой статье я покажу, как их оттуда устанавливать.

https://xakep.ru/2025/04/11/oracle-podman/

Читать полностью…

Хакер — Xakep.RU

Апрельские патчи Microsoft провоцируют BSOD в Windows 11 24H2

Microsoft предупреждает пользователей о том, что после установки мартовских и апрельских обновлений для Windows они могут столкнуться с «синим экраном смерти» и ошибкой SECURE_KERNEL_ERROR.

https://xakep.ru/2025/04/17/secure_kernel_error/

Читать полностью…

Хакер — Xakep.RU

В Apache Roller исправили критическую уязвимость

В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять несанкционированный доступ к системе даже после смены пароля.

https://xakep.ru/2025/04/16/apache-roller-flaw/

Читать полностью…

Хакер — Xakep.RU

Программатор из Arduino. Прошиваем маршрутизатор подручными средствами

В этой статье мы изготовим программатор микросхем 25-й серии из клона Arduino UNO, рассчитаем резистивный делитель для согласования уровней напряжения, подключим к программатору трехвольтовый чип памяти, сделаем резервную копию его содержимого и запишем новые данные.

https://xakep.ru/2025/04/16/arduino-flash-spi/

Читать полностью…

Хакер — Xakep.RU

Хакеры сохраняют доступ к пропатченным устройствам FortiGate с помощью символических ссылок

Компания Fortinet предупреждает, что злоумышленники могут сохранять read-only доступ к взломанным устройствам FortiGate VPN даже после исправления исходной уязвимости.

https://xakep.ru/2025/04/16/fortigate-symlinks/

Читать полностью…

Хакер — Xakep.RU

APT-группа GOFFEE использует имплант PowerModul для атак на российские компании

Эксперты «Лаборатории Касперского» сообщают, что группировка GOFFEE (она же Paper Werewolf) продолжает атаки на российские организации с помощью нового импланта PowerModul.

https://xakep.ru/2025/04/15/goffee/

Читать полностью…

Хакер — Xakep.RU

Мод (Утопия). Разбираем по винтикам виртуальную машину Pathologic #статьи #подписчикам

Много лет назад я пытался узнать, как работает игра «Мор. Утопия» на самом деле. Но тогда формат ее скриптов оказался мне не по зубам. Сегодня мы вскроем движок игры, чтобы узнать, как работают скрипты. И даже напишем собственный декомпилятор для неизвестного языка программирования!

https://xakep.ru/2025/04/15/pathologic-reverse/

Читать полностью…

Хакер — Xakep.RU

К 2029 году срок действия сертификатов SSL/TLS будет составлять 47 дней

Консорциум удостоверяющих центров и разработчиков ПО CA/Browser Forum проголосовал за значительное сокращение срока службы сертификатов SSL/TLS. В итоге к 2029 году срок службы сертификатов будет составлять всего 47 дней.

https://xakep.ru/2025/04/15/ca-browser-forum-voted/

Читать полностью…

Хакер — Xakep.RU

В бюджетных телефонах на Android обнаружен вредоносный WhatsApp

Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредоносное ПО. Вредоносный код добавлен в мессенджер WhatsApp и направлен на кражу криптовалют методом клиппинга.

https://xakep.ru/2025/04/15/showji-malware/

Читать полностью…

Хакер — Xakep.RU

Уже скоро увидимся на конференции Код ИБ в Санкт-Петербурге!

🗓 24 апреля | старт в 9:30
📍 Пространство Freedom. Казанская улица, 7
Участие бесплатное ➡️ зарегистрироваться

Что в программе?

Дискуссия с экспертами: Поговорим с представителями крупных компаний и регуляторов о ключевых трендах в ИБ, новых угрозах и о том, как противостоять им в 2025 году.

Трек "Технологии": Выступления ведущих ИБ-игроков — ARinteg, ИТ-Экспертиза, Кортэл, SkyDNS, Киберпротект, SearchInform, Конфидент, Secure-T, UserGate, Кауч, RTCloud и других.

"Регулятор на связи": Прямой диалог с Роскомнадзором, актуальные требования — из первых уст.

Трек "Опыт": Успешные (и не очень) кейсы — изучим опыт коллег и возьмем лучшие практики на вооружение.

Штабные киберучения: Испытаем знания в защите цифровых активов компании на практике.

Закрытый ужин от GlobalCIO для ИТ-руководителей ведущих компаний Санкт-Петербурга: возможность послушать актуальные кейсы и пообщаться с коллегами в неформальной обстановке.

📌 Для участия требуется отдельная регистрация.

Яркая дополнительная программа:
After-party, круглый стол со студентами, экскурсия по дата-центру от Selectel.

Полная программа — на сайте Код ИБ.
Регистрируйтесь уже сейчас! Количество мест ограничено.

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

У поставщика лабораторных услуг утекли медицинские данные 1,6 млн человек

Американская организация Laboratory Services Cooperative (LSC), специализирующаяся на предоставлении лабораторных услуг, сообщила, что пострадала от утечки данных. Хакеры похитили конфиденциальную информацию 1,6 млн человек.

https://xakep.ru/2025/04/14/lsc-leak/

Читать полностью…

Хакер — Xakep.RU

Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit

Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге.

https://xakep.ru/2025/04/14/ottokit-auth-bypass/

Читать полностью…

Хакер — Xakep.RU

Хакеры.RU. Глава 0х17. Ответный ход

Это двадцать четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

https://xakep.ru/2025/04/12/hackers-story-17/

Читать полностью…

Хакер — Xakep.RU

Исследователи разоблачили хакера EncryptHub, который участвует в программах bug bounty

Специалисты шведской ИБ-компании Outpost24 KrakenLabs пришли к выводу, что известный хакер EncryptHub, связанный со взломами 618 организаций, является одновременно киберпреступником и багхантером. Дело в том, что EncryptHub уведомил Microsoft о двух уязвимостях нулевого дня в Windows.

https://xakep.ru/2025/04/11/skorikari-encrypthub/

Читать полностью…

Хакер — Xakep.RU

Исследователи продемонстрировали удаленный взлом Nissan Leaf

Исследователи из компании PCAutomotive продемонстрировали ряд уязвимостей в электромобиле Nissan Leaf. Специалисты показали, что баги могли использоваться для удаленного взлома автомобилей, слежки и полного перехвата различных функций.

https://xakep.ru/2025/04/11/nissan-leaf-flaws/

Читать полностью…

Хакер — Xakep.RU

Sensata Technologies пострадала от атаки шифровальщика

Sensata Technologies (далее Sensata) подверглась атаке вымогательской малвари. В результате часть сети компании была зашифрована, а работа нарушена.

https://xakep.ru/2025/04/11/sensata-hacked/

Читать полностью…
Subscribe to a channel