Category : xaker

xaker
Поставщика Asus атаковали вымогатели. Хакеры заявляют, что украли 1 ТБ данных

Компания Asus сообщила, что один из ее поставщиков пострадал от хакерской атаки. При этом вымогательская группировка Everest заявила, что похитила терабайт данных сразу у трех компаний — Asus, Qualcomm и ArcSoft. По словам злоумышленников, утечка затрагивает не просто документы, а исходники ПО для камер смартфонов, ИИ-модели и внутренний софт.

  • четверг, 11 декабря 2025 г. в 00:00:20
xaker
Google добавляет новую защиту для агентного ИИ в Chrome

Разработчики Google объявили о запуске многоуровневой защиты для браузерных ИИ-агентов, которые скоро смогут самостоятельно работать в сети. Новая платформа включает изолированную модель-критика, ограничение доступа к веб-ресурсам и детектор вредоносных промптов.

  • четверг, 11 декабря 2025 г. в 00:00:19
xaker
Обнаружены расширения VSCode, содержащие инфостилеры

На маркетплейсе Microsoft для Visual Studio Code нашли два вредоносных расширения, которые заражают машины разработчиков стилерами. Малварь умеет делать скриншоты, воровать пароли и криптокошельки, а еще перехватывать браузерные сессии.

  • четверг, 11 декабря 2025 г. в 00:00:17
xaker
С 2022 по 2024 год вымогательские хак-группы «заработали» более 2,1 млрд долларов

Подразделение по расследованию финансовых преступлений при Министерстве финансов США, также известное как FinCEN, обработало данные тысяч банковских отчетов по закону Bank Secrecy Act и зафиксировало 4194 инцидента с участием вымогателей за период с января 2022 года по декабрь 2024 года. За это время жертвы выплатили хакерам свыше 2,1 млрд долларов выкупов.

  • четверг, 11 декабря 2025 г. в 00:00:16
xaker
Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day

Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить привилегии уровня SYSTEM в Windows.

  • четверг, 11 декабря 2025 г. в 00:00:15
xaker
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при помощи файла SVG и как увести cookie админа.

  • четверг, 11 декабря 2025 г. в 00:00:13
xaker
Троян ChimeraWire притворяется человеком и накручивает популярность сайтов

Аналитики «Доктор Веб» обнаружили необычный троян ChimeraWire, который умеет имитировать поведение пользователя в браузере и искусственно поднимает сайты в поисковой выдаче. Малварь ориентирована на машины под управлением ОС Windows и основана на опенсорсных проектах zlsgo и Rod для автоматизированного управления сайтами и веб-приложениями.

  • четверг, 11 декабря 2025 г. в 00:00:13
xaker
МВД сообщило о задержании разработчика и администратора малвари на базе NFCGate

Правоохранительные органы сообщают, что задержали разработчика и администратора панели управления неназванного вредоноса, построенного на основе опенсорсного инструмента NFCGate. С помощью такой NFC-малвари злоумышленники похитили у российских пользователей более 200 млн рублей.

  • среда, 10 декабря 2025 г. в 00:00:19
xaker
ЕС оштрафовал социальную сеть X на 140 000 000 долларов

Еврокомиссия оштрафовала социальную сеть X на 120 млн евро (около 140 млн долларов США) за нарушение требований прозрачности по Digital Services Act (DSA). В частности, в ЕС сочли, что платформа Илона Маска вводит пользователей в заблуждение галочками верификации, имеет непрозрачную рекламную базу и затрудняет исследователям доступ к данным.

  • среда, 10 декабря 2025 г. в 00:00:18