Category : xaker

xaker
Merlin и Loki атакуют российские организации

Эксперты «Лаборатории Касперского» обнаружили, что более десятка российских организаций из разных отраслей (от телекоммуникаций до промышленности) столкнулись с атаками новых модификаций бэкдоров Merlin и Loki. Обе вредоносные программы созданы для работы с опенсорсным фреймворком Mythic.

  • пятница, 14 февраля 2025 г. в 00:00:18
xaker
Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day

В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались в атаках.

  • пятница, 14 февраля 2025 г. в 00:00:17
xaker
Группировка Sarcoma заявила о взломе тайваньского производителя печатных плат Unimicron

Вымогательская хак-группа Sarcoma взяла на себя ответственность за атаку на тайваньского производителя печатных плат Unimicron. Хакеры опубликовали на своем сайте образцы файлов, якобы украденных из систем компании, и угрожают «слить» другие данные, если не получат выкуп.

  • пятница, 14 февраля 2025 г. в 00:00:16
xaker
Пышки и Telegram. Пишем клиент Telegram на PHP

Для подписчиковБиблиотека MadelineProto позволяет с легкостью написать собственный Telegram-клиент, который можно использовать по‑разному — от отправки сообщения всему контакт‑листу до взлома Telegram-аккаунтов. При этом библиотека не использует Bot API, что значительно упрощает разработку. В этой статье мы разберем базовые функции клиента: авторизацию, получение списка контактов, извлечение информации о пользователях и отправку им сообщений.

  • пятница, 14 февраля 2025 г. в 00:00:15
xaker
Браузер Brave позволит внедрять кастомный JavaScript в код сайтов

Браузер Brave получил новую функцию — пользовательские скриптлеты (custom scriptlets), которая позволяет внедрять собственный JavaScript на страницы сайтов, обеспечивая глубокую кастомизацию и контроль над работой браузера.

  • четверг, 13 февраля 2025 г. в 00:01:03
xaker
Хакер продает коды доступа для 20 млн аккаунтов OpenAI

В конце прошлой недели хакер выставил в продажу 20 млн кодов доступа для аккаунтов OpenAI. ИБ-эксперты считают, что эти данные собраны с помощью инфостилеров и не связаны со взломом или уязвимостью в системах компании.

  • четверг, 13 февраля 2025 г. в 00:00:28
xaker
Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках

Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблокированном устройстве.

  • четверг, 13 февраля 2025 г. в 00:00:27
xaker
Арестованы участники группировки 8Base, связанной с шифровальщиком Phobos

Министерство юстиции США предъявило обвинения двум россиянам, арестованным в Таиланде в ходе операции Phobos Aetor. Их связывают с вымогателем Phobos и участием в более чем 1000 вымогательских атак. Также правоохранители заявили о захвате инфраструктуры группировки 8Base.

  • четверг, 13 февраля 2025 г. в 00:00:25
xaker
Мошенники присылают своим жертвам фальшивые бумажные повестки

Специалисты FACCT рассказали о новой уловке телефонных мошенников, которые выдают себя за сотрудников силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве поддельные повестки с вызовом для дачи объяснений.

  • четверг, 13 февраля 2025 г. в 00:00:24