Category : xaker

xaker
Комментарии в профилях Steam используются для управления малварью

Почти 2000 сайтов под управлением WordPress оказались заражены необычной малварью, которая использует комментарии в Steam Community в качестве управляющей инфраструктуры. Вредонос скрывает полезную нагрузку в невидимых Unicode-символах и получает команды через обычные профили пользователей Steam.

  • суббота, 6 июня 2026 г. в 00:00:27
xaker
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub

ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет похищать токены GitHub OAuth.

  • суббота, 6 июня 2026 г. в 00:00:25
xaker
Откуда деньжата? Разбираем, как ищут криптокошельки

Для подписчиковВ OSINT и безопасности часто нужны инструменты анализа криптовалют: надо понимать, кто стоит за адресами, куда уходят средства и как отследить активность. Сегодня посмотрим, как устроены адреса в разных блокчейнах, как работает парсинг, какие есть способы идентификации и проверки.

  • суббота, 6 июня 2026 г. в 00:00:24
xaker
F6: группировка SiribClone атакует российских военных через Telegram и шпионское ПО

Специалисты компании F6 сообщили об активности ранее неизвестной кибершпионской группировки SiribClone, которая атакует российских военнослужащих. Злоумышленники используют сразу несколько схем атак: угоняют Telegram-аккаунты с помощью фишинга, распространяют шпионское ПО для Android через социальную инженерию и заражают ПК малварью, маскируя ее под документы на военную тематику.

  • суббота, 6 июня 2026 г. в 00:00:24
xaker
Вымогатели извинились за взлом компании Eriell Group

Группировка RAlord публично извинилась перед нефтесервисной компанией Eriell Group из Узбекистана, а провинившегося аффилиата, атаковавшего компанию, исключили из партнерской программы. Среди вымогателей по-прежнему действует негласное правило: не трогать организации из России и стран СНГ.

  • пятница, 5 июня 2026 г. в 00:00:20
xaker
Мессенджер Max удалили из Apple App Store

Вечером 3 июня 2026 года приложение Max было удалено из App Store. Разработчики подтвердили, что в настоящее время мессенджер недоступен в магазине Apple, но причины удаления пока остаются неизвестными.

  • пятница, 5 июня 2026 г. в 00:00:18
xaker
В NuGet нашли вредоносный пакет, ворующий банковские данные

Специалисты компании Socket обнаружили необычный вредоносный пакет Sicoob.Sdk в репозитории NuGet. Малварь маскировалась под официальный C# SDK для работы с API бразильской финансовой кооперативной системы Sicoob и похищала данные, необходимые для аутентификации компаний в банковской инфраструктуре.

  • пятница, 5 июня 2026 г. в 00:00:17
xaker
Парольные хранилища пользователей Dashlane скомпрометированы

После недавней атаки на пользователей менеджера паролей Dashlane выяснилось, что злоумышленникам удалось похитить зашифрованные хранилища как минимум 20 клиентов. При этом представители компании по-прежнему не объясняют, каким именно образом атакующие смогли обойти защиту аккаунтов, и происходящее вызывает у сообщества все больше вопросов.

  • пятница, 5 июня 2026 г. в 00:00:15
xaker
Локальный Deep Research. Совершенствуем собственный ИИ-поисковик

Для подписчиковЕсть разные причины разворачивать ИИ-агентов на своем железе вместо того, чтобы платить провайдеру. Сегодня посмотрим, как перейти от систем с линейными пайплайнами к автономному глубокому исследованию на основе агентов LangGraph.

  • пятница, 5 июня 2026 г. в 00:00:14