xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

ИИ может генерировать малварь, избегающую обнаружения в 88% случаев

Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использоваться для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.

https://xakep.ru/2024/12/24/llm-obfuscation/

Читать полностью…

Хакер — Xakep.RU

🌟 Новогодний Котусник 2025

Пока все окончательно не нырнули в праздничный ажиотаж и новогодние салаты, соберемся в ламповой атмосфере с друзьями проекта Код ИБ и поздравим друг друга с наступающим Новым годом!

🗓 25 декабря в 12:00 по мск

В программе онлайн-котусника:
▪️Поздравления от партнеров, экспертов и друзей Кода ИБ
▪️Розыгрыш подарков
▪️Порция новогоднего настроения

🗣 Спикеры:
Ксения Трохимец, независимый эксперт в сфере управления человеческим капиталом
Дмитрий Борощук, исследователь в области безопасности, BeholderIsHere Consulting
Мона Архипова, независимый эксперт по ИТ и ИБ
Андрей Кузнецов, лидер продуктовой практики, StandOff
Денис Гойденко, независимый эксперт
Харитон Никишкин, генеральный директор и соучредитель, Secure-T
Олег Лалаев, руководитель управления ИБ компании, "Магнит"
Дмитрий Агарунов, директор, журнал "Хакер"
Александр Леонов, независимый эксперт по ИБ
Артем Куличкин, и. о. директора по ИБ ДЗО, "Согаз"
Дмитрий Хомутов, директор, "Айдеко"
Александр Дворянский, директор по ИБ, ГК "Элемент"
Кирилл Вотинцев, независимый эксперт
Даниил Бориславский, руководитель проектного офиса, SaffCop
Ирина Романова, руководитель отдела продаж систем ИБ, "Киберпротект"
Семен Самохвалов, начальник отдела ИБ, "Газпром добыча Иркутск"
Ольга Поздняк, продюсер проекта "Код ИБ"

Присоединяйтесь к нашему теплому эфиру! Регистрация

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

Обнаружен ботнет, нацеленный на роутеры Session Smart

Компания Juniper Networks предупреждает своих клиентов об атаках Mirai-ботента, который сканирует интернет в поисках маршрутизаторов Session Smart, использующих учетные данные по умолчанию.

https://xakep.ru/2024/12/24/juniper-session-smart-mirai/

Читать полностью…

Хакер — Xakep.RU

В Google прокомментировали падение российского трафика YouTube до 20% от обычного

По данным профильных экспертов и статистике самой компании Google, в последние дни российский трафик YouTube снизился до 20% от обычных значений. Представители Google снова подчеркнули СМИ, что это «не является результатом каких-либо технических проблем или действий со стороны компании».

https://xakep.ru/2024/12/24/v-google-prokommentirovali-padenie-rossijskogo-trafika-youtube-do-20-ot-obychnogo/

Читать полностью…

Хакер — Xakep.RU

HTB Sea. Эксплуатируем уязвимость в WonderCMS #статьи #начинающим #подписчикам

Сегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на предмет интересных артефактов, а затем проэксплуатируем XSS, чтобы установить модуль и получить RCE. При повышении привилегий заюзаем OS Command Injection в сервисе для контроля логов.

https://xakep.ru/2024/12/23/htb-sea/

Читать полностью…

Хакер — Xakep.RU

В npm опубликованы вредоносные версии пакетов Rspack и Vant

Сразу три популярных в npm пакета были взломаны и заменены вредоносными версиями, содержащими криптовалютные майнеры. Дело в том, что у разработчиков украли токены от учетных записей npm.

https://xakep.ru/2024/12/23/rspack-vant-miner/

Читать полностью…

Хакер — Xakep.RU

Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность

В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.

https://xakep.ru/2024/12/23/youboost/

Читать полностью…

Хакер — Xakep.RU

Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных

Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания малвари.

https://xakep.ru/2024/12/20/midnight-blizzard-rdp/

Читать полностью…

Хакер — Xakep.RU

Алексей Миртов о рынке анти-DDoS и облачной защите «Яндекса»

Облачная платформа Yandex Cloud предоставляет защиту от DDoS и целенаправленных веб‑атак, также у компании есть фирменная CAPTCHA. О том, как работают эти сервисы, и о проблемах борьбы с DDoS в целом мы пообщались с руководителем группы архитектуры сервисов безопасности облачного провайдера Алексеем Миртовым.

https://xakep.ru/2024/12/20/yandex-cloud-interview/

Реклама. ООО "Яндекс.Облако". ИНН 7704458262.

Читать полностью…

Хакер — Xakep.RU

В магазине приложений Amazon Appstore нашли шпионское приложение для Android

Аналитики McAfee обнаружили в магазине Amazon Appstore спайварь для Android (приложение BMI CalculationVsn). Вредонос маскировался под простой инструмент для контроля здоровья и воровал данные с зараженных устройств в фоновом режиме.

https://xakep.ru/2024/12/20/amazon-appstore-malware/

Читать полностью…

Хакер — Xakep.RU

СМИ: YouTube могут заблокировать полностью

С прошлых выходных у пользователей возникают проблемы с воспроизведении видео на YouTube на сетях мобильных операторов МТС, «МегаФон», Т2 и «Билайн». Источники СМИ на медиарынке говорят, что «раньше была блокировка на 30% и только на десктопах, а с середины декабря будут усиливать и блокировать полностью, в том числе мобильную версию».

https://xakep.ru/2024/12/19/youtube-slowing-down-more/

Читать полностью…

Хакер — Xakep.RU

В США могут запретить продажу оборудования TP-Link

Правительство США рассматривает возможность запрета продажи маршрутизаторов TP-Link с 2025 года, если в ходе расследования выяснится, что использование этих устройств в кибератаках представляет угрозу национальной безопасности.

https://xakep.ru/2024/12/19/tp-link-usa/

Читать полностью…

Хакер — Xakep.RU

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцами

Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к примеру, отслеживать местоположение автомобилей в режиме реального времени.

https://xakep.ru/2024/12/19/skoda-bugs/

Читать полностью…

Хакер — Xakep.RU

Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек

SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки злоумышленников в результате майского взлома ее дочерней компании ConnectOnCall.

https://xakep.ru/2024/12/18/connectoncall-leak/

Читать полностью…

Хакер — Xakep.RU

Критический баг в Apache Struts 2 уже применяется в атаках

Недавно исправленная критическая уязвимость в Apache Struts 2 (CVE-2024-53677) уже активно используется хакерами и подвергается атакам с помощью публичных proof-of-concept эксплоитов.

https://xakep.ru/2024/12/18/cve-2024-53677/

Читать полностью…

Хакер — Xakep.RU

Специалисты FACCT рассказали об атаках новой вымогательской группы Masque

Исследователи изучили атаки русскоязычной финансово мотивированной хак-группы Masque, которая нацелена на российский бизнес и использует программы-вымогатели LockBit 3 (Black) и Babuk (ESXi).

https://xakep.ru/2024/12/24/masque/

Читать полностью…

Хакер — Xakep.RU

Накось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь #статьи #подписчикам

Тебе, вероятно, уже надоело читать статьи о программах для Windows? Попробуем исправить эту несправедливость и вспомним про Apple Macintosh. Тот самый, винтажный, на процессоре PowerPC. Сегодня мы будем препарировать написанное под эту древнюю технику приложение, чтобы дать ему вторую жизнь.

https://xakep.ru/2024/12/24/macos9-reverse/

Читать полностью…

Хакер — Xakep.RU

В Sophos Firewall патчат сразу три критические уязвимости

Компания Sophos исправила сразу три уязвимости в своем продукте Sophos Firewall. Эти баги позволяли удаленным неаутентифицированным злоумышленникам осуществить SQL-инъекцию, удаленное выполнение кода, а также получить привилегированный SSH-доступ к уязвимым устройствам.

https://xakep.ru/2024/12/24/sophos-firewall-critical-bugs/

Читать полностью…

Хакер — Xakep.RU

В реестр ОРИ внесены WhatsApp, Skype, Trillian, Element и другие сервисы

Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) сразу 12 разных мессенджеров и сервисов, включая WhatsApp, Skype, зашифрованное приложение для общения и совместной работы Wire, мессенджер Element, работающий на протоколе Matrix, и южнокорейский мессенджер KakaoTalk.

https://xakep.ru/2024/12/23/messengers-ori/

Читать полностью…

Хакер — Xakep.RU

За год северокорейские хакеры похитили 1,3 млрд долларов в криптовалюте

По подсчетам блокчейн-аналитиков из компании Chainalysis, за 2024 год северокорейские хакеры похитили 1,34 млрд долларов в криптовалюте в ходе 47 отдельных кибератак. Это 61% от общего объема похищенных за этот год средств, и на 21% больше, чем в 2023 году.

https://xakep.ru/2024/12/23/cyberheists-2024/

Читать полностью…

Хакер — Xakep.RU

Минюст США предъявил обвинения разработчику LockBit

Американские власти предъявили обвинения гражданину России и Израиля Ростиславу Паневу, которого связывают с разработкой малвари LockBit и управлением инфраструктурой одноименной вымогательской группировки.

https://xakep.ru/2024/12/23/one-more-lockbit-arrest/

Читать полностью…

Хакер — Xakep.RU

Хакеры․RU. Глава 0х03. Цена риска #подписчикам

Это четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

https://xakep.ru/2024/12/21/hackers-story-03/

Читать полностью…

Хакер — Xakep.RU

Android-ботнет Badbox уже насчитывает более 192 000 устройств

Хотя недавно немецкие правоохранители попытались высвети из строя часть ботнета Badbox, исследователи BitSight сообщают, что это не сильно повлияло на его работу. В компании предупредили, что теперь малварь атакует не только китайские no-name устройства под управлением Android, но заражает девайсы более известных и надежных производителей, включая телевизоры Yandex TV и смартфоны Hisense.

https://xakep.ru/2024/12/20/more-badbox/

Читать полностью…

Хакер — Xakep.RU

Оператор стилера Raccoon приговорен к пяти годам тюрьмы

Министерство юстиции США сообщило о вынесении приговора гражданину Украины Марку Соколовскому, которого связывают с разработкой и распространением вредоноса Raccoon (он же Raccoon Infostealer, RaccoonStealer).

https://xakep.ru/2024/12/20/raccoon-sentenced/

Читать полностью…

Хакер — Xakep.RU

Lazarus атакует атомную промышленность новой малварью

Специалисты «Лаборатории Касперского» обнаружили новую волну ключевой операции хак-группы Lazarus — DreamJob. Злоумышленники заражают инфраструктуру компаний через файловые архивы, которые распространяются под видом тестов на оценку навыков кандидатов на ИТ-позиции. В числе новых целей хакеров — предприятия атомной промышленности.

https://xakep.ru/2024/12/20/lazarus-cookieplus/

Читать полностью…

Хакер — Xakep.RU

Кеш из топора. Как производители SSD обманывают тесты и покупателей

Заявленная скорость современных SSD редко соответствует реальной, но что еще хуже — вскоре она может упасть еще сильнее. Ячейки кеша pSLC со временем теряют ресурс, и время это, как оказалось, совсем не велико: иногда требуются даже не десятки, а единицы циклов.

https://xakep.ru/2024/12/19/pslc-problems/

Читать полностью…

Хакер — Xakep.RU

Фишеры используют Google Calendar для обхода спам-фильтров

Аналитики Check Point предупреждают о продолжающейся фишинговой кампании, которая использует приглашения Google Calendar и страницы Google Drawings для кражи учетных данных и обхода спам-фильтров.

https://xakep.ru/2024/12/19/google-calendar-phishing/

Читать полностью…

Хакер — Xakep.RU

СМИ: Роскомнадзор подготовил проект приказа для отслеживания обходов блокировок

Роскомнадзор (РКН) опубликовал проект приказа, который утверждает порядок, сроки, состав и формат, в рамках которых операторы связи должны будут передавать данные для идентификации средств связи и пользовательского оборудования. СМИ предположили, что таким образом РКН будет собирать получить информацию о пользователях, которые заходят на заблокированные в России ресурсы.

https://xakep.ru/2024/12/19/rkn-project/

Читать полностью…

Хакер — Xakep.RU

NUTS. Расследуем атаку на пакетный менеджер NuGet

В этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.

https://xakep.ru/2024/12/18/sherlocks-nuts/

Читать полностью…

Хакер — Xakep.RU

Функция Recall в Windows делает скриншоты номеров банковских карт

Компания Microsoft вновь тестирует функцию Recall, выход которой ранее был отложен из-за проблем с конфиденциальностью и безопасностью. Пока Recall доступна только участникам программы Windows Insiders, но пользователи уже заметили проблемы: функция сохраняет номера банковских карт, номера социального страхования и другую конфиденциальную информацию, даже если это запрещено.

https://xakep.ru/2024/12/18/new-recall-tests/

Читать полностью…
Subscribe to a channel