Category : xaker

xaker
Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях

Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу.

  • четверг, 28 августа 2025 г. в 00:00:23
xaker
Сотни тысяч клиентов Auchan пострадали от утечки данных

Французская розничная сеть Auchan уведомила сотни тысяч клиентов о том, что их персональные данные были украдены во время хакерской атаки.

  • четверг, 28 августа 2025 г. в 00:00:22
xaker
Минцифры опубликовало второй пакет мер, направленных на борьбу с мошенничеством

Минцифры РФ подготовило второй пакет мер по борьбе с кибермошенниками. В него вошли около 20 инициатив, которые затронут финансовую и телекоммуникационную сферы. К примеру, предлагается ограничить количество банковских карт — до 10 на человека и ввести уголовную ответственность за DDoS-атаки.

  • четверг, 28 августа 2025 г. в 00:00:20
xaker
«СёрчИнформ FileAuditor». Тестируем отечественную DCAP-систему

На рабочих компьютерах может быть масса данных, которые не должны покидать стены офиса. Как убедиться, что сотрудники не будут играть в Сноудена? Один из самых верных способов — софтверный. Сегодня мы с тобой посмотрим на отечественную DCAP-систему компании «СёрчИнформ», которая должна помогать в нелегком деле защиты информации.

  • четверг, 28 августа 2025 г. в 00:00:19
xaker
Исследователи обнаружили PromptLock — первый ИИ-шифровальщик

Специалисты компании ESET обнаружили необычного вредоноса, который получил название PromptLock. Исследователи описывают его первого известного вымогателя, использующего ИИ.

  • четверг, 28 августа 2025 г. в 00:00:18
xaker
Хакерский стритрейсинг. Ломаем бизнес-логику через Race Condition

Для подписчиковСостояние гонки иногда позволяет вмешаться в алгоритмы обработки данных: от оплаты корзины в интернет‑магазине до механики перевыпуска API-ключей с повышением привилегий. На примерах с HTTP/2 и single-packet attack я покажу, как правильно подобранный момент атаки дает возможность «вырваться вперед на повороте» и буквально переписать бизнес‑логику приложения.

  • четверг, 28 августа 2025 г. в 00:00:17
xaker
Разработчик получил 4 года тюрьмы за создание «рубильника» в системах бывшего работодателя

55-летний Дэвис Лу (Davis Lu) получил четыре года тюрьмы за саботаж Windows-сети бывшего работодателя. Лу осуществил свою месть с помощью кастомной малвари и специального «рубильника», который заблокировал всех сотрудников после отключения его аккаунта.

  • среда, 27 августа 2025 г. в 00:00:19
xaker
В России будут проверять сотовые номера, привязанные к «Госуслугам»

СМИ сообщили, что согласно утвержденному правительством плану мероприятий, абонентские номера российских пользователей, используемые для получения госуслуг онлайн, начнут проверять на актуальность.

  • среда, 27 августа 2025 г. в 00:00:17
xaker
Из магазина Google Play удалили малварь, загруженную более 19 млн раз

Специалисты Zscaler обнаружили, что 77 вредоносных приложений для Android, суммарно насчитывавших более чем 19 млн установок, распространяли различные семейства малвари в официальном магазине Google Play.

  • среда, 27 августа 2025 г. в 00:00:16