Category : xaker

xaker
Расширения для Chrome и Edge воровали криптовалюту

Аналитики из компании Socket обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки.

  • четверг, 3 сентября 2026 г. в 00:00:24
xaker
Skipjack. Вскрываем криптоалгоритм Агентства национальной безопасности США

Для подписчиковСегодня мы возьмем старое приложение на Visual Basic и попробуем разобраться, как оно шифрует файл лицензии. Найдем декриптор, восстановим алгоритм по дизассемблированному коду и с помощью ИИ опознаем реализацию криптоалгоритма Skipjack. Заодно выясним, как секретный американский шифр времен холодной войны оказался внутри обычной программы и почему от его криптостойкости в итоге почти ничего не осталось.

  • четверг, 3 сентября 2026 г. в 00:00:23
xaker
Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США

Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.

  • четверг, 3 сентября 2026 г. в 00:00:21
xaker
Семейной паре два часа угрожали оружием с целью украсть криптовалюту

Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.

  • четверг, 3 сентября 2026 г. в 00:00:21
xaker
В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

  • среда, 2 сентября 2026 г. в 00:00:23
xaker
Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети

По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.

  • среда, 2 сентября 2026 г. в 00:00:22
xaker
Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.

  • среда, 2 сентября 2026 г. в 00:00:20
xaker
Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа

Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.

  • среда, 2 сентября 2026 г. в 00:00:19
xaker
Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins

Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.

  • среда, 2 сентября 2026 г. в 00:00:18