Category : xaker

xaker
Незащищенные базы MongoDB по-прежнему используются для вымогательства

Злоумышленники продолжают атаковать незащищенные инстансы MongoDB в автоматизированных вымогательских кампаниях. Жертвам предлагают заплатить небольшой выкуп за восстановление данных.

  • среда, 4 февраля 2026 г. в 00:00:12
xaker
Error-based SQL injection. Как обработка ошибок может помочь хакеру

Для подписчиковСегодня я расскажу, как хакеры выкачивают огромные базы данных, эксплуатируя сообщения об ошибках. На конкретных примерах ты увидишь, как найти error-based SQL injection и как ее эксплуатировать. Попробуешь разные техники, а в конце превратим time-based в error-based при помощи ошибки конфигурации.

  • среда, 4 февраля 2026 г. в 00:00:11
xaker
Приватные чаты пользователей приложения Chat & Ask AI попали в открытый доступ

Разработчики популярного ИИ-приложения Chat & Ask AI, аудитория которого насчитывает 50 млн пользователей, оставили открытыми сотни миллионов личных сообщений. В открытом доступе оказались переписки, где люди спрашивали у бота «как безболезненно покончить с собой», просили написать прощальные записки, интересовались рецептами наркотиков и способами взлома приложений.

  • среда, 4 февраля 2026 г. в 00:00:11
xaker
Через Hugging Face распространялась малварь для Android

Эксперты компании Bitdefender обнаружили масштабную кампанию по распространению Android-малвари через платформу Hugging Face. Злоумышленники используют сервис как хранилище для тысяч вредоносных APK, которые воруют у пользователей учетные данные от финансовых сервисов и платежных систем.

  • вторник, 3 февраля 2026 г. в 00:00:13
xaker
Разговоры детей с ИИ-игрушками Bondu были доступны любому желающему

ИИ-игрушки Bondu (плюшевые динозавры со встроенным чат-ботом) позволяли любому пользователю с аккаунтом Gmail получить доступ к транскриптам разговоров детей с игрушкой, их личным данным и семейной информации.

  • вторник, 3 февраля 2026 г. в 00:00:12
xaker
Инженера Google осудили за продажу ИИ-технологий компании в Китай

Федеральное жюри присяжных в США признало бывшего сотрудника Google Линвэя Динга (Linwei Ding) виновным в краже конфиденциальных данных о суперкомпьютерах для ИИ и передаче данных китайским технологическим компаниям. Против Динга выдвинуто семь обвинений в промышленном шпионаже и еще семь — в краже коммерческих секретов.

  • вторник, 3 февраля 2026 г. в 00:00:11
xaker
HTB CodePartTwo. Повышаем привилегии через службу бэкапов в Linux

Для подписчиковСегодня я покажу, как при атаке на машину с Linux злоумышленник может повысить привилегии через службу резервного копирования, которой разрешено запускаться от рута. Но прежде чем добраться до сервера, нам понадобится выйти из песочницы Js2Py на сайте, получить возможность удаленного выполнения команд и изменить контекст безопасности.

  • вторник, 3 февраля 2026 г. в 00:00:09
xaker
Новые ClickFix-атаки эксплуатируют скрипты Windows App-V

Исследователи обнаружили новую схему атак, которая сочетает метод ClickFix с поддельной CAPTCHA и использует подписанные скрипты Microsoft Application Virtualization (App-V) для распространения малвари Amatera.

  • вторник, 3 февраля 2026 г. в 00:00:09
xaker
Взлом Match Group привел к утечке данных из Tinder, Hinge, OkCupid и Match

Компания Match Group, владеющая популярными дейтинговыми сервисами Tinder, Match, Meetic, OkCupid и Hinge, пострадала от кибератаки. Хак-группа ShinyHunters выложила в сеть 1,7 ГБ данных, украденных у Match Group. Злоумышленники утверждают, что архив содержит порядка 10 млн записей пользователей Hinge, Match и OkCupid, а также сотни внутренних корпоративных документов.

  • воскресенье, 1 февраля 2026 г. в 00:00:13