Category : xaker

xaker
Кибершпионы Rare Wolf снова атакуют промышленные предприятия РФ

В январе 2025 года аналитики FACCT зафиксировали массовые атаки группировки Rezet (она же Rare Wolf) на российские промышленные предприятия. Только за последнюю неделю января компания перехватила ряд вредоносных рассылок. Малварь в них маскировалась под приглашения на семинары по стандартизации оборонной продукции.

  • вторник, 4 февраля 2025 г. в 00:00:28
xaker
HTB Trickster. Пробираемся к руту через PrestaShop и Docker

Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection.

  • вторник, 4 февраля 2025 г. в 00:00:27
xaker
В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор

Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) предупредили о наличии скрытых функций в мониторах пациента Contec CMS8000.

  • вторник, 4 февраля 2025 г. в 00:00:26
xaker
Китайский дикпик. Колонка главреда

У меня уже лежал план очередной колонки, как вдруг появилась новая тема, которая заставила отложить все заметки в сторону и заняться ей. Речь, конечно же, про новенькую китайскую LLM под названием DeepSeek. Давай разберемся, в чем тут, собственно, новость и что именно она для нас изменит.

  • вторник, 4 февраля 2025 г. в 00:00:25
xaker
Google: хакеры используют Gemini AI для своих атак

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что более 57 «правительственных» хак-групп экспериментируют с использованием Gemini AI для повышения эффективности своих кампаний. Так, ИИ применяют для изучения целевой инфраструктуры и проведения разведывательных операций.

  • вторник, 4 февраля 2025 г. в 00:00:24
xaker
Syncjacking использует расширения Chrome для захвата устройств

Новая атака Syncjacking, разработанная специалистами SquareX, использует якобы безобидные расширения для Chrome для захвата устройств жертвы.

  • воскресенье, 2 февраля 2025 г. в 00:00:21
xaker
Операция Talent: закрыты хак-форумы Cracked и Nulled

Правоохранители из США, Италии, Испании, Франции, Греции, Австралии и Румынии провели совместную международную операцию Talent, в рамках которой были закрыты такие сайты, как cracked[.]io, cracked[.]to, nulled [.]to, starkrdp[.]io, mysellix[.]io и sellix[.]io. Европол и полиция Германии подтвердили арест двух подозреваемых и захват 17 серверов.

  • воскресенье, 2 февраля 2025 г. в 00:00:20
xaker
Хакеры.RU. Глава 0х0D. Tere, Eesti

Для подписчиковЭто четырнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 2 февраля 2025 г. в 00:00:19
xaker
Ботнет Aquabot нацелен на телефоны Mitel

Обнаружен новый вариант малвари Aquabot, основанной на коде Mirai. Ботнет активно эксплуатирует проблему CVE-2024-41710, связанную с инъекциями команд в SIP-телефонах Mitel.

  • суббота, 1 февраля 2025 г. в 00:00:21