«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1380275
  • Записи 8861
  • Участники 7
Группа на 7ooo.ru
Поделиться
СМИ: сети оставшихся без лицензии провайдеров могут пе

По информации «Коммерсанта», в Минцифры обсуждают новый этап масштабной реформы телеком-рынка. Так, если провайдер лишится лицензии, его инфраструктуру и абонентов могут автоматически передать одному из федеральных операторов. В небольших компаниях опасаются, что такой механизм приведет к перераспределению активов в пользу крупных игроков.

0
Хакеры украли у немецкого банка более 30 млн евро с помо

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

0
Программу OFFZONE 2026 откроет автор CTFtime и руководитель без

Автор и редактор CTFtime.org, руководитель команды безопасности инфраструктуры «Яндекса» Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

0
Критическая уязвимость в GitLab позволяла удалять общедо

Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478. Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты, а также пользовательские данные.

0
В работе мессенджера Threema возникли проблемы из-за DDoS-ат

Швейцарский защищенный мессенджер Threema пострадал от серии мощных DDoS-атак, из-за чего сервис несколько часов работал с перебоями. Сообщается, что атакующие постоянно меняли тактику, обходя защиту, и под удар попала не только инфраструктура Threema, но и швейцарский хостинг-провайдер Nine, в дата-центрах которого размещены серверы мессенджера.

0
Минфин США предлагает запретить продажу неблокируемы

Министерство финансов США опубликовало проект правил (NPRM) по реализации раздела 3 закона GENIUS — ключевого федерального акта, регулирующего выпуск и обращение стейблкоинов в стране. Документ уточняет, кто вправе выпускать и продавать токены на территории США, и обязывает эмитентов обеспечить техническую возможность исполнять предписания властей, включая заморозку и изъятие ток

0
Хакер заявляет, что похитил у французской налоговой сл

Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.

0
Основы ботоводства. Как строят ботов для накруток, арб

Для подписчиковСегодня я расскажу и покажу на примерах, как создавать ботов с помощью чистого кода и специальных конструкторов вроде ZennoPoster.

0
Группировка HoneyMyte обновила бэкдор CoolClient и использует р

Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.

0
Vision. Тестируем браузер, помогающий скрыться от наблюде

Иногда бывает нужно сделать так, чтобы браузер не только не отслеживался, но и передавал сайту ложные данные при попытке фингерпринтинга. Сегодня мы изучим браузер Vision, разработчики которого сделали именно это. Давай посмотрим, что у них получилось!

0
Количество DDoS-атак мощностью более 1 Тбит/с выросло в п

Специалисты Cloudflare сообщают о резком росте сверхмощных DDoS-атак. Во втором квартале 2026 года аналитики компании зафиксировали более 800 атак на сетевом уровне мощностью свыше 1 Тбит/с — на 519% больше, чем кварталом ранее. Для сравнения, в первом квартале текущего года было замечено лишь 130 таких атак.

0
Атака Plug and Pwn использует USB-устройства для получения до

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимо

0
Крупнейший израильский криптоброкер Bits of Gold пострадал

В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.

0
Хакеры используют уязвимость в macOS Screen Sharing для установ

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

0
CURATOR и «Хакер» подготовили совместную активность на OFFZ

Конференция OFFZONE 2026 — это два дня докладов, общения и практически непрерывного движения между треками и активностями. CURATOR отвечает за то, чтобы важные вещи оставались доступными даже под нагрузкой. В этом году компания снова выступит партнером конференции и вместе с «Хакером» готовит отдельную активность для участников.

0
Armored Likho использует инструменты для шпионажа в Telegram и а

Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараже

0
HTB Cobblestone. Используем XSS в браузере админа и превращаем S

Для подписчиковЕсли уязвимый обработчик доступен только администратору, до него можно добраться через хранимый XSS: заставить браузер админа отправить нужный запрос и вернуть нам результат. В этом райтапе покажу именно такую связку.

0
Компрометация LiteLLM привела к утечке терабайтов учетны

ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компан

0
Криптокошелек SafePal пострадал от утечки данных 40000 клие

Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.

0
Исследователи создали фейковый криптостартап и нанял

ИБ-специалисты создали поддельный криптовалютный стартап, который стал ханипотом для трех разработчиков, которых эксперты считают северокорейскими хакерами. Все кандидаты успешно прошли собеседования, подписали контракты и получили доступ к рабочим виртуальным машинам, на которых исследователи фиксировали все их действия.

0