Category : xaker

xaker
Хакер заявляет, что похитил у французской налоговой службы данные 2 млн человек

Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.

  • среда, 19 августа 2026 г. в 00:01:11
xaker
Минфин США предлагает запретить продажу неблокируемых стейблкоинов

Министерство финансов США опубликовало проект правил (NPRM) по реализации раздела 3 закона GENIUS — ключевого федерального акта, регулирующего выпуск и обращение стейблкоинов в стране. Документ уточняет, кто вправе выпускать и продавать токены на территории США, и обязывает эмитентов обеспечить техническую возможность исполнять предписания властей, включая заморозку и изъятие токенов. Публичное обсуждение продлится до 19 октября 2026 года.

  • среда, 19 августа 2026 г. в 00:01:10
xaker
Компаниям в США разрешат атаковать иностранных хакеров

Президент США Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий.

  • вторник, 18 августа 2026 г. в 00:00:14
xaker
Tether завершила первый полноценный финансовый аудит от KPMG

В компании Tether, эмитенте крупнейшего в мире стейблкоина USDT, заявили, что впервые провели полный финансовый аудит. Этот шаг там обещали годами на фоне сомнений в достаточности резервов, обеспечивающих токен. Аудит провели специалисты KPMG U.S., одной из аудиторских фирм «большой четверки».

  • вторник, 18 августа 2026 г. в 00:00:13
xaker
Исследователи создали фейковый криптостартап и наняли на работу северокорейских хакеров

ИБ-специалисты создали поддельный криптовалютный стартап, который стал ханипотом для трех разработчиков, которых эксперты считают северокорейскими хакерами. Все кандидаты успешно прошли собеседования, подписали контракты и получили доступ к рабочим виртуальным машинам, на которых исследователи фиксировали все их действия.

  • вторник, 18 августа 2026 г. в 00:00:12
xaker
Криптокошелек SafePal пострадал от утечки данных 40000 клиентов

Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.

  • вторник, 18 августа 2026 г. в 00:00:10
xaker
Компрометация LiteLLM привела к утечке терабайтов учетных данных

ИБ-компании CloudSEK и Hudson Rock раскрыли новые детали масштабной атаки на цепочку поставок, которая затронула LiteLLM весной 2026 года. Всего за 40 минут, пока вредоносные версии популярного инструмента распространялись через PyPI, атакующие успели похитить секреты из 434 000 CI/CD-пайплайнов. По данным исследователей, среди пострадавших оказались крупнейшие технологические и промышленные компании мира.

  • вторник, 18 августа 2026 г. в 00:00:09
xaker
HTB Cobblestone. Используем XSS в браузере админа и превращаем SSTI в RCE

Для подписчиковЕсли уязвимый обработчик доступен только администратору, до него можно добраться через хранимый XSS: заставить браузер админа отправить нужный запрос и вернуть нам результат. В этом райтапе покажу именно такую связку.

  • вторник, 18 августа 2026 г. в 00:00:08
xaker
Armored Likho использует инструменты для шпионажа в Telegram и аудиослежки

Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараженного устройства.

  • вторник, 18 августа 2026 г. в 00:00:08