Category : xaker

xaker
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub

Весной 2025 года ИБ-исследователи обнаружили троян Webrat, который распространялся под видом читов для Rust, Counter-Strike и Roblox, а также пиратских сборок софта. Как сообщает «Лаборатория Касперского», в сентябре операторы малвари расширили охват: теперь они атакуют студентов и начинающих ИБ-специалистов, маскируя свой вредонос под эксплоиты для свежих уязвимостей.

  • суббота, 27 декабря 2025 г. в 00:00:13
xaker
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане

ИБ-специалист Анураг Сен (Anurag Sen) обнаружил, что БД системы распознавания автомобильных номеров в Узбекистане была свободно доступна онлайн — любой желающий мог получить доступ ко всей информации. Неизвестно, сколько времени система была открыта, но БД появилась еще в сентябре 2024 года, а мониторинг дорожного трафика запустили в середине текущего года.

  • суббота, 27 декабря 2025 г. в 00:00:11
xaker
Истории года. Сгоревшие госуслуги

В сентябре 2025 года Южная Корея столкнулась с одним из крупнейших технологических сбоев в истории страны. Два пожара в дата‑центрах за неделю парализовали работу сотен сервисов, включая госуслуги, почту и налоговую. Премьер‑министр назвал это «цифровым параличом». Атака может быть связана со статьей из Phrack о взломе северокорейского хакера.

  • суббота, 27 декабря 2025 г. в 00:00:10
xaker
Ролевые игры с ИИ. Выбираем LLM и настраиваем интерфейс SillyTavern

Для подписчиковДля чего нужны большие языковые модели? Если судить по Reddit, то основных сценариев выходит два: кодинг (все, буквально все внезапно начали что‑то кодировать) и ролевые игры. О вайб‑кодинге лучше меня напишут другие, я же хочу поговорить о ролевых играх, где в качестве персонажа выступает искусственный интеллект.

  • суббота, 27 декабря 2025 г. в 00:00:09
xaker
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку

Правительство Южной Кореи объявило о запуске программы, которая обяжет операторов связи верифицировать личность покупателей SIM-карт с помощью сканирования лица. Власти надеются, что это снизит количество мошенничеств, так как утечки данных стали огромной проблемой для страны, а преступники регистрируют телефонные номера на ворованные документы.

  • суббота, 27 декабря 2025 г. в 00:00:09
xaker
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты

Аналитики компании F6 изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android. По данным компании, 47% всех скомпрометированных устройств в РФ заражены именно этим вредоносом. Только в ноябре 2025 года ущерб от его атак превысил 150 млн рублей.

  • пятница, 26 декабря 2025 г. в 00:00:13
xaker
Фальшивый домен для активации Windows заражает пользователей малварью Cosmali Loader

Пользователи обнаружили фальшивый домен, маскирующийся под MAS-утилиту (Microsoft Activation Scripts) проекта Massgrave. Домен использовали для распространения вредоносных PowerShell-скриптов, которые заражали Windows-системы загрузчиком малвари Cosmali Loader.

  • пятница, 26 декабря 2025 г. в 00:00:12
xaker
У Nissan произошла утечка данных 21 000 человек

Японский автопроизводитель Nissan Motor Co. Ltd. сообщил о компрометации персональных данных тысяч своих клиентов. Этот инцидент стал побочным эффектом сентябрьской атаки на американскую компанию Red Hat, разрабатывающую корпоративное ПО.

  • пятница, 26 декабря 2025 г. в 00:00:11
xaker
Дроппер MacSync обходит защиту Gatekeeper в macOS

Эксперты предупредили, что новую версию стилера MacSync для macOS распространяют через подписанное и нотаризованное Apple Swift-приложение. Это серьезный шаг вперед по сравнению с прошлыми итерациями малвари, которые использовали для заражения примитивные техники вроде «перетащи-в-терминал» и ClickFix.

  • пятница, 26 декабря 2025 г. в 00:00:10