Хакер — Xakep.RU


Kanal geosi va tili: Rossiya, Ruscha


Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


У Google произошла утечка документации, связанной с работой поисковых алгоритмов

В сети опубликовали подборку внутренних документов Google, содержащую более 2500 страниц. Судя по всему, утечка произошла случайно еще в марте текущего года. В документах детально описывается, как работает и ранжирует результаты поисковая система Google, причем данные не совпадают с официальной версией компании, которой Google придерживается уже много лет.

https://xakep.ru/2024/05/30/google-search-leak/


Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователей, продвигая вредоносный пакет из PyPi, который устанавливает в систему жертвы инфостилер для Windows.

https://xakep.ru/2024/05/30/stack-overflow-malware/


В магазине Google Play нашли 90 вредоносных приложений

Аналитики Zscaler предупредили, что банковский троян Anatsa снова проник в магазин Google Play. Суммарно исследователи нашли более 90 вредоносных приложений, которые установили свыше 5,5 млн раз. Помимо Anatsa эти приложения распространяли и другое вредоносное и рекламное ПО.

https://xakep.ru/2024/05/30/google-play-anatsa/


Совершенно не секретно. Как я искал утечки в сервисе для ИБ-специалистов #статьи #подписчикам

Сегодня мы разберем случаи, когда безопасники компании сами нечаянно устраивают утечки данных своих работодателей и клиентов. В этом им помогают «онлайновые песочницы», куда корреспонденцию часто загружают на проверку. Я изучил коллекцию доступных писем на одном из таких сервисов и нашел немало интересного.

https://xakep.ru/2024/05/30/anyrun-leaks/


Открыта регистрация на IT IS сonf 2024

20 июня в Екатеринбурге, при поддержке Министерства цифрового развития и связи Свердловской области, состоится пятая ежегодная конференция IT IS conf, посвященная вопросам развития информационных технологий и решению задач информационной безопасности.

https://xakep.ru/2024/05/30/it-is-sonf-2024/

Реклама. Рекламодатель ООО «УЦСБ». ИНН 6672235068.


Хакеры атакуют Check Point VPN для проникновения в корпоративные сети

Злоумышленники атакуют Check Point Remote Access VPN в рамках кампании по взлому корпоративных сетей. Разработчики уже выпустили экстренный патч для 0-day уязвимости.

https://xakep.ru/2024/05/30/cve-2024-24919/


Россиянина обвиняют в торговле доступами к корпоративным сетям

Американские власти обвинили 31-летнего россиянина Евгения Дорошенко в мошенничестве с использованием компьютеров и электронных средств связи. Правоохранители считают, что с февраля 2019 года по май 2024 года он торговал доступами к корпоративным сетям различных организаций.

https://xakep.ru/2024/05/30/access-broker-indicted/


Внимание: завтра, 31 мая — последний день, когда можно сделать предварительный заказ на коллекционный бумажный спецвыпуск «Хакера» со скидкой (1000 рублей вместе с доставкой). Начиная с 1 июня журнал будет продаваться по полной цене, за 1500 рублей. Спасибо всем, кто сделал предзаказ! Благодаря вам бумажные выпуски «Хакера» снова стали реальностью.


Группа Sapphire Werewolf адаптировала для своих атак опенсорсный стилер

Эксперты сообщают, что хак-группа Sapphire Werewolf, активная с марта 2024 года, уже более 300 раз атаковала российские организации из сферы образования, IT, ВПК и аэрокосмической отрасли. Основной целью хакеров является шпионаж, и для кражи данных они используют сильно модифицированный опенсорсный инструмент.

https://xakep.ru/2024/05/29/sapphire-werewolf-amethyst/


Аукционный дом Christie’s пострадал от атаки шифровальщика и утечки данных

Аукционный дом Christie’s стал жертвой вымогательской атаки и подтвердил факт утечки данных. Хакеры угрожают опубликовать похищенную у организации информацию в открытом доступе.

https://xakep.ru/2024/05/29/christies-ransomhub/


Самооборона без антивируса. Защищаем Windows своими руками #статьи #подписчикам

Если ты хочешь защититься от вирусов, то тебе нужен антивирус, верно? Вовсе не обязательно. У антивирусов множество недостатков, поэтому если у тебя на плечах голова, и ты готов ее использовать, то можешь сам минимизировать риски заражения. Достаточно следовать правилам цифровой гигиены и сделать несколько важных настроек системы. Именно об этих настройках и поговорим.

https://xakep.ru/2024/05/29/no-av-life/


В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольные команды на устройстве.

https://xakep.ru/2024/05/29/tp-link-c5400x-rce/


Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса

Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей, предназначенное для изменения голоса.

https://xakep.ru/2024/05/29/gipy/


YouTube перематывает видео и отключает звук для пользователей блокировщиков рекламы

Пользователи блокировщиков рекламы обнаружили, что теперь видео на YouTube автоматически перематываются в конец или в роликах отключается звук, что делает просмотр видео невозможным.

https://xakep.ru/2024/05/29/youtube-adblock-skips/


Мошенники предлагают зарабатывать криптовалюту на беге

«Лаборатория Касперского» предупредила о мошеннической криптовалютной схеме, нацеленной на русскоязычных пользователей. Скамеры предлагают заработать на беге, а именно на модели Move-To-Earn (M2E).

https://xakep.ru/2024/05/28/m2e-scam/


Samsung требует от ремонтных мастерских делиться данными о клиентах

Журналисты обнаружили, что компания Samsung требует от независимых ремонтных мастерских предоставлять имя, контактную информацию, ID устройства, а также данные о жалобах клиентов, которые ремонтируют свои устройства в этих мастерских. В противном случае ремонтные мастерские не получат запчасти.

https://xakep.ru/2024/05/28/samsung-repair-rules/


Группировка Shedding Zmiy атаковала десятки российских организаций

Аналитики исследования киберугроз Solar 4RAYS ГК «Солар» рассказали об активности прогосударственной хакерской группировки Shedding Zmiy, которая шпионит за российскими организациями минимум с 2022 года. На счету этой группы несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли. Скомпрометированные данные они использовали в последующих атаках, а также публиковали в открытом доступе.

https://xakep.ru/2024/05/28/shedding-zmiy/


Чит своими руками. Обходим простой античит и исследуем игру на Unity #статьи #подписчикам

В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.

https://xakep.ru/2024/05/28/unity-anticheat-bypass/


Хакер дефейснул сайт сталкерского приложения pcTattletale, украл БД и исходники

Сайт коммерческой спайвари pcTattletale взломан, а внутренние данные компании опубликованы в открытом доступе. За несколько дней до этого ИБ-исследователь Эрик Дейгл (Eric Daigle) обнаружил, что API pcTattletale имел уязвимость и раскрывал данные о гостях и пользователях систем регистрации отелей Wyndham.

https://xakep.ru/2024/05/28/pctattletale/


Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare

С 26 мая 2024 года в работе логистической компании СДЭК наблюдают серьезные перебои: вторые сутки не работают приложение и сайт СДЭК, а также не осуществляется прием и выдача отправлений. Хотя в компании уверяют, что причина в «обширном техническом сбое», хакерская группа Head Mare утверждает, что взломала СДЭК, зашифровала данные и уничтожила бэкапы.

https://xakep.ru/2024/05/28/cdek-head-mare/

20 ta oxirgi post ko‘rsatilgan.