«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1268853
  • Записи 8241
  • Участники 7
Группа на 7ooo.ru
Поделиться
«Королеву биткоинов» приговорили к 11 годам тюрьмы

Лондонский суд приговорил 47-летнюю китаянку Чжиминь Цянь (Zhimin Qian), также известную как Яди Чжан, к 11 годам и 8 месяцам тюремного заключения за отмывание биткоинов, полученных в результате работы крупнейшей в истории Китая криптоинвестиционной пирамиды. В период с 2014 по 2017 год от этой мошеннической схемы пострадало более 128 000 человек, а ущерб составил свыше 7,3 млрд долларов в крипто

0
Группировка Konni использует Google Find Hub для удаленного уни

Северокорейская хак-группа Konni злоупотребляет инструментом Google Find Hub (ранее Find My Device) для отслеживания GPS-местоположения своих целей, а также для удаленного сброса Android-устройств до заводских настроек.

0
ЭЛАРобот НСМ — последний рубеж защиты в стратегии рез

Современные кибератаки все чаще нацелены не просто на кражу данных, а на их полное уничтожение. В таких условиях эффективность резервного копирования определяется не количеством копий, а их защитой и недоступностью. Именно поэтому ведущие стандарты информационной безопасности — от NIST до рекомендаций ФСТЭК — настоятельно рекомендуют внедрять многоуровневую модель резервного

0
Специалисты Norton нашли уязвимость в вымогателе Midnight и в

Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как «прокачанная» версию шифровальщика, однако попытки ускорить и усилить шифрование обернулись провалом: специалистам Norton удалось создать бесплатный дешифровщик для пострадавших данных.

0
Российский производитель роботов для бизнеса Promobot был

Пермская компания Promobot, производящая автономных сервисных роботов для бизнеса, за последний месяц дважды пострадала от хакерских атак. Об этом рассказал СМИ председатель совета директоров компании Алексей Южаков.

0
Бинарь своими руками. Делаем PE-файл с оконным приложен

Для подписчиковСегодня мы окунемся вглубь исполняемых файлов и изучим на практике, как устроены программы в Windows. Я постараюсь подробно расписать структуру PE-файлов, а затем напишем с нуля простенькую программу прямо в Hex-редакторе.

0
ФБР заинтересовалось владельцами archive[.]today

В ФБР заинтересовались личностью человека, который управляет archive[.]today — одним из крупнейших онлайн-архивов, который годами использовался для сохранения страниц, обхода платного доступа и просмотра материалов без перехода на оригинальные сайты.

0
Уязвимости в runC приводят к побегу из контейнеров Docker

В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root.

0
Российских операторов связи обязали прекращать оказа

По информации СМИ, российские операторы будут обязаны прекращать оказание услуг связи по запросу ФСБ. Правительственная комиссия по законопроектной деятельности одобрила соответствующие поправки в закон «О связи», разработанные Минцифры.

0
Бюджетное управление Конгресса США пострадало от хаке

Бюджетное управление Конгресса США сообщило о кибератаке на свои системы, которая могла привести к утечке важной государственной информации.

0
Шпионское ПО LandFall атаковало устройства Samsung через сооб

Эксперты Palo Alto Networks обнаружили ранее неизвестную шпионскую программу LandFall, которая эксплуатировала 0-day-уязвимость в устройствах Samsung. Атаки осуществлялись как минимум с июля 2024 года, а малварь распространялась через вредоносные изображения в мессенджере WhatsApp.

0
HTB RustyKey. Применяем COM Hijacking для захвата сервера на Windows

Для подписчиковСегодня я покажу применение техники COM Hijacking для повышения привилегий в Windows. Но прежде разберем эксплуатацию цепочки разрешений ACL и скомпрометируем служебную учетку.

0
Во вредоносные пакеты в NuGet встроены логические «бомбы

Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных и ПЛК Siemens.

0
Червь GlassWorm снова проник в OpenVSX

Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту.

0
Правительство расширило перечень угроз для устойчиво

Правительство РФ утвердило правила централизованного управления сетью связи общего пользования. Постановление подписано 27 октября 2025 года и вступает в силу 1 марта 2026 года. Документ заменяет действующие с 2020 года правила и определяет порядок реагирования на угрозы устойчивости, безопасности и целостности работы рунета.

0
До Нового года меньше двух месяцев, а бумажные спецвып

Праздники приближаются быстрее чем кажется, и самое время подумать о подарках. В бумажных спецвыпусках «Хакера» собраны лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов. Раньше эти материалы можно было только скролить, а теперь их можно подарить другу, поставить на полку рядом с техлитературой или просто открыть на случайной странице. Все три спецвыпуска доступ

0
За год вредоносные приложения для Android скачали из Google Pl

Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз.

0
Критическая уязвимость в Cisco UCCX позволяет выполнять ко

Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой.

0
Мощь двух китов. Объединяем возможности Burp и Acunetix

Для подписчиковВ этой статье я расскажу, как написать на Python расширение Burp для связи между Burp и Acunetix. Будем передавать таргеты между программами и запускать сканы в один клик.

0
Группировка Cavalry Werewolf атакует российские госучреждени

В июле 2025 года специалисты «Доктор Веб» расследовали инцидент в государственном учреждении РФ, где была зафиксирована рассылка нежелательных сообщений с корпоративного почтового ящика. Анализ показал, что организация стала жертвой целевой атаки хакерской группы Cavalry Werewolf, целью которой был сбор конфиденциальной информации и данных о конфигурации сети.

0