Category : xaker

xaker
Forbidden Hyena применяет ИИ для атак на российские компании

Аналитики BI.ZONE изучили активность хактивистского кластера Forbidden Hyena и обнаружили в арсенале группировки ранее неизвестный троян удаленного доступа BlackReaperRAT, а также скрипты с признаками ИИ-генерации. При этом, по данным экспертов, в 2025 году доля атак на российские компании с применением ИИ не превышала 1%.

  • среда, 4 марта 2026 г. в 00:00:14
xaker
28 апреля в Москве пройдет CISO FORUM 2026

В апреле в Центре международной торговли в Москве состоится CISO FORUM 2026 — ежегодный форум для руководителей в области информационной безопасности. В этом году мероприятие отмечает 20-летие.

  • вторник, 3 марта 2026 г. в 00:00:34
xaker
Ресурсы Роскомнадзора подверглись DDoS-атаке

Информационные ресурсы Роскомнадзора, Минобороны и инфраструктура ФГУП «ГРЧЦ» пострадали от DDoS-атаки, начавшейся еще 27 февраля 2026 года. В пресс-службе РКН сообщили, что атакующие серверы и ботнеты расположены преимущественно в России, а также в США, Китае, Великобритании и Нидерландах.

  • вторник, 3 марта 2026 г. в 00:00:33
xaker
Атака ClawJacked позволяла перехватывать данные агентов OpenClaw

Исследователи из Oasis Security обнаружили серьезную уязвимость в OpenClaw. Проблема, получившая название ClawJacked, позволяла вредоносному сайту незаметно подключиться к локально запущенному экземпляру OpenClaw, подобрать пароль и перехватить контроль. Патч вошел в состав версии 2026.2.26, вышедшей 26 февраля.

  • вторник, 3 марта 2026 г. в 00:00:32
xaker
Дональд Трамп приказал федеральным ведомствам прекратить использование инструментов Anthropic

Конфликт компании Anthropic, разрабатывающей Claude, с Пентагоном привел к тому, что президент США Дональд Трамп распорядился, чтобы все федеральные ведомства прекратили использование технологий компании. На переход отвели шесть месяцев. «Левые психи из Anthropic совершили КАТАСТРОФИЧЕСКУЮ ОШИБКУ, пытаясь ДАВИТЬ на Министерство войны», — написал Трамп в соцсети Truth Social.

  • вторник, 3 марта 2026 г. в 00:00:31
xaker
HTB Guardian. Превращаем LFI в RCE и захватываем веб-сервер

Для подписчиковСегодня я покажу, как Local File Inclusion может дать удаленное выполнение кода через php://filter chain — без загрузки файлов и прямого веб‑шелла. Но сначала нас ждет цепочка уязвимостей: через IDOR читаем чужие сообщения, добываем доступ к Git-сервису, эксплуатируем XSS в PhpSpreadsheet, перехватываем сессию преподавателя и через CSRF создаем администратора.

  • вторник, 3 марта 2026 г. в 00:00:30
xaker
Гражданин Украины признал себя виновным в создании сайта для подделки документов OnlyFake

27-летний гражданин Украины Юрий Назаренко, известный под никами John Wick, Tor Ford и Uriel Septimberus, признал себя виновным в управлении сайтом OnlyFake. Платформа с помощью ИИ генерировала реалистичные фальшивые удостоверения личности и продавала их клиентам по всему миру.

  • вторник, 3 марта 2026 г. в 00:00:29
xaker
Veracode: новые уязвимости появляются быстрее, чем устраняют старые

Компания Veracode опубликовала ежегодный отчет State of Software Security, проанализировав данные 1,6 млн приложений. Главный вывод: уязвимости появляются быстрее, чем их успевают исправлять, а стремительная разработка с помощью ИИ превращает полноценную защиту софта в практически нерешаемую задачу.

  • воскресенье, 1 марта 2026 г. в 00:00:23
xaker
Бумажные спецвыпуски «Хакера»: сборники лучших статей в продаже

Коллекция бумажных спецвыпусков «Хакера» растет — мы уже готовим к печати четвертый сборник, в который войдут статьи 2021–2022 годов. Но тиражи предыдущих сборников не бесконечны: первый спецвыпуск уже распродан полностью, а запасы остальных постепенно сокращаются на нашем складе. Мы пока не планируем снова допечатывать спецвыпуски, так что если ты давно присматривался к ним, лучше не затягивать с заказом.

  • воскресенье, 1 марта 2026 г. в 00:00:22