xaker
Основатель Have I Been Pwned попался на удочку фишеров, и они взломали его Mailchimp

Известный ИБ-эксперт и основатель агрегатора утечек Have I Been Pwned Трой Хант (Troy Hunt) сообщил, что стал жертвой фишинговой атаки. Злоумышленники получили доступ к списку рассылки в Mailchimp и данным 16 000 человек.

  • пятница, 28 марта 2025 г. в 00:00:20
xaker
Игроки Counter-Strike 2 становятся мишенями для атак типа browser-in-the-browser

Специалисты Silent Push заметили новую фишинговую кампанию, направленную на игроков Counter-Strike 2. Мошенники используют атаки browser-in-the-browser, которые отображают реалистично выглядящее окно, имитирующее страницу входа в Steam.

  • пятница, 28 марта 2025 г. в 00:00:19
xaker
СМИ: инфраструктура «Лукойл» пострадала от атаки шифровальщика

Вчера, 26 марта 2025 года, компания «Лукойл» подверглась хакерской атаке, из-за которой пользователи сообщали о проблемах с безналичными расчетами за топливо. По информации СМИ, компания пострадала от атаки шифровальщика, но критическая инфраструктура не затронута.

  • пятница, 28 марта 2025 г. в 00:00:17
xaker
Клиенты Oracle подтверждают, что их данные действительно украдены

Хотя компания Oracle отрицает факт взлома федеративных SSO-логин-серверов Oracle Cloud и кражи данных 6 млн клиентов, СМИ сообщают, что в нескольких компаниях уже подтвердили подлинность образцов данных, предоставленных злоумышленником.

  • пятница, 28 марта 2025 г. в 00:00:16
xaker
Вредоносные пакеты из npm заражают локальные пакеты бэкдорами

В npm обнаружены два вредоносных пакета, которые скрытно модифицируют легитимные, локально установленные пакеты, чтобы внедрить в них устойчивый реверс-шелл бэкдор. В результате, даже если жертва удалит сами вредоносные пакеты, бэкдор останется в системе.

  • пятница, 28 марта 2025 г. в 00:00:15
xaker
Одной кнопки хватит всем! Делаем простейшие устройства на ESP32 и Raspberry Pi

Для подписчиковНе так давно для одного из проектов мне понадобилась Большая Красивая Кнопка (БКК). Проект я благополучно реализовал, но с кнопкой можно сделать еще массу всего интересного. Сегодня на ее примере я покажу тебе, как мастерить свои девайсы на Arduino и Raspberry Pi, причем один из них мы подключим к умному дому и будем управлять им через «Алису».

  • пятница, 28 марта 2025 г. в 00:00:14
xaker
Роскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атаками

После мощной DDoS-атаки на интернет-провайдера Lovit, произошедшей в конце прошлой недели, в Роскомнадзоре сообщили, что необходимо закрепить требования к устойчивости и живучести сетей связи, чтобы операторы связи и провайдеры были обязаны обеспечивать не только их защиту, но и возможность быстрого восстановления после атак.

  • пятница, 28 марта 2025 г. в 00:00:13
xaker
В CrushFTP исправили критическую уязвимость неавторизованного доступа

Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы.

  • пятница, 28 марта 2025 г. в 00:00:12
habrahabr
Любительское электровакуумное дело. Освоение стекла от крупных ЛДС Т12

Домашние стеклодувные забавы сегодня осложнены добычей недорогих и легкоплавких заготовок-стеклотрубок. Остатки линейных ламп дневного света (ЛДС) разных типоразмеров могут служить их бросовым источником, но повозиться придётся. Главное дело — вдумчивое и аккуратное потрошение заводских ламп — придётся работать с токсичными веществами. Заготовим такое стекло, попробуем применить трубки от крупных ЛДС типоразмера Т12 Ø 37 мм и Т8 Ø 26 мм, собрав из них простую самодельную лампу-индикатор. Ст…

  • пятница, 28 марта 2025 г. в 00:00:11