xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Из-за ошибки ботнет DanaBot три года «сливал» данные исследователям

Эксперты рассказали об уязвимости в DanaBot, которая появилась в коде малвари еще в июне 2022 года. Этот баг позволил исследователям выявить операторов DanaBot, предъявить им обвинения, а также нарушить работу ботнета в мае 2025 года.

https://xakep.ru/2025/06/16/danableed/

Читать полностью…

Хакер — Xakep.RU

Интерпол заблокировал 20 000 IP-адресов и арестовал подозреваемых, связанных с инфостилерами

В ходе международной операции правоохранительных органов под кодовым названием «Безопасность» (Operation Secure), направленной против инфраструктуры инфостилеров, в 26 странах было произведено 32 ареста, а также изъяты данные и конфискованы серверы.

https://xakep.ru/2025/06/16/operation-secure/

Читать полностью…

Хакер — Xakep.RU

Троян BrowserVenom замаскировали под DeepSeek для Windows

Специалисты «Лаборатории Касперского» обнаружили фишинговый ресурс, имитирующий официальный сайт DeepSeek, где предлагалось скачать модель DeepSeek-R1 для ПК. Таким образом распространялась новая малварь BrowserVenom, которая перехватывает трафик жертвы и следит за ее активностью в сети.

https://xakep.ru/2025/06/16/browservenom/

Читать полностью…

Хакер — Xakep.RU

Более 84 000 установок Roundcube уязвимы перед критическим багом

Исследователи подсчитали, что более 84 000 установок Roundcube Webmail уязвимы перед критической проблемой CVE-2025-49113, для которой уже доступен публичный эксплоит.

https://xakep.ru/2025/06/11/roundcube-danger/

Читать полностью…

Хакер — Xakep.RU

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

Как устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заглянуть к ним под капот? В этой статье — результаты эксперимента по исследованию сред анализа вредоносного ПО, включая VirusTotal. Мы написали скрипт для обхода песочниц и получили reverse shell: теперь мы точно знаем, что там внутри.

https://xakep.ru/2025/06/11/sandbox-bypass/

Читать полностью…

Хакер — Xakep.RU

Microsoft патчит 66 уязвимостей, включая обход Secure Boot

В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применялась в атаках. Также была устранена уязвимость обхода Secure Boot, которая могла применяться для установки буткитов.

https://xakep.ru/2025/06/11/june-2025-patch-tuesday/

Читать полностью…

Хакер — Xakep.RU

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce

Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дедупликации данных. Уязвимости могли привести к обходу аутентификации и удаленному выполнению кода.

https://xakep.ru/2025/06/10/storeonce-patches/

Читать полностью…

Хакер — Xakep.RU

Суд обязал OpenAI хранить все разговоры пользователей с ChatGPT

На прошлой неделе пользователей OpenAI обеспокоило постановление суда, в котором компанию обязали сохранять журналы чатов с ChatGPT, включая удаленные. Компания уже подала апелляцию на постановление, утверждая, что оно затрагивает личную жизнь сотен миллионов пользователей ChatGPT по всему миру.

https://xakep.ru/2025/06/10/openai-deleted-chats/

Читать полностью…

Хакер — Xakep.RU

Критическую инфраструктуру Украины атаковал PathWiper

Аналитики Cisco Talos сообщили, что объекты критической инфраструктуры Украины атакует новый вредонос для уничтожения данных под названием PathWiper.

https://xakep.ru/2025/06/10/pathwiper/

Читать полностью…

Хакер — Xakep.RU

Группа Librarian Ghouls взламывает российские предприятия и технические вузы по ночам

APT-группировка Librarian Ghouls (она же Rare Werewolf и Rezet) атакует организации в РФ и странах СНГ с часа ночи до пяти утра по местному времени. В это время хакеры стараются украсть учетные данные и заразить устройство жертвы майнером.

https://xakep.ru/2025/06/10/librarian-ghouls-attacks/

Читать полностью…

Хакер — Xakep.RU

Новый Mirai-ботнет нацелен на цифровые видеорегистраторы в РФ

Ботнет на базе Mirai массово атакует цифровые видеорегистраторы в разных странах, используя известную уязвимость CVE-2024-3721. По данным «Лаборатории Касперского», большинство инцидентов пришлось на Россию, Китай, Египет, Индию, Бразилию и Турцию. Под угрозой могут находиться еще более 50 000 уязвимых устройств по всему миру.

https://xakep.ru/2025/06/09/mirai-dvr/

Читать полностью…

Хакер — Xakep.RU

HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках

В этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернуты. Для дальнейшего повышения привилегий мы используем способ перезаписи файлов командой sudo iptables.

https://xakep.ru/2025/06/09/htb-backfire/

Читать полностью…

Хакер — Xakep.RU

В npm нашли вредоносное ПО, удаляющее каталоги приложений

Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений.

https://xakep.ru/2025/06/09/more-npm-wipers/

Читать полностью…

Хакер — Xakep.RU

Как работают решения типа HoneyPot & Deception и SOAR? Как повысить эффективность SOC центров? Как автоматизировать безопасность и эффективно управлять инцидентами?

Все это и многое другое можно узнать на вебинаре «Как решения типа HoneyPot & Deception и SOAR повышают уровень кибербезопасности».

🗓 Когда: 24 июня, 11:00 по МСК
📍 Формат: онлайн

На вебинаре покажем варианты применения для повышения эффективности SOC центров и схемы самостоятельной работы решений.

Эксперты по кибербезопасности с многолетним опытом реализации крупных проектов поделятся своим опытом в построении эффективных решений с применением продуктов данного класса.

➡️ Участие бесплатное, по предварительной регистрации

Реклама. АО «Аксофт». ИНН 7725239575. Erid: 2SDnjd8vU9s

Читать полностью…

Хакер — Xakep.RU

СМИ: власти рассматривают запрет на авторизацию через иностранные email

Во втором пакете мер по борьбе с кибермошенниками, который сейчас разрабатывает правительство, может появиться новое требование к российским владельцам сайтов. Их могут обязать требовать проводить авторизацию пользователей только при помощи российских email.

https://xakep.ru/2025/06/06/russian-emails/

Читать полностью…

Хакер — Xakep.RU

HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory #статьи #подписчикам

Мы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной записи. Повысим привилегии через технику ESC4 для службы ADCS.

https://xakep.ru/2025/06/16/htb-infiltrator/

Читать полностью…

Хакер — Xakep.RU

Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника Microsoft 365 Copilot без взаимодействия с пользователем.

https://xakep.ru/2025/06/16/echoleak/

Читать полностью…

Хакер — Xakep.RU

В продаже все три бумажных спецвыпуска «Хакера»

Хочешь пополнить архив, начать собирать коллекцию или порадовать друзей крутым сувениром? Не упусти момент! Все три бумажных спецвыпуска «Хакера» доступны для заказа.

В сборники вошли лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов. Тиражи ограничены, поэтому рекомендуем не затягивать с покупкой.

https://xakep.ru/2025/06/12/all-specials-available/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Linux Foundation запускает децентрализованный менеджер плагинов для WordPress

В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress.

https://xakep.ru/2025/06/11/fair-package-manager/

Читать полностью…

Хакер — Xakep.RU

Outlook будет блокировать опасные вложения, которые часто используются в атаках

В следующем месяце в Outlook Web и новом Outlook для Windows будет расширен список блокируемых вложений, анонсировали специалисты Microsoft.

https://xakep.ru/2025/06/11/new-blocked-attachments/

Читать полностью…

Хакер — Xakep.RU

Исследователь рассказал, как узнать номер телефона для любой учетной записи Google

Независимый исследователь обнаружил уязвимость, которая позволяла подобрать номер телефона для любого аккаунта Google. Проблема создавала серьезные риски фишинговых атак и атак на подмену SIM-карт.

https://xakep.ru/2025/06/11/bruteforcing-google-users/

Читать полностью…

Хакер — Xakep.RU

Speech2Text поможет перевести аудио в текст

В мире, где информация передается все быстрее, а темп жизни требует мгновенной обработки данных, сервис Speech2Text становится ключевым инструментом для тех, кто работает с аудио- и видеоконтентом. Будь то журналист, студент, преподаватель или предприниматель — задача быстро и точно преобразовать речь в текст возникает все чаще. Именно здесь на помощь приходит Speech2Text — инновационное решение, созданное в России для эффективной транскрибации речи в текст.

https://xakep.ru/2025/06/10/speech2text/

Реклама. ООО «Современные речевые технологии». ИНН 9704223433

Читать полностью…

Хакер — Xakep.RU

Отладка по хардкору. Реверсим ARM-приложение для QNX в QEMU

Когда x86 и Windows уже приелись, а уютный x64dbg больше не радует глаз, пора переходить к настоящему хардкору. ARM, QNX, эмулятор QEMU и старый добрый GDB — вот инструменты для тех, кто не ищет легких путей. Сегодня мы запустим экзотическую ОС, подключимся к ней через виртуальный адаптер и шаг за шагом разберем логику программы прямо на лету, без лишнего комфорта, но с изрядной долей азарта.

https://xakep.ru/2025/06/10/qnx-arm-reverse/

Читать полностью…

Хакер — Xakep.RU

Троян проник в npm-пакеты, которые еженедельно загружают более 1 млн раз

В npm обнаружена еще одна крупная атака на цепочку поставок, затронувшая 17 популярных пакетов GlueStack @react-native-aria. В пакеты, загруженные более миллиона раз, был добавлен вредоносный код, работающий как троян удаленного доступа (RAT).

https://xakep.ru/2025/06/10/gluestack-npm/

Читать полностью…

Хакер — Xakep.RU

🤩🤩🤩🤩 19–20 июня в Екатеринбурге пройдет IT IS conf всероссийская конференция о трендах в ИБ и ИТ

💬 В программе — 35+ практических докладов в 5 треках:

🔸ИБ не для галочки: «ответственное потребление» бюджетов;
🔸Архитектура цифровой устойчивости;
🔸Application Security: как безопасность приложений меняет правила игры;
🔸Технологии построения цифрового доверия;
🔸ИБ-экосистемы: утопия или рабочая модель.

Откроет конференцию пленарная сессия:
«Новая киберреальность РФ: что изменилось в 2025 году и куда идет отрасль ИБ». Модератор — Алексей Лукацкий, эксперт по ИБ и автор блога «Бизнес без опасности».

Также вас ждет:
🔸выставка решений и технологий от топовых российских разработчиков
🔸мастерская Центра кибербезопасности УЦСБ с практическими воркшопами по ключевым направлениям ИБ.

Формат: онлайн- и офлайн-форматы. Участие бесплатное, требуется предварительная регистрация на сайте.

Организатор — УЦСБ, генеральные партнеры — «Код Безопасности» и «Аквариус».

Реклама. ООО "УЦСБ". ИНН 6672235068.

Читать полностью…

Хакер — Xakep.RU

Microsoft выпустила скрипт для решения проблем с папкой inetpub

Компания Microsoft выпустила PowerShell-скрипт для восстановления пустой папки inetpub в Windows. Эта папка помогает устранить серьезную уязвимость повышения привилегий в Windows Process Activation.

https://xakep.ru/2025/06/09/inetpub-script/

Читать полностью…

Хакер — Xakep.RU

Против российских компаний применяют атаки ClickFix и фальшивую CAPTCHA

В мае 2025 года специалисты BI.ZONE Threat Intelligence обнаружили не менее двух вредоносных кампаний, во время которых злоумышленники использовали против российских организаций технику атак ClickFix, а также новый троян удаленного доступа. Предполагается, что троян хакеры разработали самостоятельно.

https://xakep.ru/2025/06/09/clickfix-russia/

Читать полностью…

Хакер — Xakep.RU

За DDoS-атаки может грозить 2 млн рублей штрафа и до восьми лет тюрьмы

По информации СМИ, правительство РФ подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание может предусматривать штраф до 2 млн рублей или до восьми лет лишения свободы.

https://xakep.ru/2025/06/09/antiddos-laws/

Читать полностью…

Хакер — Xakep.RU

Расширения для Chrome раскрывают ключи API и содержат жестко закодированные учетные данные

Аналитики Symantec обнаружили, что многие популярные расширения для Google Chrome передают данные по протоколу HTTP и жестко кодируют секреты в своем коде, тем самым подвергая пользователей опасности.

https://xakep.ru/2025/06/06/chrome-extensions-problems/

Читать полностью…

Хакер — Xakep.RU

Американские власти предлагают 10 млн долларов за информацию о разработчиках стилера RedLine

Государственный департамент США объявил, что выплатит вознаграждение в размере до 10 млн долларов за любую информацию о хакерах, имеющих отношение к инфостилеру RedLine, и его предполагаемом создателе, гражданине России Максиме Рудометове.

https://xakep.ru/2025/06/06/redline-reward/

Читать полностью…
Subscribe to a channel