xaker
Операция SkyCloak нацелена на оборонный сектор России и Беларуси

Эксперты Cyble и Seqrite Labs обнаружили шпионскую кампанию, нацеленную на оборонный сектор в России и Беларуси. Активность получила название Operation SkyCloak. Злоумышленники разворачивают в сетях жертв бэкдор, использующий OpenSSH и скрытые сервисы Tor с обфускацией трафика через obfs4, чтобы обеспечить себе долгосрочный контроль над зараженными машинами.

  • пятница, 7 ноября 2025 г. в 00:00:24
xaker
WordPress-плагин Post SMTP используется для взлома учетных записей администраторов

Злоумышленники атакуют сайты под управлением WordPress, эксплуатируя критическую уязвимость в плагине Post SMTP, который начитывает более 400 000 установок. Хакеры захватывают аккаунты администраторов и получают полный контроль над уязвимыми ресурсами.

  • пятница, 7 ноября 2025 г. в 00:00:23
xaker
Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice

Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Однако представители Apache Software Foundation заявляют, что хакеры лгут, так как у организации просто нет таких данных.

  • пятница, 7 ноября 2025 г. в 00:00:21
xaker
Браузер Microsoft Edge учится лучше обнаруживать scareware

Разработчики Microsoft добавили в браузер Edge новый защитный механизм, работающий на базе машинного обучения. Он будет обнаруживать страницы со scareware (вроде фальшивой техподдержки) и передавать информацию Defender SmartScreen для ускоренной блокировки. Ожидается, что система позволит защищать пользователей от мошенников быстрее, чем классические методы фильтрации.

  • пятница, 7 ноября 2025 г. в 00:00:20
xaker
Баги вместо кувалды. Разбираем сценарии логических атак на банкоматы

Для подписчиковСегодня разберем устройство банкоматов и расскажем об основных видах атак на них. Затем в деталях рассмотрим те сценарии хищения денег, которые нам удалось обнаружить, и дадим рекомендации, как их предотвратить.

  • пятница, 7 ноября 2025 г. в 00:00:19
xaker
Google предупреждает о появлении новых семейств малвари на базе ИИ

Исследователи Google Threat Intelligence Group (GTIG) предупреждают, что хакеры стали массово использовать ИИ не только для подготовки атак, но и непосредственно в коде своих вредоносов. Такая малварь способна динамически модифицировать свой код во время выполнения, достигая нового уровня адаптивности.

  • пятница, 7 ноября 2025 г. в 00:00:18
habrahabr
Сложно о простом. Все, что бы вы хотели знать о SFP модулях. Часть 2. Оптические кабели

Приветствую, коллеги! Это снова @ProstoKirReal. В прошлой статье я с вами обсуждал историю развития SFP модулей, их типы и иерархию скоростей, а также из чего они состоят.В данной статье хотел бы с вами обсудить все, что касается оптических кабелей. От основ их устройства до практических рекомендаций по выбору.❯ Зачем нужна эта статья?Данная статья нам нужна для того, чтобы разобраться в базовых понятиях и разобрать:что такое оптическое волокно, патч-корд, пигтейл и из чего они состоят;симплекс…

  • пятница, 7 ноября 2025 г. в 00:00:17
habrahabr
Клиент telega сотрудничает с telegram и Павлом Дуровым? Разбираемся

Дисклеймер! Буквально на этих выходных Telega полностью отключила функцию отправки SMS, и случилось это почти сразу после наведенного шума вокруг них. Тем не менее, первые дни Telega продолжала слать SMS в обход запрета, и статью мы решили все же опубликовать.Привет, Хабр! На днях мы писали новость о блокировке SMS, отправляемых Telegram. Но недавно мы заметили очень интересную несостыковку, что в Telega (печально известной) смс все также доходят. Мы начали свое небольшое расследование, а в это…

  • пятница, 7 ноября 2025 г. в 00:00:15
habrahabr
Что делать, когда нашел эксплойт: шпаргалка, как помочь владельцу решения

Привет! Я Никита, инженер-инсталлятор в Selectel. Представьте ситуацию: вы нашли уязвимость и понимаете, что ее можно воспроизвести. Цель — помочь владельцу сервиса закрыть дыру быстро и безопасно. Но до контакта важно остановиться и взвешенно проанализировать собственные действия. Чтобы вам было чуть проще сориентироваться «на месте», собрали ключевые советы и рекомендации в этом тексте. Во-первых, демонстрация должна быть минимальной. То есть — самым малым доказательством факта, которое подтв…

  • пятница, 7 ноября 2025 г. в 00:00:14