Category : xaker

xaker
Голландская полиция арестовала предполагаемого участника группы ShinyHunters

Полиция Нидерландов сообщила об аресте 24-летнего жителя Амстердама в рамках расследования деятельности хак-группы ShinyHunters. ФБР называет этого человека одним из предполагаемых лидеров группировки, которой приписывают атаки более чем на 140 организаций. Кроме того, после изучения изъятого ноутбука мужчину заподозрили в подготовке двух убийств за рубежом.

  • пятница, 2 октября 2026 г. в 00:00:19
xaker
Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг

Недавно компания Kiteworks (ранее Accellion), разрабатывающая платформу для защищенного обмена корпоративными данными, попросила клиентов отключить системы на девять часов из-за предупреждения о грядущей кибератаке. Как стало известно теперь, за это время специалисты компании обнаружили ранее неизвестную критическую уязвимость и успели выпустить исправление.

  • пятница, 2 октября 2026 г. в 00:00:18
xaker
USB-задолбатор. Создаем злой девайс для розыгрыша друзей

Для подписчиковТы наверняка уже задался вопросом: а что это? Это несложное устройство, которое перехватывает управление курсором мыши и периодически его перемещает. Зачем? Да просто по фану или чтобы потрепать нервы пользователю во время подготовки, скажем, годового отчета. Заодно ты узнаешь, что такое BAD-USB, поскольку наша поделка также попадает под это определение.

  • пятница, 2 октября 2026 г. в 00:00:17
xaker
Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics

Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.

  • пятница, 2 октября 2026 г. в 00:00:16
xaker
Bitget связывает недавнюю атаку с уязвимостью в стороннем защитном продукте

Представители криптобиржи Bitget раскрыли новые детали недавней кибератаки, в результате которой злоумышленники похитили активы на сумму 387,5 млн долларов США. По данным компании, атакующие проникли во внутреннюю инфраструктуру биржи через 0-day-уязвимость в стороннем ИБ-продукте и получили учетные данные с высокими привилегиями.

  • четверг, 1 октября 2026 г. в 00:00:12
xaker
После атаки ShinyHunters ФБР уведомило сотрудников об утечке данных

СМИ сообщают, что ФБР уведомило сотрудников о краже их персональных данных в результате недавней кибератаки. Утечка затронула имена, домашние адреса, должности, номера социального страхования (SSN), а также медицинскую информацию.

  • четверг, 1 октября 2026 г. в 00:00:10
xaker
«Пентест WEB»: практический курс по безопасности веб-приложений

Чтобы разобраться в веб-пентесте, недостаточно просто прочитать, как устроены XSS, SQL-инъекции или SSRF. Важно понимать, на каком этапе атаки используются разные техники, уметь находить подходящую точку входа и самому пройти весь путь от разведки до эксплуатации уязвимости. Для этого «Хакер» и лаборатория «Хаксет» создали практический курс «Пентест WEB». В нем нет преподавателя, занятий по расписанию или дедлайнов: ты получаешь полный комплект материалов и работаешь с ними самостоятельно, в уд…

  • четверг, 1 октября 2026 г. в 00:00:09
xaker
Хакеры используют домен third-party[.]com для ClickFix-атак

Исследователи из компании Manifold Security обнаружили, что домен third-party[.]com, который годами используется в документации и коде как условный адрес стороннего сервиса, теперь показывает пользователям Windows вредоносную страницу с ClickFix-атакой. Проблема заключается в том, что ссылки на этот домен встречаются более чем в 1700 публичных репозиториях, включая документацию Chromium, Sanity и Vercel, спецификации W3C, навыки для ИИ-агентов и MCP-серверов.

  • четверг, 1 октября 2026 г. в 00:00:08
xaker
Новая версия стилера MacSync доставляет полезную нагрузку через iCloud

Исследователи «Лаборатории Касперского» изучили новую версию инфостилера MacSync для macOS. Авторы малвари заметно переработали цепочку заражения: вместо привычных AppleScript и шелл-скриптов теперь используются бинарные дропперы и загрузчики, а на одном из этапов атакующие и вовсе задействовали инфраструктуру iCloud.

  • четверг, 1 октября 2026 г. в 00:00:06