Category : xaker

xaker
Свежая уязвимость Windows NTLM уже используется в атаках

Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце.

  • среда, 23 апреля 2025 г. в 00:00:19
xaker
Android-вредонос SuperCard X ворует деньги с помощью NFC

Эксперты обнаружили MaaS-платформу (malware-as-a-service) SuperCard X, нацеленную на устройства под управлением Android. Она позволяет осуществлять relay-атаки посредством NFC и проводить транзакции в точках продаж и банкоматах, используя скомпрометированные данные банковских карт.

  • среда, 23 апреля 2025 г. в 00:00:17
xaker
Как будет проходить Positive Hack Days в этом году

В этом году международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Гостей ожидают выступления более 500 спикеров, реверс-инжиниринг в кибергороде и концерт Uma2rman.

  • среда, 23 апреля 2025 г. в 00:00:16
xaker
Кнопки на пешеходных переходах взломали и «озвучили» голосами Безоса, Маска и Цукерберга

На прошлой неделе в нескольких городах США неизвестные взломали кнопки пешеходного перехода, и вместо стандартных фраз вроде «Идите» или «Ждите» те заговорили голосами Джеффа Безоса, Илона Маска и Марка Цукерберга, сгенерированными ИИ. Эти атаки стали возможны из-за свободно доступного сервисного приложения компании Polara.

  • среда, 23 апреля 2025 г. в 00:00:15
xaker
Мошенники выдают себя за специалистов ФБР IC3 и предлагают пользователям «помощь»

ФБР предупреждает, что мошенники стали выдавать себя за сотрудников Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР и предлагают «помочь» жертвам мошенничества вернуть деньги.

  • среда, 23 апреля 2025 г. в 00:00:14
xaker
«Пасхалка» в Telegram. Как я нашел способ авторизоваться без клауд-пароля и уведомлений

Для подписчиковРазработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций. Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг». Этот материал — о любопытной уязвимости, с которой я столкнулся, расследуя, как украли 200 миллионов рублей в крипте зимой 2025 года.

  • среда, 23 апреля 2025 г. в 00:00:13
xaker
Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день

Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.

  • среда, 23 апреля 2025 г. в 00:00:12
xaker
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах.

  • вторник, 22 апреля 2025 г. в 00:00:17
xaker
Исследователи обнаружили связь между хак-группами Team46 и TaxOff

Специалисты Positive Technologies установили, что группировки Team46 и TaxOff тесно связаны между собой или, вероятно, являются одной хак-группой. Совпадения были найдены в их инструментах, инфраструктуре и тактиках атак, включая использование уязвимости нулевого дня.

  • вторник, 22 апреля 2025 г. в 00:00:16