Category : xaker

xaker
ФБР изъяло домены DDoS-сервиса NightmareStresser

ФБР изъяло два домена NightmareStresser — сервиса, предназначенного для DDoS-атак по найму. По данным американских властей, NightmareStresser был одним из старейших действующих DDoS-сервисов, и с 2022 года его использовали для сотен тысяч атак по всему миру.

  • вторник, 22 сентября 2026 г. в 00:00:14
xaker
Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT

Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT.

  • воскресенье, 20 сентября 2026 г. в 00:00:33
xaker
Три из четырех: вышел третий ежеквартальный «Хакер»

Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска. В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями.

  • воскресенье, 20 сентября 2026 г. в 00:00:33
xaker
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.

  • суббота, 19 сентября 2026 г. в 00:00:19
xaker
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Причем больше всего потенциальных жертв зафиксировано в России.

  • суббота, 19 сентября 2026 г. в 00:00:17
xaker
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge

Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.

  • суббота, 19 сентября 2026 г. в 00:00:16
xaker
Минфин США ввел санкции против иранской криптобиржи Bitbank

17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.

  • суббота, 19 сентября 2026 г. в 00:00:15
xaker
Google патчит 0-day-уязвимость в устройствах Pixel

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

  • суббота, 19 сентября 2026 г. в 00:00:14
xaker
В WordPress появится автоматизированная проверка плагинов

Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.

  • суббота, 19 сентября 2026 г. в 00:00:12