xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Microsoft Defender для Office 365 будет блокировать email-бомбинг

Компания Microsoft сообщила, что теперь ее облачное защитное решение Defender для Office 365 (ранее Office 365 Advanced Threat Protection или Office 365 ATP) будет автоматически обнаруживать и блокировать email-бомбинг.

https://xakep.ru/2025/07/03/defender-mail-bombing/

Читать полностью…

Хакер — Xakep.RU

На официальный сайт Евростата загрузили рекламу пиратских IPTV-сервисов

Неизвестные использовали сайт Евростата (статистическая служба ЕС, тесно связанная с Европейской комиссией) для рекламы сомнительных IPTV-сервисов. Происходящее сбило с толку ИИ, заставив его предположить, что власти ЕС предлагают консультации по вопросам IPTV.

https://xakep.ru/2025/07/03/eurostat-iptv/

Читать полностью…

Хакер — Xakep.RU

Власти США наложили санкции на хостинг Aeza Group и его операторов

Министерство финансов США ввело санкции против российского «пуленепробиваемого» хостера Aeza Group и четырех его операторов. Американские власти заявляют, что хостинг использовался вымогательскими хак-группами, инфостилерами и даркнет-маркетплейсами.

https://xakep.ru/2025/07/03/aeza-group-sanctions/

Читать полностью…

Хакер — Xakep.RU

Cloudflare блокирует трафик ИИ-краулеров и тестирует оплату за скрапинг

Компания Cloudflare будет блокировать по умолчанию веб-скрапинг с помощью ИИ, а также экспериментирует с инструментами, которые позволят создателям контента взимать плату за такие сканирования сайтов.

https://xakep.ru/2025/07/02/pay-per-craw/

Читать полностью…

Хакер — Xakep.RU

Международный уголовный суд сообщил об изощренной хакерской атаке

Представители Международного уголовного суда (МУС) объявили, что расследуют новую «изощренную» кибератаку, от которой системы организации пострадали на прошлой неделе.

https://xakep.ru/2025/07/02/icc-attack/

Читать полностью…

Хакер — Xakep.RU

В Google Chrome исправили 0-day, находящуюся под атаками

Разработчики Google выпустили экстренные патчи для устранения уязвимости нулевого дня в браузере Chrome. Сообщается, что 0-day уже использовалась в атаках.

https://xakep.ru/2025/07/02/cve-2025-6554/

Читать полностью…

Хакер — Xakep.RU

Обновления Windows задержались из-за ошибки во временной метке

Компания Microsoft сообщила о новой проблеме, из-за которой обновления безопасности Windows за июнь 2025 года могли устанавливаться с задержкой. Баг связан с неправильной временной меткой метаданных.

https://xakep.ru/2025/07/01/windows-timestamp/

Читать полностью…

Хакер — Xakep.RU

Вымогатель Sarcoma похитил данные правительства Швейцарии

Правительство Швейцарии сообщило, что в результате вымогательской атаки на стороннюю организацию Radix произошла утечка конфиденциальной информации из различных федеральных ведомств.

https://xakep.ru/2025/07/01/sarcoma-radix/

Читать полностью…

Хакер — Xakep.RU

Канадские власти запретили покупку и использование продукции компании Hikvision

Правительство Канады предписало дочерней компании Hikvision, работающей в стране, прекратить все операции. Власти заявляют, что после проверки было установлено, что устройства Hikvision представляют угрозу национальной безопасности.

https://xakep.ru/2025/07/01/hikvision-ban/

Читать полностью…

Хакер — Xakep.RU

Silver Fox распространяет RAT и руткит под видом легитимного софта

Специалисты обнаружили новую вредоносную кампанию Silver Fox, в которой используются фиктивные сайты. Ресурсы якобы распространяют популярное ПО (WPS Office, Sogou и DeepSeek), но на самом деле используются для доставки Sainbox RAT и опенсорсного руткита Hidden.

https://xakep.ru/2025/06/30/silver-fox-fake-sites/

Читать полностью…

Хакер — Xakep.RU

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows

Сегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации нескольких учетных записей проэксплуатируем разрешения, а для повышения привилегий скомпрометируем админскую учетку Splunk и добавим свой модуль для установления привилегированной сессии.

https://xakep.ru/2025/06/30/htb-haze/

Читать полностью…

Хакер — Xakep.RU

Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC).

https://xakep.ru/2025/06/30/ise-and-ise-pic-rce/

Читать полностью…

Хакер — Xakep.RU

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данных

В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать для подслушивания или кражи конфиденциальной информации.

https://xakep.ru/2025/06/30/bluetooth-airoha/

Читать полностью…

Хакер — Xakep.RU

Теперь дешевле. Подписка на «Хакер» — 450₽ в месяц

Если ты давно читаешь «Хакер», но до сих пор не оформил подписку — вот хороший повод попробовать. Мы снизили цену: теперь подписка стоит всего 450 рублей в месяц.

Без акций, промокодов и маркетинговой мишуры. Просто стало дешевле.

За эту цену ты получаешь:

▪️полный доступ ко всем статьям и PDF-выпускам за 25 лет;
▪️тысячи материалов о хакинге, ИБ, разработке и множестве других тем;
▪️свежие тексты каждый день — без ограничений.

Если ты хотел разобраться в малвари, почитать багхантерские разборы, понять, как работают нейросети, прокачать навыки в DevOps или просто ищешь вдохновение для пет-проекта — скорее всего, нужный материал у нас уже есть. В общем, цена небольшая, а контента — как в дата-центре.

Присоединяйся!

И помни: каждая подписка помогает нам сделать еще больше классных материалов!

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Специалисты Cloudflare объяснили, что происходит с российским трафиком

В блоге компании Cloudflare появилась большая публикация, посвященная падению российского трафика. Представители компании рассказывают, как выглядит ситуация с их стороны, и признают, что решения для этой проблемы у них нет.

https://xakep.ru/2025/06/27/cloudflare-analysis/

Читать полностью…

Хакер — Xakep.RU

Злая колонка. Как «Яндекс Станция» может превратиться в шпионский гаджет #статьи #подписчикам

«Они следят за тобой через нее!» — наверняка каждый владелец умной колонки слышал это от кого‑то или даже сам так думает. Производители, конечно, опровергают подобные домыслы, но, даже если они шпионских функций не закладывали, теоретически такая возможность есть. Я решил поставить эксперимент и посмотреть, может ли колонка обернуться шпионом.

https://xakep.ru/2025/07/03/yandex-station-evil/

Читать полностью…

Хакер — Xakep.RU

ИИ-инструмент Vercel v0 массово использовался для создания мошеннических страниц

Исследователи Okta обратили внимание, что неизвестные злоумышленники используют генеративный ИИ-инструмент v0 компании Vercel для создания поддельных страниц, имитирующих настоящие.

https://xakep.ru/2025/07/03/vercel-v0-phishing/

Читать полностью…

Хакер — Xakep.RU

Специализирующиеся на криптоинвестициях мошенники отмыли более 540 млн долларов

Испанские власти арестовали пять человек, подозреваемых в отмывании 540 млн долларов, полученных в результате незаконных криптовалютных инвестиционных схем и обмана более 5000 человек.

https://xakep.ru/2025/07/02/operation-borrelli/

Читать полностью…

Хакер — Xakep.RU

Андроиды с root! Зачем рутовать Android в 2025 году #статьи #подписчикам

Сегодня я расскажу, как и зачем получать права root на телефоне с Android в 2025 году. Мы выясним, какие реальные бенефиты это может принести и почему это не пережиток времен пятой версии и CyanogenMod.

https://xakep.ru/2025/07/02/android-root-2025/

Читать полностью…

Хакер — Xakep.RU

Власти Германии требуют от Google и Apple удалить DeepSeek из магазинов приложений

Берлинский уполномоченный по защите данных официально потребовал от Google и Apple удалить приложение DeepSeek из магазинов приложений в связи с нарушением Общего регламента по защите данных (GDPR).

https://xakep.ru/2025/07/02/germany-deepseek/

Читать полностью…

Хакер — Xakep.RU

Наркокартель «Синалоа» использовал хакера для выявления и убийства информаторов ФБР

На наркокартель «Синалоа» работал хакер, который взламывал камеры наблюдения и телефоны, чтобы следить за сотрудником ФБР в Мексике, расследующим дело бывшего главы картеля Хоакина «Эль Чапо» Гусмана. Полученные хакером данные использовались для запугивания и убийства потенциальных источников и свидетелей, с которыми встречался агент, сообщили в Управлении главного инспектора Министерства юстиции США.

https://xakep.ru/2025/07/01/oig-sinaloa-report/

Читать полностью…

Хакер — Xakep.RU

Чит своими руками. Меняем любые параметры в игре для Android

Сегодня мы с тобой напишем чит для шутера AssaultCube на Android. Но сначала заставим игру работать и в процессе изучим приемы декомпиляции и сборки APK, а также перенаправления трафика и подделки игрового сервера.

https://xakep.ru/2025/07/01/android-game-hacking/

Читать полностью…

Хакер — Xakep.RU

Из-за математической ошибки норвежская лотерея сообщила тысячам людей об огромных выигрышах

Тысячи норвежцев ошибочно решили, что выиграли огромные суммы в лотерее Eurojackpot из-за опечатки при вводе данных.

https://xakep.ru/2025/07/01/norsk-tipping-error/

Читать полностью…

Хакер — Xakep.RU

Безопасность проектов ПЛК с использованием UDV DATAPK Version Control

🗓 2 июля в 11:00 по мск
➡️ Зарегистрироваться

Приглашаем на КиберДень с UDV Group, где обсудим, как контроль версий проектов ПЛК поддерживает непрерывность процессов технологического производства.

Рассмотрим архитектуру и возможности продукта UDV DATAPK Version Control, сравним с ушедшим с рынка РФ Versiondog, а также покажем, как на практике управлять конфигурациями и отслеживать изменения в проектах.

Программа вебинара:

• Контроль версий ПЛК: задачи и сценарии использования
• "Решения, которые мы любили": импортозамещение зарубежных вендоров, open-source и кастомных решений
• Контроль версий проектов ПЛК от UDV Group: возможности и архитектура UDV DATAPK Version Control
• Демонстрация интерфейса и функционала: обзор главных блоков, демо работы над кодом, визуализация изменений и управление конфигурациями, выгрузка требуемых версий проекта
• Планы развития продукта
• Ответы на вопросы зрителей


Вебинар будет полезен инженерам, администраторам и руководителям подразделений АСУ ТП, а также экспертам по ИБ АСУ ТП, которые хотят обеспечить непрерывность технологического процесса.

До встречи в эфире!

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

Авиакомпания Hawaiian Airlines пострадала от взлома

Авиакомпания Hawaiian Airlines, входящая в десятку крупнейших коммерческих авиакомпаний США, расследует кибератаку, из-за которой был нарушен доступ к некоторым ее системам. Эксперты считают, что за взломом может стоять хакерская группировка Scattered Spider.

https://xakep.ru/2025/06/30/hawaiian-airlines-hack/

Читать полностью…

Хакер — Xakep.RU

Присоединяйся к митапам «Хакера»

Как ты знаешь, время от времени мы проводим офлайновые митапы для читателей «Хакера», технарей, ИБ-шников и просто увлеченных людей. Это неформальные встречи без рекламы и спонсоров для тех, кто любит обсуждения не только в комментах, но и лицом к лицу.

Митапы «Хакера» — не конференции, а камерные тусовки, где можно завести интересные знакомства, полезные связи и пообщаться с единомышленниками, обсудив технологии или просто жизнь. Иногда на наших встречах выступают эксперты с докладами, а иногда в программе просто живое общение.

Все, что касается встреч, обсуждается в Telegram-чате сообщества. Там собираются те, кому интересно участвовать, организовывать, предлагать темы и просто быть в курсе. Именно там рождаются будущие митапы.

Если тебе это близко — присоединяйся!

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Проблема CitrixBleed 2 уже применяется в атаках

По данным специалистов ReliaQuest, критическая уязвимость Citrix Bleed 2 (CVE-2025-5777) уже может использоваться в атаках. Исследователи наблюдают рост числа подозрительных сессий на устройствах Citrix.

https://xakep.ru/2025/06/30/citrixbleed-2-attacks/

Читать полностью…

Хакер — Xakep.RU

Тестируем 7-ю версию российского менеджера паролей «Пассворк»

Хранить пароли без надежного инструментария — все равно, что запирать ценные документы в комнате, от которой у всех есть ключ. В корпоративной среде доступы часто передаются в чатах, копируются в файлы Excel и красуются на стикерах под монитором. Эту проблему решает «Пассворк» — корпоративный менеджер паролей, призванный централизовать хранение и навести порядок в правах доступа. Недавно вышла новая, седьмая версия — переписанная с нуля, с новым интерфейсом, API и большими возможностями.

https://xakep.ru/2025/06/30/passwork-7-review/

Реклама. ООО «Пассворк». 2901311774

Читать полностью…

Хакер — Xakep.RU

Австралийку арестовали из-за неоднократных взломов университетских систем

Полиция Нового Южного Уэльса арестовала 27-летнюю бывшую студентку Университета Западного Сиднея, которая неоднократно взламывала системы вуза, в том числе ради более дешевой парковки.

https://xakep.ru/2025/06/27/western-sydney-university-hack/

Читать полностью…

Хакер — Xakep.RU

MEGANews. Cамые важные события в мире инфосека за июнь

В этом месяце: хакеры атаковали пользователей CoinMarketCap, исследователь подобрал номера телефонов для аккаунтов Google, вышла Kali Linux 2025.2 с тринадцатью новыми инструментами, средства криптобиржи Nobitex украли и уничтожили, у почтового хостера Cock(.)li утекли данные миллиона человек, а также другие важные и интересные события июня.

https://xakep.ru/2025/06/27/meganews-315/

Читать полностью…
Subscribe to a channel