Хакер(ы) | Журналы
3.2K subscribers
155 photos
1 video
295 files
419 links
По рекламе: @cyberJohnny
Download Telegram
Аналитики из группы угроз Google сообщили, что свыше 57 хакерских групп с правительственными связями тестируют использование Gemini AI для улучшения своих атак. Искусственный интеллект применяется для анализа целевой инфраструктуры и выполнения разведывательных действий.
@libs_of_hackers
https://xakep.ru/2025/02/03/gemini-ai-abuse/
В 2024 году из магазина Google Play было удалено 2,36 миллиона опасных приложений.

Компания Google сообщила, что в этом году было заблокировано более 2,3 миллиона приложений, которые могли угрожать безопасности пользователей. Также были заблокированы 158 000 аккаунтов разработчиков, которые пытались разместить в магазине приложения с вредоносным ПО.
@libs_of_hackers
https://xakep.ru/2025/02/04/google-play-2024/
Заброшенные бакеты AWS S3 могут быть использованы в атаках на цепочки поставок.

Компания WatchTowr выявила большое количество заброшенных бакетов Amazon S3, которые могли бы быть использованы злоумышленниками для распространения вредоносного ПО и бэкдоров в государственные учреждения и крупные компании.

https://xakep.ru/2025/02/06/aws-s3-danger/
@libs_of_hackers
https://xakep.ru/2025/02/06/aws-s3-danger/
Доходы видеопиратов снизились на 4,2%

Эксперты компании FACCT прогнозируют, что рынок онлайн-пиратства в России в 2024 году составит 36,4 миллиона долларов США (3,36 миллиарда рублей по среднему курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента уменьшились на 4,2%. Аналитики связывают это с эффективной блокировкой пиратских сайтов, удалением ссылок из результатов поиска и уменьшением трафика на такие ресурсы.
@libs_of_hackers
https://xakep.ru/2025/02/07/piracy-2024/
Хакеры.RU. Глава 0х0E. Новый уровень

Это пятнадцатая глава приключенческой фантастической истории «Хакеры.RU», которая выходит в формате сериала по субботам специально для подписчиков «Хакера».

Следующая глава выйдет 15 февраля.
@libs_of_hackers
https://xakep.ru/2025/02/08/hackers-story-0e/
Более 3000 открытых ключей ASP.NET применяются хакерами

Эксперты Microsoft сообщили, что в процессе атак с помощью инъекций кода через ViewState злоумышленники внедряют вредоносное ПО и используют для этого статические ключи ASP.NET, которые были обнаружены в интернете.

https://xakep.ru/2025/02/10/asp-net-attacks/
@libs_of_hackers
https://xakep.ru/2025/02/10/asp-net-attacks/
Компания Apple выпустила срочные обновления для устранения уязвимости нулевого дня, которая применялась в целевых и очень сложных атаках. Представители компании пояснили, что физическое вмешательство позволяло отключить режим ограниченного доступа USB на заблокированном устройстве.
@libs_of_hackers
https://xakep.ru/2025/02/11/usb-restricted-mode-bypass/
Более 12 000 брандмауэров GFI KerioControl остаются уязвимыми к удаленному выполнению кода. Специалисты в области информационной безопасности сообщили, что эта критическая уязвимость CVE-2024-52875 была исправлена в декабре 2024 года.
@libs_of_hackers
https://xakep.ru/2025/02/13/keriocontrol-rce/
Голландская полиция изъяла 127 серверов хостинг-провайдера Zservers. После введения санкций против этого «пуленепробиваемого» хостера, национальная полиция Нидерландов сообщила о отключении и конфискации серверов, принадлежащих Zservers/XHost.
@libs_of_hackers
https://xakep.ru/2025/02/14/zservers-servers/
Microsoft сообщает, что злоумышленники применяют коды для авторизации в фишинговых атаках.

Эксперты компании предупреждают о новой схеме фишинга, используемой группировкой Storm-2372. Хакеры нацелены на учетные записи Microsoft 365 и в своих атаках используют коды для авторизации на устройствах, которые не имеют клавиатуры или не поддерживают браузеры, например, на умных телевизорах и некоторых IoT-устройствах.
@libs_of_hackers
https://xakep.ru/2025/02/17/device-code-phishing/
За последний месяц количество атак на клиентов российских банков с использованием NFCGate увеличилось на 80%.

Согласно данным исследователей F6 (ранее известной как FACCT), наблюдается резкий рост атак с использованием Android-вредоносного ПО, которое использует возможности открытого приложения NFCGate. За этот период число зафиксированных атак возросло на 80%, средний ущерб от каждой атаки удвоился, а общая сумма убытков увеличилась более чем в три раза, составив около 150 миллионов рублей. В настоящее время в России зафиксировано как минимум 114 000 скомпрометированных Android-устройств.
@libs_of_hackers
https://xakep.ru/2025/02/18/nfcgate-more-ttacks/
👍1
Компания МТС увидела угрозу нарушения конфиденциальности связи в инициативе Роскомнадзора.

По мнению МТС, требование предоставлять Роскомнадзору дополнительные сведения для идентификации оборудования, через которое пользователи подключаются к интернету, приведет к нарушению тайны связи и потребует значительных затрат на обновление сети. В свою очередь, в Роскомнадзоре утверждают, что предложенные меры, наоборот, обеспечат безопасность пользователей.
@libs_of_hackers
https://xakep.ru/2025/02/19/mts-rkn/
Хакеры.RU. Глава 0х10. Перцептрон

Это четырнадцатая глава приключенческой фантастической истории «Хакеры.RU», которая выходит в виде сериала по субботам специально для подписчиков «Хакера».

https://xakep.ru/2025/02/22/hackers-story-10/
@libs_of_hackers
Компания Google постепенно отключает uBlock Origin и другие расширения, основанные на Manifest V2, в браузере Chrome. Это делается с целью побудить пользователей перейти на расширения, основанные на Manifest V3.
@libs_of_hackers
https://xakep.ru/2025/02/24/rip-ublock-origin/
🤬3💩2🤮1🖕1
Фишеры применяют адреса для подарков в PayPal в своих атаках.

Пользователи и исследователи заметили мошенническую кампанию, связанную с PayPal. Злоумышленники отправляют уведомления о поддельных покупках с адреса service@paypal[.]com, обманом заставляя людей предоставить доступ к своим аккаунтам.

https://xakep.ru/2025/02/24/paypal-scam/
@libs_of_hackers
https://xakep.ru/2025/02/24/paypal-scam/
В Google Cloud KMS будут внедрены цифровые подписи, устойчивые к квантовым вычислениям.

Команда разработчиков Google Cloud анонсировала внедрение квантово-устойчивых цифровых подписей в своем сервисе управления ключами Cloud Key Management Service (Cloud KMS), предоставив к ним доступ в предварительной версии.

https://xakep.ru/2025/02/25/quantum-safe-cloud-kms/
@libs_of_hackers
https://xakep.ru/2025/02/25/quantum-safe-cloud-kms/
Обновления Windows 11 24H2 приостановлены для пользователей AutoCAD.

Компания Microsoft временно ограничила обновление Windows 11 24H2 для компьютеров с установленным AutoCAD 2022. Это связано с тем, что программа перестает работать из-за проблем с совместимостью.
@libs_of_hackers
https://xakep.ru/2025/02/28/win11-autocad/
Хакеры.RU. Глава 0х11. Руткит

Это восемнадцатая глава приключенческой фантастической истории «Хакеры.RU», которая выходит в формате сериала по субботам специально для подписчиков «Хакера».

https://xakep.ru/2025/03/01/hackers-story-11/
@libs_of_hackers