«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1380275
  • Записи 8861
  • Участники 7
Группа на 7ooo.ru
Поделиться
Швейцарский железнодорожный гигант Stadler отказался пла

Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).

0
США ввели санкции против иранских страховых компаний,

В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).

0
IT Elements 2026 открывает прием заявок на премию «Инженерное

Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд.

0
Европол выявил 4340 URL-адресов, связанных с The Com

Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.

0
MEGANews. Cамые важные события в мире инфосека за июль

В этом месяце: Линус Торвальдс поддержал использование ИИ в разработке Linux; утечка затронула 55,3 миллиона аккаунтов Suno и раскрыла данные о том, как обучались модели компании; агенты OpenAI выбрались из песочницы и атаковали Hugging Face; ЕС ввел санкции против VK и разработчика мессенджера Max; в Linux нашли уязвимость Bad Epoll, а также другие важные и интересные события июля.

0
Минцифры предлагает авторизовывать пользователей на

В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.

0
Одно посещение вредоносной страницы могло скомпромет

Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.

0
В Anthropic заявили, что Claude взломал три организации и загр

Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.

0
Росфинмониторинг внес Павла Дурова в перечень террори

Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.

0
Apple получила иск на $1,8 млн за фейковые криптокошельки в

На Apple подали иск на $1,8 млн из-за фейковых криптокошельков в App Store

0
RCE-уязвимость в Fastjson используется в атаках

Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.

0
Закрывающаяся криптобиржа BitMart задерживает вывод сред

Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.

0
Более 30 объектов водоснабжения в США пострадали от ско

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.

0
Серый кардинал без посредников. Настраиваем потоки и а

Для подписчиковСобирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.

0
DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему м

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

0
Криптоскамера под ником Bastille сдеанонила бывшая девушк

Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.

0
Российским ИТ-компаниям присылают фишинговые письма с

Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.

0
Исследователь создал червя для Microsoft Copilot

Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для Copilot for Word. По его словам, атакующий может скрыть вредоносные инструкции внутри документа, а ИИ-ассистент незаметно выполнит их и перенесет в новые файлы.

0
Вредонос Dolphin X использует ИИ для приоритизации целей

Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели.

0
BitMart прекращает свою деятельность вслед за BitMEX

Объемы спотовых торгов на крупнейших централизованных площадках упали до 1,05 триллиона долларов. Согласно данным отчета Exchange Review компании CoinDesk Data, это самый низкий месячный показатель за последние 25 месяцев.

0