xaker
Вредонос Dolphin X использует ИИ для приоритизации целей

Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели.

  • пятница, 31 июля 2026 г. в 00:00:40
xaker
Исследователь создал червя для Microsoft Copilot

Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для Copilot for Word. По его словам, атакующий может скрыть вредоносные инструкции внутри документа, а ИИ-ассистент незаметно выполнит их и перенесет в новые файлы.

  • пятница, 31 июля 2026 г. в 00:00:38
xaker
Российским ИТ-компаниям присылают фишинговые письма с «поврежденными» документами

Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.

  • пятница, 31 июля 2026 г. в 00:00:32
xaker
Криптоскамера под ником Bastille сдеанонила бывшая девушка

Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.

  • пятница, 31 июля 2026 г. в 00:00:28
xaker
DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

  • пятница, 31 июля 2026 г. в 00:00:17
xaker
Серый кардинал без посредников. Настраиваем потоки и алерты, пишем декодер для Graylog 7.1

Для подписчиковСобирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.

  • пятница, 31 июля 2026 г. в 00:00:16
xaker
Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.

  • пятница, 31 июля 2026 г. в 00:00:13
xaker
Закрывающаяся криптобиржа BitMart задерживает вывод средств

Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.

  • пятница, 31 июля 2026 г. в 00:00:11
golang
Как я раздаю агентам 733 инструмента из 23 мцп серверов

В прошлой статье про корпоративного AI-ассистента был абзац о том, что мцп серверов у меня много, поэтому пришлось написать прослойку, которая раздаёт тулзы дозированно. Расскажу, как я к этому пришел, потому что на самом деле не все так очевидно.Как это начиналосьПрослойку я написал, когда мцп серверов было штук пять, и написал скорее на упреждение. Уже тогда было понятно, что будет много кубовых кластеров, несколько гитлабов плюс всякие мониторинги прометеусы и тд. То есть однотипных серверов…

  • пятница, 31 июля 2026 г. в 00:00:08