xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

2024 год в «Хакере». Колонка главреда

Читателей, которые уже думали впасть в зимнюю спячку, смею ненадолго задержать — подведением итогов года. Для редакции «Хакера» он был полон не только напряженной каждодневной работы, но и запоминающимися событиями.

https://xakep.ru/2024/12/28/xakep-2024/

Читать полностью…

Хакер — Xakep.RU

Сотрудники оборонной компании General Dynamics попались на удочку фишеров

Компания General Dynamics, один из крупнейших мировых производителей военной и аэрокосмической техники, сообщила, что фишеры провели успешную атаку на ее сотрудников. В результате злоумышленники взломали десятки аккаунтов, связанных с выплатами и льготами для персонала.

https://xakep.ru/2024/12/28/general-dynamics-phishing/

Читать полностью…

Хакер — Xakep.RU

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство.

https://xakep.ru/2024/12/28/pan-os-dos/

Читать полностью…

Хакер — Xakep.RU

Объявление для подписчиков «Хакера», ждущих новую главу романа «Хакеры.RU». В связи с переносом субботы на понедельник она выйдет в понедельник. Также мы планируем опубликовать несколько глав на зимних каникулах. Следите за обновлениями!

Читать полностью…

Хакер — Xakep.RU

В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control

Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уязвимости получили 9,9 и 10 баллов по шкале CVSS, то есть оцениваются как критические.

https://xakep.ru/2024/12/27/apache-patches/

Читать полностью…

Хакер — Xakep.RU

Семь бед — один Semgrep. Ищем уязвимый код с помощью кастомных правил #статьи #подписчикам

Статический анализ безопасности приложений (SAST) нужен для анализа исходного кода или байт‑кода без выполнения программы. Эта дополнительная проверка помогает заранее обнаружить уязвимый код. Однако с настройками по умолчанию SAST малоэффективен. В этой статье посмотрим, как можно его улучшить.

https://xakep.ru/2024/12/27/semgrep-custom/

Читать полностью…

Хакер — Xakep.RU

Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях

Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфиденциальные данные со скомпрометированных хостов.

https://xakep.ru/2024/12/27/zebo-and-cometlogger/

Читать полностью…

Хакер — Xakep.RU

Закажи бумажный спецвыпуск «Хакера» в подарок

Праздники все ближе, и второй бумажный спецвыпуск «Хакера» может стать отличным подарком для любого, кто интересуется технологиями и ИБ. Сборник объемом 240 страниц вобрал в себя лучшие материалы за 2017–2019 годы с комментариями от авторов и редакторов.

https://xakep.ru/2024/12/27/second-special-2/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

В Apple объяснили, почему удаляют VPN-приложения из российского App Store

Представители компании Apple ответили на запрос организации «Репортеры без границ» и заявили, что выполняют требования Роскомнадзора, удаляя из App Store VPN-приложения, так как в противном случае бизнес компании в России окажется под угрозой.

https://xakep.ru/2024/12/26/app-store-vpn/

Читать полностью…

Хакер — Xakep.RU

Северокорейских хакеров связали со взломом биржи DMM Bitcoin

ФБР сообщило, что северокорейская хак-группа TraderTraitor стоит за майской атакой на японскую криптобиржу DMM Bitcoin и хищением криптовалюты на сумму 308 млн долларов США.

https://xakep.ru/2024/12/26/tradertraitor-dmm/

Читать полностью…

Хакер — Xakep.RU

Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube

Исследователи «Лаборатории Касперского» обнаружили новую мошенническую схему. Злоумышленники используют в качестве приманки настоящую seed-фразу от криптокошельков с токенами Tether USD (USDT) и якобы случайно размещают ее в комментариях под видео на YouTube, посвященным финансовой тематике. Мошенники надеются, что недобросовестные пользователи не упустят шанс воспользоваться ей для вывода чужих активов.

https://xakep.ru/2024/12/26/fake-seed-trap/

Читать полностью…

Хакер — Xakep.RU

В магазин Европейского космического агентства внедрили веб-скиммер

Официальный интернет-магазин Европейского космического агентства подвергся взлому. В результате на сайт был внедрен JavaScript-код, создающий фальшивую страницу оплаты заказов через Stripe.

https://xakep.ru/2024/12/25/esa-web-skimmer/

Читать полностью…

Хакер — Xakep.RU

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые патчи.

https://xakep.ru/2024/12/25/cve-2024-53961/

Читать полностью…

Хакер — Xakep.RU

Фишинговый сервис FlowerStorm пришел на смену закрывшемуся Rockstar2FA

Исследователи обнаружили, что после закрытия хакерского сервиса Rockstar2FA популярность стала набирать новая фишинговая платформа FlowerStorm, ориентированная на взлом аккаунтов Microsoft 365.

https://xakep.ru/2024/12/25/flowerstorm/

Читать полностью…

Хакер — Xakep.RU

Специалисты FACCT рассказали об атаках новой вымогательской группы Masque

Исследователи изучили атаки русскоязычной финансово мотивированной хак-группы Masque, которая нацелена на российский бизнес и использует программы-вымогатели LockBit 3 (Black) и Babuk (ESXi).

https://xakep.ru/2024/12/24/masque/

Читать полностью…

Хакер — Xakep.RU

Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году

Кабмин сообщает, что с 1 сентября 2025 года будет отменена возможность совершения звонков через IP-телефонию на мобильные и стационарные телефоны. Как пояснили в Минцифры, изменения упростят лицензирование и помогут бороться с телефонным мошенничеством.

https://xakep.ru/2024/12/28/ip-calls/

Читать полностью…

Хакер — Xakep.RU

GIGANEWS. Главные события 2024 года по версии «Хакера»

Наступило то самое время: до нового года остались считаные дни, и со всех сторон слышится «давай после праздников». Значит, пришла пора подводить итоги и вспомнить, какими событиями был наполнен уходящий 2024-й. Мы уже выбрали победителей в одиннадцати номинациях и подготовили для тебя традиционную подборку самых значимых атак, фейлов, уязвимостей, взломов и других ярких моментов уходящего года.

https://xakep.ru/2024/12/28/giganews-2024/

Читать полностью…

Хакер — Xakep.RU

OtterCookie атакует разработчиков под видом фальшивых предложений о работе

По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков.

https://xakep.ru/2024/12/28/ottercookie/

Читать полностью…

Хакер — Xakep.RU

Несколько расширений для Chrome взломаны и теперь содержат вредоносный код

Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации Chrome-расширения компании. Как оказалось, от аналогичных атак пострадали не менее четырех других расширений для Chrome: в них тоже внедрили код, ворующий данные пользователей.

https://xakep.ru/2024/12/28/cyberhaven-hack/

Читать полностью…

Хакер — Xakep.RU

Кибератака вынудила авиакомпанию Japan Airlines задержать вылеты

Авиакомпания Japan Airlines пострадала от хакерской атаки, что привело к задержкам более 20 внутренних рейсов. В компании подчеркивают, что угрозы безопасности полетов не было.

https://xakep.ru/2024/12/27/jal-attack/

Читать полностью…

Хакер — Xakep.RU

Операторы Clop вымогают деньги у 66 клиентов компании Cleo

Хакерская группировка Clop начала вымогать деньги к компаний, которые пострадали в результате атаки на компанию Cleo. На своем сайте в даркнете хакеры перечислили 66 жертв и объявили, что у них есть 48 часов, чтобы заплатить выкуп.

https://xakep.ru/2024/12/27/cleo-hack-clop/

Читать полностью…

Хакер — Xakep.RU

До России добрался банкер NGate, ворующий деньги через NFC

Специалисты компании «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот вредонос передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны.

https://xakep.ru/2024/12/27/ngate-russia/

Читать полностью…

Хакер — Xakep.RU

Баг в Apache Tomcat позволяет добиться удаленного выполнения кода

Разработчики Apache Software Foundation выпустили патчи для уязвимости в серверном ПО Tomcat. При определенных условиях эта проблема могла привести к удаленному выполнению кода (RCE).

https://xakep.ru/2024/12/26/apache-tomcat-rce-2/

Читать полностью…

Хакер — Xakep.RU

Загадочная арка. Тестируем ArcaOS — современную версию OS/2 #статьи #подписчикам

Споры о том, есть ли жизнь после жизни, занимают философов уже не одно столетие. В мире IT ответ на этот вопрос давно найден: есть, и доказательством тому — возрождение уже похороненной операционной системы OS/2 в виде амбициозного проекта ArcaOS. В 2017 году разработчики выпустили на рынок самую настоящую «полуось», только адаптированную под современное железо и сделанную без участия Microsoft. Зачем? Сейчас расскажем.

https://xakep.ru/2024/12/26/arca-os/

Читать полностью…

Хакер — Xakep.RU

В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.

https://xakep.ru/2024/12/26/wplms-flaws/

Читать полностью…

Хакер — Xakep.RU

Новый ботнет атакует роутеры TP-Link и устройства DigiEver

Исследователи обнаружили новый ботнет на базе Mirai, который активно эксплуатирует RCE-уязвимость в цифровых видеорегистраторах DigiEver DS-2105 Pro и атакует маршрутизаторы TP-Link с устаревшими версиями прошивок.

https://xakep.ru/2024/12/25/one-more-mirai-var/

Читать полностью…

Хакер — Xakep.RU

Обзор перспективных исследований за 2024 год. Колонка Дениса Макрушина #статьи #подписчикам

Сегодня поговорим о самых классных ресерчах этого года. Принципы защищенного дизайна от Google, анализ зиродеев, уязвимые пакеты в PyPI и NPM, лучшие доклады с конференций RSA и Black Hat.

https://xakep.ru/2024/12/25/top-research-2024/

Читать полностью…

Хакер — Xakep.RU

Исследователи показали, что ИИ можно джейлбрекнуть с помощью повторения промптов

Специалисты компании Anthropic, разрабатывающей семейство больших языковых моделей (LLM) Claude, опубликовали исследование, которое демонстрирует, что LLM можно принудить выполнять запрещенные действия, повторяя промпты на разный лад, а также автоматизировав этот процесс.

https://xakep.ru/2024/12/25/best-of-n/

Читать полностью…

Хакер — Xakep.RU

ИИ может генерировать малварь, избегающую обнаружения в 88% случаев

Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использоваться для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.

https://xakep.ru/2024/12/24/llm-obfuscation/

Читать полностью…

Хакер — Xakep.RU

🌟 Новогодний Котусник 2025

Пока все окончательно не нырнули в праздничный ажиотаж и новогодние салаты, соберемся в ламповой атмосфере с друзьями проекта Код ИБ и поздравим друг друга с наступающим Новым годом!

🗓 25 декабря в 12:00 по мск

В программе онлайн-котусника:
▪️Поздравления от партнеров, экспертов и друзей Кода ИБ
▪️Розыгрыш подарков
▪️Порция новогоднего настроения

🗣 Спикеры:
Ксения Трохимец, независимый эксперт в сфере управления человеческим капиталом
Дмитрий Борощук, исследователь в области безопасности, BeholderIsHere Consulting
Мона Архипова, независимый эксперт по ИТ и ИБ
Андрей Кузнецов, лидер продуктовой практики, StandOff
Денис Гойденко, независимый эксперт
Харитон Никишкин, генеральный директор и соучредитель, Secure-T
Олег Лалаев, руководитель управления ИБ компании, "Магнит"
Дмитрий Агарунов, директор, журнал "Хакер"
Александр Леонов, независимый эксперт по ИБ
Артем Куличкин, и. о. директора по ИБ ДЗО, "Согаз"
Дмитрий Хомутов, директор, "Айдеко"
Александр Дворянский, директор по ИБ, ГК "Элемент"
Кирилл Вотинцев, независимый эксперт
Даниил Бориславский, руководитель проектного офиса, SaffCop
Ирина Романова, руководитель отдела продаж систем ИБ, "Киберпротект"
Семен Самохвалов, начальник отдела ИБ, "Газпром добыча Иркутск"
Ольга Поздняк, продюсер проекта "Код ИБ"

Присоединяйтесь к нашему теплому эфиру! Регистрация

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…
Subscribe to a channel