Size: a a a

Хакер — Xakep.RU

2021 March 31
Хакер — Xakep.RU
Российский рынок интернет-пиратства продолжает падение

Group-IB оценивает рынок интернет-пиратства в России в 2020 году в 59 млн долларов, что на 7% ниже показателей 2019 года. По словам экспертов, пираты не смогли восстановить базу видеоконтента после ликвидации трех крупных CDN, потеряли на рекламе, а также борются за зрителя с легальными онлайн-кинотеатрами, нарастившими аудиторию в условиях пандемии.

https://xakep.ru/2021/03/31/piracy-stats-2021/
источник
Хакер — Xakep.RU
Мошенники в Китае обманули государственную систему проверки личности с помощью фото

По данным местных СМИ, мошенники из Китая обошли биометрическую систему идентификации с помощью обычного фото и приложения, которое превращает фотографии в видео.

https://xakep.ru/2021/03/31/china-face-auth/
источник
Хакер — Xakep.RU
DuckDuckGo предупреждает, что отказ от сторонних cookie не мешает браузерной слежке

В блоге разработчиков DuckDuckGo появилась публикация, посвященная отказу от сторонних cookie. Создатели ориентированного на конфиденциальность поисковика объясняют, что это вовсе не помешает производителям следить за пользователями.

https://xakep.ru/2021/03/31/duckduckgo-preduprezhdaet-chto-otkaz-ot-storonnih-cookie-ne-meshaet-brauzernoj-slezhke/
источник
2021 April 01
Хакер — Xakep.RU
Жителю Канзаса предъявили обвинения во взломе системы водоканала

Министерство юстиции США предъявило обвинение во взломе системы местного водоканала жителю Канзаса. Обвиняемый пытался саботировать очистку воды и нанести вред местным жителям.

https://xakep.ru/2021/04/01/water-system-hack/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за март #meganews #дайджест #март

В этом месяце: Роскомнадзор замедлил Twitter в России, в сети найдены «боевые» эксплоиты для уязвимости Spectre, хакерские форумы страдают от взломов и утечек, компании несут миллиардные убытки из-за кибератак, а в секс-игрушках опять обнаружили множество уязвимостей.

https://xakep.ru/2021/04/01/meganews-264/
источник
Хакер — Xakep.RU
Малварь BazarCall использует для распространения подпольные колл-центры

Крайне необычную вредоносную кампанию обнаружили ИБ-специалисты. Для распространения малвари BazarCall используются телефонные звонки и подпольные колл-центры, чьи операторы убеждают жертв, например, отключить антивирус или активировать вредоносные макросы.

https://xakep.ru/2021/04/01/bazarcall/
источник
Хакер — Xakep.RU
Северокорейские хакеры снова атакуют ИБ-исследователей

Google предупреждает, что северокорейские хакеры снова нацелились на ИБ-специалистов, занимающихся исследованиями уязвимостей.

https://xakep.ru/2021/04/01/securielite/
источник
Хакер — Xakep.RU
Фальшивая версия плагина jQuery Migrate заразила множество сайтов

Исследователи обнаружили фейковые версии плагина jQuery Migrate для Wordpress, внедренные на десятки сайтов. Плагины содержат обфусцированный код для загрузки малвари.

https://xakep.ru/2021/04/01/fake-jquery-migrate/
источник
Хакер — Xakep.RU
Январская атака на Ubiquiti Networks оказалась серьезнее, чем сообщалось

Производитель сетевого оборудования и IoT-устройств, компания Ubiquiti Networks, раскрывает новые детали атаки, произошедшей минувшей зимой. В компании подтвердили, что Ubiquiti Networks стала жертвой попытки вымогательства, но СМИ уверены, что все гораздо хуже.

https://xakep.ru/2021/04/01/ubiquiti-networks-leak-and-hack/
источник
2021 April 02
Хакер — Xakep.RU
Путь отказа. Каких фич мы лишились в современных смартфонах #smartphone #regress #подписчикам

Еще недавно смартфоны радовали интересными мелочами: гнутые, небьющиеся и складные дисплеи, поворотные, телескопические и выезжающие камеры, модули расширения на магнитах… Какой из черных прямоугольников ты выберешь в 2021 году: скучный, горячий или жужжащий?

https://xakep.ru/2021/04/02/smart-step-back/
источник
Хакер — Xakep.RU
Администратор новостного портала DeepDotWeb признался, что отмывал деньги

Администратор закрытого в 2019 сайта DeepDotWeb, рассказывавшего о новостях даркнета, а также каталогизировавшего ресурсы «изнанки интернета», признал себя виновным в отмывании денег.

https://xakep.ru/2021/04/02/deepdotweb-admin/
источник
Хакер — Xakep.RU
Исследователи заработали 20 000 долларов на побеге из песочницы Chrome

Эксперты из китайской компании Qihoo 360 обнаружили уязвимость в браузере Chrome, которая позволяла выйти за пределы песочницы.

https://xakep.ru/2021/04/02/chrome-sandbox-escape-2/
источник
Хакер — Xakep.RU
«Хакер» приглашает преподавателей курсов #xakep #courses #объявление

Если ты уверенный эксперт в своей сфере, у тебя есть желание и амбиции создать и вести собственный курс, мы приглашаем тебя к сотрудничеству! «Хакер» поможет структурировать твои знания, создать курс и прорекламирует его среди читателей.

https://xakep.ru/2021/04/02/xakep-wants-courses/
источник
Хакер — Xakep.RU
RCE-уязвимости в Qnap NAS затрагивают десятки тысяч устройств

Устройствам компании Qnap угрожают непропатченные уязвимости, эксплуатация которых чревата исполнение произвольного кода.

https://xakep.ru/2021/04/02/qnap-nas-rces/
источник
Хакер — Xakep.RU
Домен Coinhive используется для предупреждения пользователей о взломанных ресурсах

Создатель сервиса Have I Been Pwned Трой Хант использует домены закрытого в 2019 году криптоджекингового сервиса Coinhive, чтобы предупреждать пользователей о сайтах, которые все еще занимаются скрытым майнингом.

https://xakep.ru/2021/04/02/coinhive-for-the-greater-good/
источник
Хакер — Xakep.RU
Вредоносные читы и моды используются для атак на геймеров

ИБ-специалисты Cisco Talos и игрового гиганта Activision почти одновременно выпустили предупреждения о том, что читы и моды для популярных игр, как правило, содержат малварь и представляют опасность для игроков.

https://xakep.ru/2021/04/02/cheats-warning/
источник
2021 April 05
Хакер — Xakep.RU
LALAL.AILALAL.AI — убираем вокал из музыки при помощи нейросети #реклама

LALAL.AI — это онлайн-сервис по разделению дорожек любого аудиоформата на вокал и музыку. С таким AI можно дать волю фантазии: караоке, ремиксы, саундтреки из фильмов — вырезать вокал из них можно в один клик, а процесс занимает несколько минут.

https://xakep.ru/2021/04/05/lalalai/
источник
Хакер — Xakep.RU
Замедление Twitter продлено до 15 мая

Роскомнадзор сообщает, что меры по замедлению Twitter продлены до 15 мая текущего года. Так как социальная сеть все же удаляет запрещенный контент, блокировку решили отложить.

https://xakep.ru/2021/04/05/twitter-updates-2/
источник
Хакер — Xakep.RU
Информация 533 млн пользователей Facebook оказалась в открытом доступе

На хакерском форуме опубликовали данные 533 млн пользователей Facebook. Дамп включает в себя номера телефонов, имена, Facebook ID, email-адреса и другие данные, которые могли содержать профили социальной сети.

https://xakep.ru/2021/04/05/fb-leak/
источник
Хакер — Xakep.RU
Процессоры AMD Zen 3 уязвимы перед side-channel атаками

AMD советует владельцам процессоров на архитектуре Zen 3 отключить функцию Predictive Store Forwarding (PSF), повышающую производительность, если те собираются использовать машину для конфиденциальных операций. Дело в том, что эта функция уязвима для side-channel атак, подобных Spectre.

https://xakep.ru/2021/04/05/zen-3-psf/
источник