Category : xaker

xaker
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак

Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы ChatGPT. Для атаки достаточно разместить специальный пейлоад на веб-странице, а затем нужно вынудить пользователя обратиться к ИИ, попросив его кратко пересказать содержимое страницы.

  • вторник, 2 июня 2026 г. в 00:00:30
xaker
Хакеры атакуют организации в РФ с помощью инструмента для пентестов Ravage

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную группировку, которая атакует российские организации с помощью Ravage — фреймворка для пентестов, опубликованного на GitHub осенью прошлого года. Среди целей злоумышленников оказались учебные заведения, энергетические компании, государственные структуры, дипломатические представительства и финансовые организации.

  • вторник, 2 июня 2026 г. в 00:00:28
xaker
Власти Нидерландов отключили ботнет, заразивший 17 млн устройств

Правоохранительные органы Нидерландов сообщили о ликвидации одного из крупнейших ботнетов последних лет. В ходе совместной операции полиции и Национального центра кибербезопасности страны (NCSC) были изъяты более 200 серверов, которые использовались для управления сетью из 17 млн зараженных устройств.

  • вторник, 2 июня 2026 г. в 00:00:26
xaker
HTB Interpreter. Используем инъекцию в XML-шаблон, чтобы получить root

Для подписчиковЕсли привилегированный сервис без фильтрации подставляет данные из XML в шаблон, это можно использовать для выполнения команд от имени другого пользователя. В этой статье разберем такую инъекцию, добьемся удаленного выполнения команд через уязвимый Mirth Connect, подключимся к MariaDB, извлечем хеш пароля и восстановим доступ по SSH.

  • вторник, 2 июня 2026 г. в 00:00:25
xaker
Хакеры похитили данные 6 млн человек у круизной компании Carnival

Carnival Corporation, крупнейший в мире оператор круизных лайнеров, уведомил клиентов об утечке данных, затронувшей 5 995 277 человек. Инцидент произошел еще в апреле, однако подробности компания раскрыла только сейчас, после завершения расследования.

  • вторник, 2 июня 2026 г. в 00:00:24
xaker
Microsoft Defender сможет изолировать скомпрометированные системы

В Microsoft тестируют новую функциональность Defender for Endpoint: платформа сможет автоматически изолировать рабочие станции, если заподозрит компрометацию. Таким образом разработчики рассчитывают помешать злоумышленникам развивать атаки внутри сети и выиграть время для ИБ-команд.

  • воскресенье, 31 мая 2026 г. в 00:00:11
xaker
Успей заказать четвертый бумажный спецвыпуск «Хакера» по сниженной цене

Мы продолжаем работу над четвертым печатным спецвыпуском «Хакера», в который войдут лучшие статьи 2021–2022 годов. Релиз номера запланирован на июль-август, но оформить предзаказ по специальной цене можно уже сейчас!

  • воскресенье, 31 мая 2026 г. в 00:00:10
xaker
Группировка Fluffy Wolf атаковала российские компании новой малварью

Специалисты BI.ZONE Threat Intelligence сообщили о новых атаках группировки Fluffy Wolf на российские компании. С марта по май 2026 года злоумышленники атаковали организации из сферы строительства, консалтинга, инжиниринга, ритейла, e-commerce и промышленности. Основным вектором стали фишинговые письма с якобы финансовыми претензиями и требованиями погасить задолженность.

  • суббота, 30 мая 2026 г. в 00:00:24
xaker
Microsoft критикует исследователя, публикующего 0-day-эксплоиты

Пока исследователь Nightmare Eclipse продолжает свою войну с Microsoft и публикует все новые эксплоиты, в компании заявляют, что его действия могут вредить всей ИБ-экосистеме. В Microsoft сообщили, что специалист не уведомлял компанию об уязвимостях до публикации эксплоитов, а значит, разработчики не имели возможности заранее оценить риски и подготовить защиту.

  • суббота, 30 мая 2026 г. в 00:00:23