xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32258

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Android-бэкдор Baohuo ворует учетные записи Telegram

Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и учетных данные пользователя и истории переписки, малварь обладает рядом уникальных особенностей. Например, умеет скрывать в списке активных сеансов Telegram подключения со сторонних устройств.

https://xakep.ru/2025/10/24/baohuo/

Читать полностью…

Хакер — Xakep.RU

Сбой AWS вывел из строя умные системы для сна Eight Sleep

На этой неделе масштабный сбой Amazon Web Services (AWS) вывел из строя не только половину интернета, но и умные системы для сна Eight Sleep стоимостью несколько тысяч долларов. Пользователи жаловались, что некоторых из них разбудил нестерпимый жар от разогревшегося матраса, а другие застряли в приподнятом положении и не смогли лечь горизонтально. Теперь у многих…

https://xakep.ru/2025/10/23/eight-sleep/

Читать полностью…

Хакер — Xakep.RU

Мастерская хакера. Стресс-тестинг сайтов, бенчмарк для команд, работа с текстом и другие полезности #статьи #подписчикам

Пользователи с Linux, знают: в терминале можно творить чудеса, если под рукой правильный набор инструментов. Покопавшись в том, что я использую сам, я отобрал то, что отношу к категории «мастхэв».

https://xakep.ru/2025/10/23/hacker-tools-7/

Читать полностью…

Хакер — Xakep.RU

Группировка ColdRiver использует ClickFix-атаки и поддельные CAPTCHA

Специалисты Google Threat Intelligence Group сообщают, что русскоязычная хак-группа ColdRiver усиливает активность и применяет новые семейства малвари (NoRobot, YesRobot, MaybeRobot), которые разворачиваются через сложные цепочки доставки, начинающиеся с социальной инженерии и атак типа ClickFix.

https://xakep.ru/2025/10/23/coldriver-robots/

Читать полностью…

Хакер — Xakep.RU

RuDesktop получил обновление до версии 2.9

Осеннее обновление RuDesktop принесло множество доработок и оптимизаций, затрагивающих работу с политиками и безопасностью, а также несколько важных функциональных улучшений.

https://xakep.ru/2025/10/23/rudesktop-2-9/

Реклама. ООО «ПЕРЕДОВЫЕ ТЕХНОЛОГИИ». ИНН 9703094665. Erid: 2SDnjcr2GX9

Читать полностью…

Хакер — Xakep.RU

Роскомнадзор ограничивает WhatsApp и Telegram «для противодействия преступникам»

С 21 октября 2025 года на юге России фиксируются массовые сбои в работе WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) и Telegram. Как сегодня сообщили СМИ представители Роскомнадзора, ведомство принимает меры по частичному ограничению работы мессенджеров для противодействия преступникам.

https://xakep.ru/2025/10/22/messengers-block/

Читать полностью…

Хакер — Xakep.RU

Ядерный приемник. Превращаем ЯМР-спектрометр в FM-радио и демодулируем эфир

В этой статье мы превратим дорогущий ядерно-магнитный резонансный спектрометр в самый необычный радиоприёмник. Разберемся, как работает ЯМР, что такое FID и как, обработав «сырые» данные спектрометра, можно демодулировать FM-сигнал и услышать в лаборатории обычное радио.

https://xakep.ru/2025/10/22/nmr-fm-demodulation/

Читать полностью…

Хакер — Xakep.RU

DNS-сервис DNS0.EU закрылся из-за нехватки времени и ресурсов

Некоммерческий DNS-сервис DNS0.EU, ориентированный на европейских пользователей, объявил о закрытии из-за нехватки времени и ресурсов. Сервис базировался во Франции и был построен как отказоустойчивая инфраструктура с серверами у нескольких хостинг-провайдеров в странах ЕС.

https://xakep.ru/2025/10/22/dns0-eu/

Читать полностью…

Хакер — Xakep.RU

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей.

https://xakep.ru/2025/10/21/cve-2025-55315/

Читать полностью…

Хакер — Xakep.RU

🔍💻 Хотите понимать, как работает код после компиляции, выявлять уязвимости и разбирать вредоносное ПО?

OTUS запускает курс «Reverse Engineering» — единственный практический курс в России, который обучает реверс-инжинирингу на реальных кейсах. Студенты заранее получают стенды для практики и выполняют задания, максимально приближенные к рабочим условиям.

📚 Вы разберётесь в PE-формате, научитесь анализировать шифровальщики и трояны, поймёте, как работает обратная разработка кода. В конце курса выполните проектную работу по реальной задаче. Преподают действующие эксперты по безопасности и системному программированию.

❗️ Старт уже скоро. Пройдите короткое вступительное тестирование и получите скидку на обучение: https://vk.cc/cQyGcG

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Хакер — Xakep.RU

Октябрьские обновления сломали работу USB в режиме Windows Recovery

Представители Microsoft подтвердили, что октябрьские обновления безопасности отключают USB-мыши и клавиатуры в среде восстановления Windows (WinRE), из-за чего ею становится невозможно пользоваться.

https://xakep.ru/2025/10/21/winre-bug/

Читать полностью…

Хакер — Xakep.RU

131 расширение для Chrome рассылает спам в WhatsApp

Исследователи обнаружили в официальном магазине Chrome 131 расширение для автоматизации работы с WhatsApp Web, которое использовалось для массовой рассылки спама бразильским пользователям.

https://xakep.ru/2025/10/21/whatsapp-spam/

Читать полностью…

Хакер — Xakep.RU

Фреймворк для постэксплуатации AdaptixC2 нашли во вредоносном npm-пакете

Специалисты «Лаборатории Касперского» обнаружили в npm вредоносный пакет https-proxy-utils. Он был замаскирован под легитимные инструменты для использования прокси в проектах и позволял установить на скомпрометированные устройства разработчиков фреймворк AdaptixC2 — опенсорсный аналог известного Cobalt Strike. На данный момент вредоносный пакет удален.

https://xakep.ru/2025/10/20/adaptixc2-npm/

Читать полностью…

Хакер — Xakep.RU

Европол закрыл сеть SIM-ферм, обслуживавшую 49 млн фейковых аккаунтов по всему миру

Европейские правоохранительные органы провели операцию SIMCARTEL, в рамках которой ликвидировали сеть SIM-ферм, операторы которой управляли 1200 SIM-боксами с 40 000 SIM-карт. Такие телефонные номера использовались для фишинга, инвестиционного мошенничества, вымогательства и других преступных операций.

https://xakep.ru/2025/10/20/simcartel/

Читать полностью…

Хакер — Xakep.RU

Минцифры и разработчики Max назвали ложью информацию об утечке данных пользователей мессенджера

В минувшие выходные на одном из хакерских форумов появилось объявление о продаже 46,2 млн записей пользователей мессенджера Max. Разработчики Max и представители Минцифры сообщают, что утечка фейковая и «данные пользователей надежно защищены».

https://xakep.ru/2025/10/20/max-leak/

Читать полностью…

Хакер — Xakep.RU

27 октября в Москве пройдет воркшоп по брендингу ИБ-продуктов «Бренд в шести измерениях»

Совсем скоро основатель «Хакера» Дмитрий Агарунов проведет практический воркшоп «Бренд в шести измерениях», посвященный упаковке кибербез- и ИТ-продуктов для стартапов и разработчиков.

Когда: 27 октября, 18:00–21:00.
Где: «Кибердом», г. Москва, ул. 2-я Звенигородская, д. 12 стр. 18.

Мероприятие ориентировано на основателей ИБ-стартапов, BDM, продакт-менеджеров и технические команды, готовящие выход на рынок.

Вы получите бренд-код продукта вашей компании и научитесь:

▪️переводить технические фичи в понятные клиенту преимущества;
▪️четко формулировать уникальную ценность продукта;
▪️строить позиционирование, которое выделит вас среди конкурентов;
▪️говорить с клиентами на их языке, а не на языке кода.

📝 Зарегистрироваться.

Реклама. АО «Кибердом». ОГРН 1217700633622.

Читать полностью…

Хакер — Xakep.RU

Работу белых хакеров предложили передать под контроль ФСБ

СМИ со ссылкой на собственные источники сообщают, что в работе находится новая версия законопроекта о легализации белых хакеров. Совет Федерации, ФСБ, МВД и ИБ-компании обсуждают возможность создания реестра белых хакеров и их сертификацию. Работу специалистов будут регулировать силовые ведомства, включая ФСБ.

https://xakep.ru/2025/10/23/bug-bounty-law/

Читать полностью…

Хакер — Xakep.RU

Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет удаленно выполнить произвольный код.

https://xakep.ru/2025/10/23/tarmageddon/

Читать полностью…

Хакер — Xakep.RU

Суд запретил NSO Group атаковать пользователей WhatsApp с помощью шпионского ПО Pegasus

Федеральный суд обязал израильскую компанию NSO Group (разработчика коммерческого шпионского Pegasus) прекратить использование спайвари для таргетирования и атак на пользователей WhatsApp.

https://xakep.ru/2025/10/23/nso-whatsapp/

Читать полностью…

Хакер — Xakep.RU

PassiveNeuron атакует серверы крупных организаций в разных странах

Исследователи из «Лаборатории Касперского» изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность преимущественно на операционные системы Windows Server.

https://xakep.ru/2025/10/22/passiveneuron/

Читать полностью…

Хакер — Xakep.RU

Конференция Kuban CSC 2025 состоится 23–24 октября

23–24 октября на федеральной территории «Сириус» пройдет шестая международная конференция Kuban CSC 2025. В рамках мероприятия состоится соревнование по практической информационной безопасности CTF-2025.

https://xakep.ru/2025/10/22/kuban-csc2025/

Реклама. Ассоциация цифрового развития Краснодарского края. ИНН 2310223530.

Читать полностью…

Хакер — Xakep.RU

Positive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров Broadcom

Специалист Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadcom, которые используются в серверах и оборудовании дата-центров.

https://xakep.ru/2025/10/22/broadcom-patches/

Читать полностью…

Хакер — Xakep.RU

Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology

Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан с кампанией, нацеленной на роутеры Cisco, ASUS, Qnap и Synology. Устройства объединяются в ботнет для пока неустановленных задач.

https://xakep.ru/2025/10/22/polaredge/

Читать полностью…

Хакер — Xakep.RU

Червь GlassWorm обнаружен в OpenVSX и VS Code

Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз.

https://xakep.ru/2025/10/21/glassworm/

Читать полностью…

Хакер — Xakep.RU

4911. Как киберковбой однажды отгадал OTP

Утром 1 июля 2075 года З. В. проснулся, как обычно, слишком рано. Будильник прозвонил не из внешнего носителя, а где‑то внутри головы, точнее, в аудиторной коре. После заката эпохи мобильных телефонов и плавного перехода на кибернетику тривиальным делом было иметь глаза от Kiroshi Optics, воспроизводящие все, что делал мобильный телефон, прямо перед собой —…

https://xakep.ru/2025/10/21/4911/

Читать полностью…

Хакер — Xakep.RU

У платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователей

Хакеры похитили персональные данные более 17,6 млн человек, взломав системы финансовой компании Prosper. Среди похищенных данных были имена, адреса, даты рождения, адреса электронной почты, номера социального страхования, удостоверения личности и так далее.

https://xakep.ru/2025/10/21/prosper-leak/

Читать полностью…

Хакер — Xakep.RU

Бэкдор CAPI нацелен на российский автомобильный сектор и электронную коммерцию

Исследователи из компании Seqrite Labs обнаружили новую вредоносную кампанию, которая предположительно нацелена на российский автомобильный сектор и e-commerce. В своих атаках злоумышленники используют ранее неизвестную .NET-малварь под названием CAPI.

https://xakep.ru/2025/10/20/capi/

Читать полностью…

Хакер — Xakep.RU

HTB DarkCorp. Атакуем сеть с AD и хостами на разных ОС #статьи #подписчикам #хардкор

Сегодня будем упражняться в сети с Active Directory, где часть машин работает на Linux. Начнем с веб‑уязвимостей: XSS в почтовике Roundcube и SQL-инъекции. Затем в Linux найдем бэкап базы данных и информацию для входа в домен. Следом используем несогласованность между поставщиками Kerberos и скомпрометируем еще один хост на Linux, а затем и весь домен.

https://xakep.ru/2025/10/20/htb-darkcorp/

Читать полностью…

Хакер — Xakep.RU

Китай обвинил США в кибератаке на Национальную службу времени

Министерство государственной безопасности Китая обвинило Агентство национальной безопасности (АНБ) США в кибератаках на свой национальный центр службы времени. Утверждается, что в 2022 году АНБ эксплуатировало уязвимости в сервисах обмена сообщениями неназванного иностранного бренда мобильных телефонов для кражи информации с устройств сотрудников центра.

https://xakep.ru/2025/10/20/ntsc-attacks/

Читать полностью…

Хакер — Xakep.RU

Друзья, у нас отличные новости: разыгрываем годовую подписку на «Хакер».

• Всего будет 15 призовых мест, а итоги подведем ровно через неделю (25 октября, в 11:30 московскому времени) с помощью бота, который рандомно выберет победителя.

• Напомним, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплоитам, подборки хакерского софта и обзоры веб-сервисов. Не упустите возможность вступить в наше уютное сообщество!

Для участия нужно:

1. Быть подписанным на наш канал: Xakep
2. Подписаться на канал наших друзей: Infosec.
3. Нажать на кнопку «Участвовать».

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

Читать полностью…
Subscribe to a channel