https://Хакеры.RU. Глава 0х01. Точка входа
Это вторая глава из романа нашего ведущего редактора Валентина Холмогорова «https://Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не прочел первую, начни с нее!
https://xakep.ru/2024/12/07/hackers-story-01/
@libs_of_hackers
Это вторая глава из романа нашего ведущего редактора Валентина Холмогорова «https://Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не прочел первую, начни с нее!
https://xakep.ru/2024/12/07/hackers-story-01/
@libs_of_hackers
Роскомнадзор может ограничить работу зарубежных хостеров
В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы, размещенные на их мощностях, подвергаются рискам.
https://xakep.ru/2024/12/09/rkn-hosting-2/
@libs_of_hackers
https://xakep.ru/2024/12/09/rkn-hosting-2/
В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы, размещенные на их мощностях, подвергаются рискам.
https://xakep.ru/2024/12/09/rkn-hosting-2/
@libs_of_hackers
https://xakep.ru/2024/12/09/rkn-hosting-2/
XAKEP
Роскомнадзор может ограничить работу зарубежных хостеров
В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы,…
🤡2🔥1😁1
В РКН прокомментировали проблемы в работе интернета в ряде регионов
В минувшие выходные пользователи из некоторых регионов РФ столкнулись с ограничениями в работе интернета. К примеру, дагестанская телекоммуникационная компания Ellco уведомила пользователей, что из-за учений Роскомнадзора «по отработке сценариев отключения доступа к зарубежному сегменту сети Интернет» наблюдались ограничения в доступе к некоторым сайтам и сервисам.
https://xakep.ru/2024/12/09/rkn-foreign-internet/
@libs_of_hackers
https://xakep.ru/2024/12/09/rkn-foreign-internet/
В минувшие выходные пользователи из некоторых регионов РФ столкнулись с ограничениями в работе интернета. К примеру, дагестанская телекоммуникационная компания Ellco уведомила пользователей, что из-за учений Роскомнадзора «по отработке сценариев отключения доступа к зарубежному сегменту сети Интернет» наблюдались ограничения в доступе к некоторым сайтам и сервисам.
https://xakep.ru/2024/12/09/rkn-foreign-internet/
@libs_of_hackers
https://xakep.ru/2024/12/09/rkn-foreign-internet/
XAKEP
В РКН прокомментировали проблемы в работе интернета в ряде регионов
В минувшие выходные пользователи из некоторых регионов РФ столкнулись с ограничениями в работе интернета. К примеру, дагестанская телекоммуникационная компания Ellco уведомила пользователей, что из-за учений Роскомнадзора «по отработке сценариев отключения…
🤬4🤯1🤮1
Операторы Black Basta переходят на email-бомберы и социальную инженерию
По данным Rapid7, в октябре 2024 года злоумышленники, связанные с вымогателем Black Basta, начали менять тактику. Теперь они используют социальную инженерию и распространяют различные полезные нагрузки, например Zbot и DarkGate.
https://xakep.ru/2024/12/10/black-basta-tactics/
@libs_of_hackers
https://xakep.ru/2024/12/10/black-basta-tactics/
По данным Rapid7, в октябре 2024 года злоумышленники, связанные с вымогателем Black Basta, начали менять тактику. Теперь они используют социальную инженерию и распространяют различные полезные нагрузки, например Zbot и DarkGate.
https://xakep.ru/2024/12/10/black-basta-tactics/
@libs_of_hackers
https://xakep.ru/2024/12/10/black-basta-tactics/
XAKEP
Операторы Black Basta переходят на email-бомберы и социальную инженерию
По данным Rapid7, в октябре 2024 года злоумышленники, связанные с вымогателем Black Basta, начали менять тактику. Теперь они используют социальную инженерию и распространяют различные полезные нагрузки, например Zbot и DarkGate.
Qnap патчит уязвимости, обнаруженные на Pwn2Own
Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.
https://xakep.ru/2024/12/11/qnap-pwn2own-bugs/
@libs_of_hackers
https://xakep.ru/2024/12/11/qnap-pwn2own-bugs/
Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.
https://xakep.ru/2024/12/11/qnap-pwn2own-bugs/
@libs_of_hackers
https://xakep.ru/2024/12/11/qnap-pwn2own-bugs/
XAKEP
Qnap патчит уязвимости, обнаруженные на Pwn2Own
Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.
Обнаружен шпионский инструмент EagleMsgSpy, которым пользуются китайские правоохранители
Аналитики компании Lookout обнаружили неизвестную ранее спайварь для Android под названием EagleMsgSpy. Предполагается, что она используется правоохранительными и государственными органами Китая для наблюдения за мобильными устройствами.
https://xakep.ru/2024/12/12/eaglemsgspy/
@libs_of_hackers
https://xakep.ru/2024/12/12/eaglemsgspy/
Аналитики компании Lookout обнаружили неизвестную ранее спайварь для Android под названием EagleMsgSpy. Предполагается, что она используется правоохранительными и государственными органами Китая для наблюдения за мобильными устройствами.
https://xakep.ru/2024/12/12/eaglemsgspy/
@libs_of_hackers
https://xakep.ru/2024/12/12/eaglemsgspy/
XAKEP
Обнаружен шпионский инструмент EagleMsgSpy, которым пользуются китайские правоохранители
Аналитики компании Lookout обнаружили неизвестную ранее спайварь для Android под названием EagleMsgSpy. Предполагается, что она используется правоохранительными и государственными органами Китая для наблюдения за мобильными устройствами.
АРТ-группировка Cloud Atlas атакует госсектор России и Беларуси
Специалисты Positive Technologies рассказали о новой кампании, направленной на госучреждения в России и Беларуси, за которой специалисты департамента исследования угроз PT ESC наблюдают с октября 2024 года. За атаками стоит APT-группировка Cloud Atlas, активная уже не менее 10 лет.
@libs_of_hackers
https://xakep.ru/2024/12/13/new-cloud-atlas-attacks/
Специалисты Positive Technologies рассказали о новой кампании, направленной на госучреждения в России и Беларуси, за которой специалисты департамента исследования угроз PT ESC наблюдают с октября 2024 года. За атаками стоит APT-группировка Cloud Atlas, активная уже не менее 10 лет.
@libs_of_hackers
https://xakep.ru/2024/12/13/new-cloud-atlas-attacks/
XAKEP
АРТ-группировка Cloud Atlas атакует госсектор России и Беларуси
Специалисты Positive Technologies рассказали о новой кампании, направленной на госучреждения в России и Беларуси, за которой специалисты департамента исследования угроз PT ESC наблюдают с октября 2024 года. За атаками стоит APT-группировка Cloud Atlas, активная…
В Германии блокировали ботнет из 30 000 Android-устройств, зараженных малварью Badbox
Федеральное управление по информационной безопасности Германии (BSI) помешало работе ботнета BadBox. Одноименная малварь предустанавливается на Android-устройства прямо «из коробки», и в стране обнаружили более 30 000 таких зараженных девайсов (включая цифровые фоторамки, медиаплееры, ТВ-приставки, и вероятно, смартфоны и планшеты).
https://xakep.ru/2024/12/16/badbox-sinkhole/
@libs_of_hackers
https://xakep.ru/2024/12/16/badbox-sinkhole/
Федеральное управление по информационной безопасности Германии (BSI) помешало работе ботнета BadBox. Одноименная малварь предустанавливается на Android-устройства прямо «из коробки», и в стране обнаружили более 30 000 таких зараженных девайсов (включая цифровые фоторамки, медиаплееры, ТВ-приставки, и вероятно, смартфоны и планшеты).
https://xakep.ru/2024/12/16/badbox-sinkhole/
@libs_of_hackers
https://xakep.ru/2024/12/16/badbox-sinkhole/
XAKEP
В Германии блокировали ботнет из 30 000 Android-устройств, зараженных малварью Badbox
Федеральное управление по информационной безопасности (BSI) помешало работе ботнета BadBox. Одноименная малварь предустанавливается на Android-устройства прямо «из коробки», и в стране обнаружили более 30 000 таких зараженных девайсов (включая цифровые фоторамки…
Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных
Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.
https://xakep.ru/2024/12/16/mut-1244/
@libs_of_hackers
https://xakep.ru/2024/12/16/mut-1244/
Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.
https://xakep.ru/2024/12/16/mut-1244/
@libs_of_hackers
https://xakep.ru/2024/12/16/mut-1244/
XAKEP
Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных
Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других…
Android-банкер Mamont маскируется под приложение для трекинга посылок
Специалисты «Лаборатории Касперского» обнаружили новую схему распространения банковского Android-трояна Mamont, нацеленного на российских пользователей. Отмечается, что атаки направлены как на частных лиц, так и на представителей бизнеса.
https://xakep.ru/2024/12/18/mamont-fake-app/
@libs_of_hackers
https://xakep.ru/2024/12/18/mamont-fake-app/
Специалисты «Лаборатории Касперского» обнаружили новую схему распространения банковского Android-трояна Mamont, нацеленного на российских пользователей. Отмечается, что атаки направлены как на частных лиц, так и на представителей бизнеса.
https://xakep.ru/2024/12/18/mamont-fake-app/
@libs_of_hackers
https://xakep.ru/2024/12/18/mamont-fake-app/
XAKEP
Android-банкер Mamont маскируется под приложение для трекинга посылок
Специалисты «Лаборатории Касперского» обнаружили новую схему распространения банковского Android-трояна Mamont, нацеленного на российских пользователей. Отмечается, что атаки направлены как на частных лиц, так и на представителей бизнеса.
Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек
SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки злоумышленников в результате майского взлома ее дочерней компании ConnectOnCall.
https://xakep.ru/2024/12/18/connectoncall-leak/
@libs_of_hackers
https://xakep.ru/2024/12/18/connectoncall-leak/
SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки злоумышленников в результате майского взлома ее дочерней компании ConnectOnCall.
https://xakep.ru/2024/12/18/connectoncall-leak/
@libs_of_hackers
https://xakep.ru/2024/12/18/connectoncall-leak/
XAKEP
Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек
SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки злоумышленников в результате майского взлома ее дочерней компании ConnectOnCall.
СМИ: YouTube могут заблокировать полностью
С прошлых выходных у пользователей возникают проблемы с воспроизведении видео на YouTube на сетях мобильных операторов МТС, «МегаФон», Т2 и «Билайн». Источники СМИ на медиарынке говорят, что «раньше была блокировка на 30% и только на десктопах, а с середины декабря будут усиливать и блокировать полностью, в том числе мобильную версию».
https://xakep.ru/2024/12/19/youtube-slowing-down-more/
@libs_of_hackers
https://xakep.ru/2024/12/19/youtube-slowing-down-more/
С прошлых выходных у пользователей возникают проблемы с воспроизведении видео на YouTube на сетях мобильных операторов МТС, «МегаФон», Т2 и «Билайн». Источники СМИ на медиарынке говорят, что «раньше была блокировка на 30% и только на десктопах, а с середины декабря будут усиливать и блокировать полностью, в том числе мобильную версию».
https://xakep.ru/2024/12/19/youtube-slowing-down-more/
@libs_of_hackers
https://xakep.ru/2024/12/19/youtube-slowing-down-more/
XAKEP
СМИ: YouTube могут заблокировать полностью
С прошлых выходных у пользователей возникают проблемы с воспроизведении видео на YouTube на сетях мобильных операторов МТС, «МегаФон», Т2 и «Билайн». Источники СМИ на медиарынке говорят, что «раньше была блокировка на 30% и только на десктопах, а с середины…
🤬3👎1💩1🥴1
Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных
Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания малвари.
https://xakep.ru/2024/12/20/midnight-blizzard-rdp/
@libs_of_hackers
https://xakep.ru/2024/12/20/midnight-blizzard-rdp/
Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания малвари.
https://xakep.ru/2024/12/20/midnight-blizzard-rdp/
@libs_of_hackers
https://xakep.ru/2024/12/20/midnight-blizzard-rdp/
XAKEP
Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных
Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания малвари.
Хакеры․RU. Глава 0х03. Цена риска
Это четвертая глава приключенческо‑фантастической истории «https://Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера».
https://xakep.ru/2024/12/21/hackers-story-03/
@libs_of_hackers
https://xakep.ru/2024/12/21/hackers-story-03/
Это четвертая глава приключенческо‑фантастической истории «https://Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера».
https://xakep.ru/2024/12/21/hackers-story-03/
@libs_of_hackers
https://xakep.ru/2024/12/21/hackers-story-03/
XAKEP
Хакеры.RU. Глава 0х03. Цена риска
Это четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!
Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность
В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.
https://xakep.ru/2024/12/23/youboost/
@libs_of_hackers
https://xakep.ru/2024/12/23/youboost/
В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.
https://xakep.ru/2024/12/23/youboost/
@libs_of_hackers
https://xakep.ru/2024/12/23/youboost/
XAKEP
Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность
В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.
❤1
В реестр ОРИ внесены WhatsApp, Skype, Trillian, Element и другие сервисы
Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) сразу 12 разных мессенджеров и сервисов, включая WhatsApp, Skype, зашифрованное приложение для общения и совместной работы Wire, мессенджер Element, работающий на протоколе Matrix, и южнокорейский мессенджер KakaoTalk.
https://xakep.ru/2024/12/23/messengers-ori/
@libs_of_hackers
Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) сразу 12 разных мессенджеров и сервисов, включая WhatsApp, Skype, зашифрованное приложение для общения и совместной работы Wire, мессенджер Element, работающий на протоколе Matrix, и южнокорейский мессенджер KakaoTalk.
https://xakep.ru/2024/12/23/messengers-ori/
@libs_of_hackers
XAKEP
В реестр ОРИ внесены WhatsApp, Skype, Trillian, Element и другие сервисы
Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) сразу 12 разных мессенджеров и сервисов, включая WhatsApp, Skype, зашифрованное приложение для общения и совместной работы Wire, мессенджер Element, работающий на протоколе Matrix,…
👎1🤮1🥴1
ИИ может генерировать малварь, избегающую обнаружения в 88% случаев
Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использоваться для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.
https://xakep.ru/2024/12/24/llm-obfuscation/
@libs_of_hackers
Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использоваться для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.
https://xakep.ru/2024/12/24/llm-obfuscation/
@libs_of_hackers
XAKEP
ИИ может генерировать малварь, избегающую обнаружения в 88% случаев
Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использовать для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.
В плагинах WPLMS для WordPress были устранены семь серьезных уязвимостей.
В двух плагинах, необходимых для функционирования популярной премиум-темы WPLMS, которая была продана более чем 28 000 раз, нашли более десяти уязвимостей, среди которых были и критические.
https://xakep.ru/2024/12/26/wplms-flaws/
@libs_of_hackers
В двух плагинах, необходимых для функционирования популярной премиум-темы WPLMS, которая была продана более чем 28 000 раз, нашли более десяти уязвимостей, среди которых были и критические.
https://xakep.ru/2024/12/26/wplms-flaws/
@libs_of_hackers
XAKEP
В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей
Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.
Баг в Apache Tomcat дает возможность осуществить удаленное выполнение кода.
Разработчики из Apache Software Foundation выпустили обновления для уязвимости в серверном программном обеспечении Tomcat. При определенных условиях данная проблема могла привести к удаленному выполнению кода (RCE).
https://xakep.ru/2024/12/26/apache-tomcat-rce-2/
@libs_of_hackers
Разработчики из Apache Software Foundation выпустили обновления для уязвимости в серверном программном обеспечении Tomcat. При определенных условиях данная проблема могла привести к удаленному выполнению кода (RCE).
https://xakep.ru/2024/12/26/apache-tomcat-rce-2/
@libs_of_hackers
XAKEP
Баг в Apache Tomcat позволяет добиться удаленного выполнения кода
Разработчики Apache Software Foundation выпустили патчи для уязвимости в серверном ПО Tomcat. При определенных условиях эта проблема могла привести к удаленному выполнению кода (RCE).
В Apache сообщили о серьезных уязвимостях в MINA, HugeGraph и Traffic Control.
Apache Software Foundation выпустила обновления для исправления трех критических проблем, касающихся продуктов MINA, HugeGraph-Server и Traffic Control. Уязвимости оценены в 9,9 и 10 баллов по шкале CVSS, что указывает на их критический характер.
@libs_of_hackers
https://xakep.ru/2024/12/27/apache-patches/
Apache Software Foundation выпустила обновления для исправления трех критических проблем, касающихся продуктов MINA, HugeGraph-Server и Traffic Control. Уязвимости оценены в 9,9 и 10 баллов по шкале CVSS, что указывает на их критический характер.
@libs_of_hackers
https://xakep.ru/2024/12/27/apache-patches/
XAKEP
В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control
Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уязвимости получили 9,9 и 10 баллов по шкале CVSS, то есть оцениваются как критические.
👍1