Category : xaker

xaker
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты

Аналитики компании F6 изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android. По данным компании, 47% всех скомпрометированных устройств в РФ заражены именно этим вредоносом. Только в ноябре 2025 года ущерб от его атак превысил 150 млн рублей.

  • пятница, 26 декабря 2025 г. в 00:00:13
xaker
Фальшивый домен для активации Windows заражает пользователей малварью Cosmali Loader

Пользователи обнаружили фальшивый домен, маскирующийся под MAS-утилиту (Microsoft Activation Scripts) проекта Massgrave. Домен использовали для распространения вредоносных PowerShell-скриптов, которые заражали Windows-системы загрузчиком малвари Cosmali Loader.

  • пятница, 26 декабря 2025 г. в 00:00:12
xaker
У Nissan произошла утечка данных 21 000 человек

Японский автопроизводитель Nissan Motor Co. Ltd. сообщил о компрометации персональных данных тысяч своих клиентов. Этот инцидент стал побочным эффектом сентябрьской атаки на американскую компанию Red Hat, разрабатывающую корпоративное ПО.

  • пятница, 26 декабря 2025 г. в 00:00:11
xaker
Дроппер MacSync обходит защиту Gatekeeper в macOS

Эксперты предупредили, что новую версию стилера MacSync для macOS распространяют через подписанное и нотаризованное Apple Swift-приложение. Это серьезный шаг вперед по сравнению с прошлыми итерациями малвари, которые использовали для заражения примитивные техники вроде «перетащи-в-терминал» и ClickFix.

  • пятница, 26 декабря 2025 г. в 00:00:10
xaker
Истории года. Катастрофа Jaguar Land Rover

В конце августа 2025 года британская автомобилестроительная компания Jaguar Land Rover (JLR) объявила, что вынуждена отключить ряд своих систем из‑за хакерской атаки. Как выяснилось вскоре, это инцидент стал одной из крупнейших кибератак в истории страны и может повлиять на показатели роста экономики Великобритании в целом.

  • пятница, 26 декабря 2025 г. в 00:00:08
xaker
Новая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQL

Для подписчиковСегодня расскажем, как не погибнуть в ручном поиске IDOR-уязвимостей в коде тысяч хендлов API. В ход пойдут правила Semgrep в режиме join. Затем попробуем восстановить логику бизнес‑сценариев по артефактам от QA-автотестов и обернуть ее в шаблоны nuclei.

  • пятница, 26 декабря 2025 г. в 00:00:08
xaker
В HPE OneView исправили критический RCE-баг

Разработчики Hewlett Packard Enterprise (HPE) выпустили исправления для критической уязвимости удаленного выполнения кода, обнаруженной в ПО для управления ИТ-инфраструктурой OneView. Проблема получила идентификатор CVE-2025-37164 (максимальные 10 баллов по шкале CVSS) и может использоваться без аутентификации.

  • четверг, 25 декабря 2025 г. в 00:00:21
xaker
Разработчики WhatsApp заявили, что будут бороться за российских пользователей

Представители WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) заявили, что российские власти пытаются лишить более 100 млн россиян доступа к приватным коммуникациям накануне новогодних праздников. Это заявление компания сделала после повторного предупреждения Роскомнадзора о возможной полной блокировке мессенджера в стране.

  • четверг, 25 декабря 2025 г. в 00:00:19
xaker
Пользователи подали в суд на Роскомнадзор и Минцифры из-за ограничения звонков в WhatsApp и Telegra…

РБК сообщает, что группа пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram подала иск в Таганский районный суд Москвы. Истцы требуют признать незаконными действия Роскомнадзора и Минцифры по ограничению голосовых звонков в мессенджерах, а также заявляют, что это нарушает конституционные права и интересы граждан.

  • четверг, 25 декабря 2025 г. в 00:00:18