xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32258

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Пират получил четыре года тюрьмы за распространение в интернете неизданных фильмов

Министерство юстиции США сообщило, что бывший сотрудник неназванной международной компании, Стивен Хейл (Steven Hale), получил четыре года тюрьмы за кражу сотен дисков DVD и Blu-ray с еще невышедшими фильмами и публикацию их копий в интернете.

https://xakep.ru/2025/09/16/hale-sentenced/

Читать полностью…

Хакер — Xakep.RU

Буквы из эфира. Декодируем радиотекст и названия станций на RDA5807 #статьи #подписчикам

Сегодня мы разберем, как из микросхемы RDA5807 выжать максимум: подключим ее к контроллеру STM32, добавим дисплей, реализуем управление энкодером и научимся принимать RDS-данные с эфира. Погрузимся в структуру FM-сигнала и соберем свой полноценный приемник, который будет показывать на дисплее названия станций и радиотекст.

https://xakep.ru/2025/09/16/radio-text/

Читать полностью…

Хакер — Xakep.RU

Хакеры создали фальшивый аккаунт на портале Google для правоохранительных органов

Представители Google сообщили, что хакеры создали поддельную учетную запись в системе Law Enforcement Request System (LERS). Эта платформа компании используется правоохранительными органами для подачи официальных запросов на предоставление данных.

https://xakep.ru/2025/09/16/lers-fake/

Читать полностью…

Хакер — Xakep.RU

Группа Head Mare использует новые инструменты в атаках на предприятия в РФ и Беларуси

Эксперты «Лаборатории Касперского» обнаружили новую волну атак группы Head Mare, нацеленных на российские и белорусские компании. Хакеры продолжают совершенствовать набор своих инструментов для получения первоначального доступа и закрепления в системе.

https://xakep.ru/2025/09/15/head-mare-tools/

Читать полностью…

Хакер — Xakep.RU

HTB Planning. Повышаем привилегии через Crontab UI

Сегодня я покажу, как повышать привилегии в Linux через создание задачи. Но прежде проэксплуатируем уязвимость в Grafana, получим RCE в Docker, совершим побег из контейнера и получим учетные данные от Crontab UI.

https://xakep.ru/2025/09/15/htb-planning/

Читать полностью…

Хакер — Xakep.RU

Вымогатель HybridPetya способен обойти UEFI Secure Boot

Специалисты ESET обнаружили новую вымогательскую малварь HybridPetya, которая может обходить защиту UEFI Secure Boot для установки вредоносного приложения в системный раздел EFI. Предполагается, что HybridPetya был вдохновлен деструктивным вредоносом Petya/NotPetya, который шифровал компьютеры без возможности восстановления в 2016-2017 годах.

https://xakep.ru/2025/09/15/hybridpetya/

Читать полностью…

Хакер — Xakep.RU

Футболки «Хакера» в продаже

Помнишь дисклеймер, который часто встречается в наших статьях? «Статья имеет ознакомительный характер и предназначена для специалистов по безопасности…» — теперь он есть на футболке, и заказать ее можно прямо сейчас.

https://xakep.ru/2025/09/12/disclaimer-shirts/

Реклама. ИП Яковлева А.В. ИНН 503806735948. Erid: 2SDnjdU1uxJ

Читать полностью…

Хакер — Xakep.RU

Атака GhostAction привела к раскрытию 3325 секретов

Обнаружена еще одна атака на цепочку поставок, получившая название GhostAction. Вредоносная кампания была нацелена на GitHub и привела к компрометации 3325 секретов, включая токены PyPI, npm, DockerHub, GitHub, API-ключи Cloudflare и AWS.

https://xakep.ru/2025/09/12/ghostaction/

Читать полностью…

Хакер — Xakep.RU

США возглавляют мировой рынок инвестиций в шпионское ПО

По данным исследования Atlantic Council, индустрия шпионского ПО переживает бум, поскольку инвесторы все чаще обращают внимание на эту этически сомнительную, но весьма прибыльную область. При этом большую часть средств получают компании в США и Израиле, а американские инвестиции в шпионское ПО утроились за последний год.

https://xakep.ru/2025/09/12/spyware-investors/

Читать полностью…

Хакер — Xakep.RU

⚡️Скоро старт семинара "Автостопом по OSINT"⚡️

Привет, кибервнуки 😎
Вы знаете, что 90 % нужной информации уже лежит в интернете?
Вопрос только в том, кто умеет её находить.
Сегодня каждый сталкивается с фейками, мошенниками и липовыми компаниями.
OSINT — это навык, который позволяет проверить факты, людей и организации законными методами.

😎 Открываем набор на Авторский курс "Автостопом по ОСИНТ 7.0":
✔️ 21 урок с практикой и разбором кейсов
✔️ 80 % обучения посвящено практике
✔️ Большое внимание уделяется анализу информации
✔️ Поддержка эксперта: персональная обратная связь от ведущего.
✔️ Живые, не академические лекции с диалогами слушателей.
✔️ В итоге — вы получаете навыки поиска, анализа и визуализации информации. Их используют в работе предприниматели, правоохранительные органы, СБ, HR, детективы, юристы, аналитики.

😎 Лектор: Киберсамурай - специалист по ОСИНТ, экономической и конкурентной разведке.
Ведущий авторских семинаров в “Клубе Кибердеда”, в “АИС”, в “Безопасность 360”.

Формат занятий: видео + презентация + задания + Telegram-бот + групповые квесты.

Старт 17.09.2025
Записаться на курс можно по ссылке

⚡️ P.S Условия рассрочек и скидок, читайте на сайте в разделе "Вопросы и ответы о курсе".

Читать полностью…

Хакер — Xakep.RU

Заблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRAT

Специалисты F6 и RuStore сообщают, что обнаружили и заблокировали 604 домена, которые входили в инфраструктуру хакеров, заражавших мобильные устройства трояном DeliveryRAT. Вредонос маскировался под популярные приложения для доставки еды, маркетплейсы, банковские сервисы и трекинг посылок.

https://xakep.ru/2025/09/12/deliveryrat/

Читать полностью…

Хакер — Xakep.RU

В сентябре Microsoft исправила 81 уязвимость в своих продуктах

На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений.

https://xakep.ru/2025/09/11/september-2025-patches/

Читать полностью…

Хакер — Xakep.RU

Apple представила защиту памяти iPhone для борьбы со сложными атаками

На этой неделе компания Apple представила iPhone 17 и iPhone Air, которые будут оснащены новой функцией защиты памяти, предназначенной для обеспечения безопасности устройств в случае сложных атак шпионского ПО.

https://xakep.ru/2025/09/11/apple-mie/

Читать полностью…

Хакер — Xakep.RU

Крупнейшая в истории атака на цепочку поставок принесла хакерам менее 1000 долларов

Самая крупная атака за всю историю экосистемы npm затронула примерно 10% облачных сред. Однако специалисты пришли к выводу, что злоумышленники не сумели «заработать» на этом взломе практически ничего.

https://xakep.ru/2025/09/11/supply-chain-fail/

Читать полностью…

Хакер — Xakep.RU

Бывший сотрудник WhatsApp: 1500 инженеров имели доступ к личной информации пользователей

Аттаулла Баиг, якобы возглавлявший службу безопасности WhatsApp с 2021 по 2025 год, подал в суд на материнскую компанию Meta (организация признана экстремистской и запрещена на территории РФ). Баиг утверждает, что его уволили за неоднократные попытки решить серьезные проблемы кибербезопасности мессенджера. В компании говорят, что Баиг вообще не был руководителем службы безопасности.

https://xakep.ru/2025/09/10/baig-lawsuit/

Читать полностью…

Хакер — Xakep.RU

Группировка WhiteCobra создает расширения VSCode, ворующие криптовалюту

По данным аналитиков Koi Security, хак-группа WhiteCobra атаковала пользователей VSCode, Cursor и Windsurf, разместив в магазине Visual Studio и реестре Open VSX 24 вредоносных расширения. Вредоносная кампания по-прежнему активна, так как атакующие загружают новую малварь взамен удаляемых расширений.

https://xakep.ru/2025/09/16/whitecobra/

Читать полностью…

Хакер — Xakep.RU

Apple предупредила французских пользователей о шпионских атаках

CERT-FR сообщил, что в конце прошлой недели компания Apple предупредила пользователей о том, что их устройства стали целью для атак с использованием шпионского ПО.

https://xakep.ru/2025/09/16/apple-warning/

Читать полностью…

Хакер — Xakep.RU

В сеть попали 600 ГБ исходных кодов и документов, связанные с «Великим китайским файрволом»

Исследователи из команды Great Firewall Report сообщают, что произошла крупнейшая утечка данных за всю историю существования «Золотого щита», который также называют «Великим китайским файрволом». В сеть попали около 600 ГБ внутренних документов, исходных кодов, рабочих логов и внутренней переписки разработчиков.

https://xakep.ru/2025/09/16/gfw-leak/

Читать полностью…

Хакер — Xakep.RU

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт.

https://xakep.ru/2025/09/15/kiosoft-bug/

Читать полностью…

Хакер — Xakep.RU

Специалисты Huntress следили за хакером, установившим продукт их компании

На прошлой неделе ИБ-компания Huntress опубликовала исследование, основанное на том, что злоумышленник установил пробную версию ее продукта. Однако в итоге компания подверглась критике, так как у многих возникли опасения по поводу уровня доступа Huntress к системам клиентов, даже если те установили только бесплатную пробную версию EDR-инструмента.

https://xakep.ru/2025/09/15/huntress-rare-look/

Читать полностью…

Хакер — Xakep.RU

В даркнете растет спрос на аккаунты в мессенджере Max

По информации СМИ, среди злоумышленников распространяется практика аренды пользовательских аккаунтов в мессенджере Max, ранее популярная у мошенников в WhatsApp. На теневых форумах ежедневно публикуется до тысячи таких объявлений. Такая «услуга» стоит от 10 до 250 долларов США, и учетную запись можно взять в аренду на срок от одного часа.

https://xakep.ru/2025/09/15/max-darkweb/

Читать полностью…

Хакер — Xakep.RU

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США.

https://xakep.ru/2025/09/12/chrome-bounty/

Читать полностью…

Хакер — Xakep.RU

Beacon Object File. Прокачиваем C2-маяки на примере Adaptix #статьи #подписчикам

Как расширить возможности C2-маяка, не переписывая его код и не подставляясь под антивирусы? В статье разбираем Beacon Object Files — легкий модульный способ добавлять новые функции прямо на лету. С помощью BOF можно проводить постэксплуатацию, закрепление, эксфильтрацию и выполнять любые кастомные задачи без доработки самого маяка.

https://xakep.ru/2025/09/12/bof-adaptix-c2/

Читать полностью…

Хакер — Xakep.RU

Реклама. ИП Масалович Андрей Игоревич. ИНН 774302812948. Erid: 2SDnje8GTsc

Читать полностью…

Хакер — Xakep.RU

Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду

Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакетов в секунду (PPS). Специалисты FastNetMon, которые занимались отражением DDoS, сообщили, что атака исходила от тысяч IoT-устройств и роутеров MikroTik.

https://xakep.ru/2025/09/12/1-5-bpps/

Читать полностью…

Хакер — Xakep.RU

В Pixel Camera и Google Photos добавят инструменты для обнаружения дипфейков

Компания Google сообщила, что интегрирует технологию C2PA Content Credentials в приложение камеры Pixel 10 и Google Photos, чтобы пользователи могли отличать подлинные изображения от тех, что были созданы или отредактированы с помощью искусственного интеллекта.

https://xakep.ru/2025/09/11/content-credentials/

Читать полностью…

Хакер — Xakep.RU

RainLoop. Проходим путь от шелла до кеша — через аттач #статьи #подписчикам

Представь: старый почтовый веб‑клиент, давно забытый и оставленный пылиться в закоулках интернета, но по‑прежнему таящий в себе кладезь… Это история о том, как глубокое погружение в RainLoop привело к тому, что я нашел RCE и способ получить доступ к данным пользователей крупной компании, которая не пожалела вознаграждения.

https://xakep.ru/2025/09/11/rainloop/

Читать полностью…

Хакер — Xakep.RU

Сценарии использования PAM

🗓 17 сентября в 10:00 по мск
➡️ Зарегистрироваться

Традиционно PAM используют для контроля действий подрядчиков, администраторов, записи сессий для разбора инцидентов и выполнения требований регуляторов. Однако на самом деле функционал систем такого класса гораздо шире, что делает его универсальным инструментом, который можно использовать для решения самых разных задач.

На вебинаре рассмотрим стандартные и нестандартные сценарии использования PAM, а также разберем следующие вопросы:

• Какие сценарии подключения подойдут именно вам?
• Как сосредоточиться на минимизации предоставляемых привилегий и не зарыться в рутине?
• Как исключить ошибки и злоупотребления пользователей при подключении к ИТ-инфраструктуре?
• Как определить оптимальный вариант использования РАМ-системы?

Спикеры:
— Игорь Базелюк, операционный директор Web Control и руководитель направления развития sPACE PAM
— Игорь Харитонов, главный инженер по ИБ

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

Минцифры работает над расширением «белых списков»

СМИ сообщили, что ознакомились с «Реестром социально значимых сервисов», рекомендованным Минцифры. В «белый список» ресурсов, которые будут работать во время отключения мобильного интернета, якобы планируют включить 57 наименований сервисов, включая «Фонбет» и «Пикабу». В Минцифры не подтверждают эту информацию.

https://xakep.ru/2025/09/10/white-lists/

Читать полностью…

Хакер — Xakep.RU

Ломаный Excel. Обходим защиту VBA-скриптов в DoneEx Compiler

Сегодня мы разберемся с тем, как устроена «непробиваемая» защита VBA-скриптов в Excel, предлагаемая компилятором DoneEx VBA Compiler. Мы посмотрим, как этот инструмент компилирует макросы в нативные DLL, какие трюки использует для контроля целостности, и шаг за шагом покажем, как обходить проверки и восстанавливать исходный код из скомпилированных модулей.

https://xakep.ru/2025/09/10/done-ex-reverse/

Читать полностью…
Subscribe to a channel