МТС усмотрела риски нарушения тайны связи в проекте Роскомнадзора
Wed, 19 Feb 2025 19:03:49 +0000
Компания МТС считает, что необходимость предоставлять Роскомнадзору (РКН) дополнительные данные, позволяющие идентифицировать оборудование, через которое пользователи входят в интернет, нарушит тайну связи и потребует больших затрат на модернизацию сети. В РКН настаивают, что предлагаемые меры, наоборот, обезопасят пользователей.
Wed, 19 Feb 2025 19:03:49 +0000
Компания МТС считает, что необходимость предоставлять Роскомнадзору (РКН) дополнительные данные, позволяющие идентифицировать оборудование, через которое пользователи входят в интернет, нарушит тайну связи и потребует больших затрат на модернизацию сети. В РКН настаивают, что предлагаемые меры, наоборот, обезопасят пользователей.
Соцсеть X блокирует ссылки на Signal
Wed, 19 Feb 2025 17:32:02 +0000
Пользователи обратили внимание, что социальная сеть X (бывший Twitter) стала блокировать ссылки на Signal[.]me — URL-адреса, которые используются в защищенном мессенджере Signal для передачи контактной информации.
Wed, 19 Feb 2025 17:32:02 +0000
Пользователи обратили внимание, что социальная сеть X (бывший Twitter) стала блокировать ссылки на Signal[.]me — URL-адреса, которые используются в защищенном мессенджере Signal для передачи контактной информации.
Темные игры. Потрошим древнюю игру на DarkBASIC
Wed, 19 Feb 2025 14:36:19 +0000
Для подписчиков
Любишь ли ты винтажные игры? Я — очень, поэтому сегодня мы про них и поговорим. Вернее, не про сами игры, а про внутреннее устройство таких программ, созданных с использованием древней темной магии технологии DarkBASIC.
Wed, 19 Feb 2025 14:36:19 +0000
Для подписчиков
Любишь ли ты винтажные игры? Я — очень, поэтому сегодня мы про них и поговорим. Вернее, не про сами игры, а про внутреннее устройство таких программ, созданных с использованием древней темной магии технологии DarkBASIC.
Группировка Bloody Wolf взломала не менее 400 организаций России и СНГ с помощью NetSupport
Wed, 19 Feb 2025 12:30:48 +0000
Эксперты компании BI.ZONE обнаружили новую кампанию группировки Bloody Wolf, нацеленную на российские организации. Среди пострадавших отраслей — финансовый сектор, ритейл, IT, транспорт и логистика. В этих атаках злоумышленники заменили коммерческий троян STRRAT на легитимное средство удаленного доступа NetSupport.
Wed, 19 Feb 2025 12:30:48 +0000
Эксперты компании BI.ZONE обнаружили новую кампанию группировки Bloody Wolf, нацеленную на российские организации. Среди пострадавших отраслей — финансовый сектор, ритейл, IT, транспорт и логистика. В этих атаках злоумышленники заменили коммерческий троян STRRAT на легитимное средство удаленного доступа NetSupport.
Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам
Wed, 19 Feb 2025 08:30:32 +0000
В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих проблем появилась в коде более 10 лет назад.
Wed, 19 Feb 2025 08:30:32 +0000
В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих проблем появилась в коде более 10 лет назад.
За месяц число атак на клиентов российских банков с использованием NFCGate выросло на 80%
Tue, 18 Feb 2025 18:13:39 +0000
По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.
Tue, 18 Feb 2025 18:13:39 +0000
По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.
Журналисты обнаружили SIO — нового производителя коммерческого шпионского ПО
Tue, 18 Feb 2025 17:15:15 +0000
Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.
Tue, 18 Feb 2025 17:15:15 +0000
Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.
Атаки на брандмауэры SonicWall начались сразу после появления PoC-эксплоита
Tue, 18 Feb 2025 15:15:26 +0000
Эксперты предупреждают, что злоумышленники уже атакуют уязвимость обхода аутентификации, затрагивающую брандмауэры SonicWall. Дело в том, что для этой проблемы недавно появился proof-of-concept эксплоит.
Tue, 18 Feb 2025 15:15:26 +0000
Эксперты предупреждают, что злоумышленники уже атакуют уязвимость обхода аутентификации, затрагивающую брандмауэры SonicWall. Дело в том, что для этой проблемы недавно появился proof-of-concept эксплоит.
Антидетект-браузер AdsPower взломали. У пользователей похитили криптовалюту
Mon, 10 Feb 2025 08:30:59 +0000
Разработчики антидетект-браузера AdsPower сообщили, что в конце января 2025 года компания пострадала от атаки. В результате в AdsPower был внедрен вредоносный код, который воровал криптовалюту из сторонних расширений.
Mon, 10 Feb 2025 08:30:59 +0000
Разработчики антидетект-браузера AdsPower сообщили, что в конце января 2025 года компания пострадала от атаки. В результате в AdsPower был внедрен вредоносный код, который воровал криптовалюту из сторонних расширений.
Хакеры.RU. Глава 0х0E. Следующий уровень
Sat, 08 Feb 2025 09:24:59 +0000
Для подписчиков
Это пятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!
Sat, 08 Feb 2025 09:24:59 +0000
Для подписчиков
Это пятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!
Доходы видеопиратов упали на 4,2%
Fri, 07 Feb 2025 19:05:47 +0000
Специалисты компании FACCT оценили объем рынка онлайн-пиратства в России в 2024 году в 36,4 млн долларов США (3,36 млрд рублей по среднему номинальному курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают это с успешной блокировкой пиратских сайтов, удалением ссылок из поисковой выдачи и снижением количества трафика на такие ресурсы.
Fri, 07 Feb 2025 19:05:47 +0000
Специалисты компании FACCT оценили объем рынка онлайн-пиратства в России в 2024 году в 36,4 млн долларов США (3,36 млрд рублей по среднему номинальному курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают это с успешной блокировкой пиратских сайтов, удалением ссылок из поисковой выдачи и снижением количества трафика на такие ресурсы.
В рамках защиты от буткита BlackLotus Microsoft выпустила PowerShell-скрипт
Fri, 07 Feb 2025 18:02:21 +0000
Компания Microsoft продолжает бороться с UEFI-буткитом BlackLotus и выпустила PowerShell-скрипт, который поможет пользователям Windows обновить загрузочные носители, чтобы те использовали новый сертификат Windows UEFI CA 2023.
Fri, 07 Feb 2025 18:02:21 +0000
Компания Microsoft продолжает бороться с UEFI-буткитом BlackLotus и выпустила PowerShell-скрипт, который поможет пользователям Windows обновить загрузочные носители, чтобы те использовали новый сертификат Windows UEFI CA 2023.
File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости
Fri, 07 Feb 2025 13:30:35 +0000
Для подписчиков
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, поскольку позволяют читать и выполнять файлы. В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.
Fri, 07 Feb 2025 13:30:35 +0000
Для подписчиков
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, поскольку позволяют читать и выполнять файлы. В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook
Fri, 07 Feb 2025 12:30:15 +0000
Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 года защитить свои системы от продолжающихся атак, нацеленных на критическую уязвимость в Microsoft Outlook.
Fri, 07 Feb 2025 12:30:15 +0000
Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 года защитить свои системы от продолжающихся атак, нацеленных на критическую уязвимость в Microsoft Outlook.
Множество мошеннических сайтов маскируется под DeepSeek
Fri, 07 Feb 2025 10:30:11 +0000
Исследователи предупреждают, что в сети появились сотни фальшивых сайтов, выдающих себя за DeepSeek. Злоумышленники используют такие ресурсы для фишинговых атак, кражи учетных данных, криптовалюты и так далее.
Fri, 07 Feb 2025 10:30:11 +0000
Исследователи предупреждают, что в сети появились сотни фальшивых сайтов, выдающих себя за DeepSeek. Злоумышленники используют такие ресурсы для фишинговых атак, кражи учетных данных, криптовалюты и так далее.
В работе DayZ и Arma Reforger наблюдаются проблемы из-за DDoS-атаки на Bohemia Interactive
Fri, 07 Feb 2025 08:30:06 +0000
С 31 января 2025 года в работе игр DayZ и Arma Reforger наблюдаются серьезные проблемы. Дело в том, что на инфраструктуру чешского разработчика и издателя Bohemia Interactive ведется мощная атака.
Fri, 07 Feb 2025 08:30:06 +0000
С 31 января 2025 года в работе игр DayZ и Arma Reforger наблюдаются серьезные проблемы. Дело в том, что на инфраструктуру чешского разработчика и издателя Bohemia Interactive ведется мощная атака.
Заброшенные бакеты AWS S3 могут применяться в атаках на цепочки поставок
Thu, 06 Feb 2025 18:34:02 +0000
Компания WatchTowr обнаружила множество заброшенных бакетов Amazon S3, которые могли использоваться злоумышленниками для доставки малвари и бэкдоров государственным учреждениям и крупным компаниям.
Thu, 06 Feb 2025 18:34:02 +0000
Компания WatchTowr обнаружила множество заброшенных бакетов Amazon S3, которые могли использоваться злоумышленниками для доставки малвари и бэкдоров государственным учреждениям и крупным компаниям.
Страж безопасности. Защищаем периметр при помощи Wazuh
Thu, 06 Feb 2025 15:30:55 +0000
Для подписчиков
Сегодня я расскажу о своем опыте работы с Wazuh — опенсорсной системой, которая совмещает в себе функции SIEM и XDR. Это гибкая платформа, которая легко адаптируется под разные задачи: от защиты Active Directory и работы с PowerShell до защиты баз данных и быстрого поиска уязвимостей. Wazuh поддерживает любые ОС, интегрируется с Docker и внешними API.
Thu, 06 Feb 2025 15:30:55 +0000
Для подписчиков
Сегодня я расскажу о своем опыте работы с Wazuh — опенсорсной системой, которая совмещает в себе функции SIEM и XDR. Это гибкая платформа, которая легко адаптируется под разные задачи: от защиты Active Directory и работы с PowerShell до защиты баз данных и быстрого поиска уязвимостей. Wazuh поддерживает любые ОС, интегрируется с Docker и внешними API.
Роскомнадзор составил протокол в отношении мессенджера Discord
Fri, 31 Jan 2025 08:30:13 +0000
СМИ сообщают, что Роскомнадзор впервые составил протокол против мессенджера Discord за отказ локализовать персональные данные российских пользователей. Напомним, что с октября 2024 года мессенджер заблокирован в РФ за нарушение требований законодательства.
Fri, 31 Jan 2025 08:30:13 +0000
СМИ сообщают, что Роскомнадзор впервые составил протокол против мессенджера Discord за отказ локализовать персональные данные российских пользователей. Напомним, что с октября 2024 года мессенджер заблокирован в РФ за нарушение требований законодательства.
Создай почтовый ящик на xakep.ru
Fri, 31 Jan 2025 07:30:48 +0000
Когда-то ты мечтал иметь почтовый ящик на «Хакере», но не успел? У тебя снова есть такая возможность! Напоминаем, что теперь мы поддерживаем эту услугу на платной основе и продолжаем подключать новых пользователей.
Fri, 31 Jan 2025 07:30:48 +0000
Когда-то ты мечтал иметь почтовый ящик на «Хакере», но не успел? У тебя снова есть такая возможность! Напоминаем, что теперь мы поддерживаем эту услугу на платной основе и продолжаем подключать новых пользователей.
У клиентов интернет-магазина Wacom украли данные банковских карт
Thu, 30 Jan 2025 19:00:57 +0000
Производитель графических планшетов Wacom предупредил покупателей, что данные их банковских карт могли быть украдены злоумышленниками.
Thu, 30 Jan 2025 19:00:57 +0000
Производитель графических планшетов Wacom предупредил покупателей, что данные их банковских карт могли быть украдены злоумышленниками.
Ботнет Aquabot нацелен на телефоны Mitel
Thu, 30 Jan 2025 17:28:30 +0000
Обнаружен новый вариант малвари Aquabot, основанной на коде Mirai. Ботнет активно эксплуатирует проблему CVE-2024-41710, связанную с инъекциями команд в SIP-телефонах Mitel.
Thu, 30 Jan 2025 17:28:30 +0000
Обнаружен новый вариант малвари Aquabot, основанной на коде Mirai. Ботнет активно эксплуатирует проблему CVE-2024-41710, связанную с инъекциями команд в SIP-телефонах Mitel.
Minitel. Каким был французский «интернет» 80-х с советскими корнями
Thu, 30 Jan 2025 13:30:48 +0000
Для подписчиков
В начале восьмидесятых годов, пока весь мир использовал для поиска информации бумажные справочники, французы, весело щелкая клавишами, заказывали билеты, оплачивали счета, искали работу, болтали в чатах и даже знакомились онлайн. Сегодня мы вспомним о Minitel — французской информационной сети, на десятилетия опередившей цифровую эпоху. Мы поговорим о том, почему она стала такой популярной и что в итоге ее погубило.
Thu, 30 Jan 2025 13:30:48 +0000
Для подписчиков
В начале восьмидесятых годов, пока весь мир использовал для поиска информации бумажные справочники, французы, весело щелкая клавишами, заказывали билеты, оплачивали счета, искали работу, болтали в чатах и даже знакомились онлайн. Сегодня мы вспомним о Minitel — французской информационной сети, на десятилетия опередившей цифровую эпоху. Мы поговорим о том, почему она стала такой популярной и что в итоге ее погубило.
Энтузиасты создают ловушки для ИИ-краулеров
Thu, 30 Jan 2025 12:30:24 +0000
ИИ-компании нередко обвиняют в том, что они игнорируют инструкции в файлах robots.txt и скрапят любой контент без разбора, при этом создавая большую нагрузку на сайты. Для борьбы с этим явлением начали появляться ловушки для ИИ-краулеров.
Thu, 30 Jan 2025 12:30:24 +0000
ИИ-компании нередко обвиняют в том, что они игнорируют инструкции в файлах robots.txt и скрапят любой контент без разбора, при этом создавая большую нагрузку на сайты. Для борьбы с этим явлением начали появляться ловушки для ИИ-краулеров.
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча
Thu, 30 Jan 2025 10:30:30 +0000
Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не получила патчей. Как теперь сообщают специалисты GreyNoise, проблему уже используют хакеры.
Thu, 30 Jan 2025 10:30:30 +0000
Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не получила патчей. Как теперь сообщают специалисты GreyNoise, проблему уже используют хакеры.
Исследователи заявили, что нашли в отрытом доступе незащищенную БД DeepSeek
Thu, 30 Jan 2025 08:30:12 +0000
Вскоре после запуска нашумевшей модели DeepSeek R1 специалисты Wiz решили изучить безопасность стоящей за ней компании. Исследователи утверждают, что DeepSeek плохо защитила инфраструктуру своих сервисов, и в результате разговоры с чат-ботом DeepSeek, а также другие данные оказались в открытом доступе.
Thu, 30 Jan 2025 08:30:12 +0000
Вскоре после запуска нашумевшей модели DeepSeek R1 специалисты Wiz решили изучить безопасность стоящей за ней компании. Исследователи утверждают, что DeepSeek плохо защитила инфраструктуру своих сервисов, и в результате разговоры с чат-ботом DeepSeek, а также другие данные оказались в открытом доступе.
Российские компании атаковал стилер NOVA
Wed, 29 Jan 2025 19:00:06 +0000
В январе 2025 года специалисты BI.ZONE зафиксировали многочисленные атаки, нацеленные на российские организации разных отраслей, включая финансовый сектор, ритейл, IT, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах. В атаках используется стилер NOVA — видоизмененная версия популярного SnakeLogger.
Wed, 29 Jan 2025 19:00:06 +0000
В январе 2025 года специалисты BI.ZONE зафиксировали многочисленные атаки, нацеленные на российские организации разных отраслей, включая финансовый сектор, ритейл, IT, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах. В атаках используется стилер NOVA — видоизмененная версия популярного SnakeLogger.
Уязвимости в SimpleHelp RMM используются для взлома корпоративных сетей
Wed, 29 Jan 2025 18:15:00 +0000
Специалисты считают, что недавно исправленные уязвимости в SimpleHelp Remote Monitoring and Management (RMM) используются злоумышленниками для получения первоначального доступа к сетям компаний.
Wed, 29 Jan 2025 18:15:00 +0000
Специалисты считают, что недавно исправленные уязвимости в SimpleHelp Remote Monitoring and Management (RMM) используются злоумышленниками для получения первоначального доступа к сетям компаний.
Хакеры утверждают, что похитили данные HPE и готовы их продать
Tue, 21 Jan 2025 08:30:06 +0000
Хакеры заявляют, что похитили документы из среды разработчиков Hewlett Packard Enterprise (HPE). Представители компании сообщили СМИ, что уже расследуют заявления о взломе.
Tue, 21 Jan 2025 08:30:06 +0000
Хакеры заявляют, что похитили документы из среды разработчиков Hewlett Packard Enterprise (HPE). Представители компании сообщили СМИ, что уже расследуют заявления о взломе.
Уязвимости протоколов туннелирования угрожают 4 млн хостов
Mon, 20 Jan 2025 18:07:47 +0000
Новое исследование выявило проблемы в нескольких протоколах туннелирования. Перед этими багами уязвимы более 4 млн систем, включая VPN-серверы и роутеры. Эксперты предупредили, что хосты, принимающие туннельные пакеты без верификации отправителя, могут быть взломаны, использованы для проведения анонимных атак и получения доступа к сетям.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
Mon, 20 Jan 2025 18:07:47 +0000
Новое исследование выявило проблемы в нескольких протоколах туннелирования. Перед этими багами уязвимы более 4 млн систем, включая VPN-серверы и роутеры. Эксперты предупредили, что хосты, принимающие туннельные пакеты без верификации отправителя, могут быть взломаны, использованы для проведения анонимных атак и получения доступа к сетям.