DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру
Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.
https://xakep.ru/2026/07/30/dysphoria/
Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.
https://xakep.ru/2026/07/30/dysphoria/
🔥8 6👍2😱1
Серый кардинал без посредников. Настраиваем потоки и алерты, пишем декодер для Graylog 7.1
👑 Статья для подписчиков
Собирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.
https://xakep.ru/2026/07/30/graylog-no-plugins/
👑 Статья для подписчиков
Собирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.
https://xakep.ru/2026/07/30/graylog-no-plugins/
👍19 3🔥2
Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки
Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.
https://xakep.ru/2026/07/30/minnesota-hack/
Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.
https://xakep.ru/2026/07/30/minnesota-hack/
🌚14🤣7🤯3👍2💩2
Закрывающаяся криптобиржа BitMart задерживает вывод средств
Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.
https://xakep.ru/2026/07/30/bitmart-shutdown/
Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.
https://xakep.ru/2026/07/30/bitmart-shutdown/
RCE-уязвимость в Fastjson используется в атаках
Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.
https://xakep.ru/2026/07/30/fastjson/
Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.
https://xakep.ru/2026/07/30/fastjson/
🔥9😱3👍2🌚1
Apple получила иск на $1,8 млн за фейковые криптокошельки в App Store
Три человека подали иск против Apple после того, как потеряли 1,8 млн долларов из-за поддельных приложений-кошельков, выдававших себя за Sparrow Wallet. Иск подали 24 июля в Калифорнии. В нем сотрудников Apple обвиняют в том, что они не смогли своевременно выявить и удалить мошеннические приложения из App Store, при этом продолжая позиционировать магазин как безопасную и проверенную платформу.
https://xakep.ru/2026/07/31/apple-sparrow-wallets/
Три человека подали иск против Apple после того, как потеряли 1,8 млн долларов из-за поддельных приложений-кошельков, выдававших себя за Sparrow Wallet. Иск подали 24 июля в Калифорнии. В нем сотрудников Apple обвиняют в том, что они не смогли своевременно выявить и удалить мошеннические приложения из App Store, при этом продолжая позиционировать магазин как безопасную и проверенную платформу.
https://xakep.ru/2026/07/31/apple-sparrow-wallets/
👍33😁9💩6🤮1
Росфинмониторинг внес Павла Дурова в перечень террористов и экстремистов
Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.
https://xakep.ru/2026/07/31/durov-list/
Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.
https://xakep.ru/2026/07/31/durov-list/
💩59🤬18👍9🤣5🤯3🦄2🌚1 1
В Anthropic заявили, что Claude взломал три организации и загрузил малварь в PyPI
Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.
https://xakep.ru/2026/07/31/claude-attacks/
Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.
https://xakep.ru/2026/07/31/claude-attacks/
😁44🤣25🔥5 5💩2👏1🤔1🦄1
Одно посещение вредоносной страницы могло скомпрометировать Tor Browser
Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.
https://xakep.ru/2026/07/31/cve-2026-10702/
Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.
https://xakep.ru/2026/07/31/cve-2026-10702/
1👍15😱9😢5🔥2🤔1
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона
В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.
https://xakep.ru/2026/07/31/phone-auth/
В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.
https://xakep.ru/2026/07/31/phone-auth/
💩77🦄20👎12😁8🤬5🔥2🤣2👍1
MEGANews. Cамые важные события в мире инфосека за июль
🆓 Доступно без подписки
В этом месяце: Линус Торвальдс поддержал использование ИИ в разработке Linux; утечка затронула 55,3 миллиона аккаунтов Suno и раскрыла данные о том, как обучались модели компании; агенты OpenAI выбрались из песочницы и атаковали Hugging Face; ЕС ввел санкции против VK и разработчика мессенджера Max; в Linux нашли уязвимость Bad Epoll, а также другие важные и интересные события июля.
https://xakep.ru/2026/07/31/meganews-328/
🆓 Доступно без подписки
В этом месяце: Линус Торвальдс поддержал использование ИИ в разработке Linux; утечка затронула 55,3 миллиона аккаунтов Suno и раскрыла данные о том, как обучались модели компании; агенты OpenAI выбрались из песочницы и атаковали Hugging Face; ЕС ввел санкции против VK и разработчика мессенджера Max; в Linux нашли уязвимость Bad Epoll, а также другие важные и интересные события июля.
https://xakep.ru/2026/07/31/meganews-328/
👍4🔥4😢1🌚1 1
Европол выявил 4340 URL-адресов, связанных с The Com
Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.
https://xakep.ru/2026/07/31/referral-action-days/
Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.
https://xakep.ru/2026/07/31/referral-action-days/
🔥6😁3🤯2👍1💩1🌚1
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство»
Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд. Заявки принимаются до 31 августа 2026 года. Церемония награждения состоится 9 сентября в Москве в рамках конференции IT Elements. Генеральным партнером мероприятия выступает компания «Инфосистемы Джет».
https://xakep.ru/2026/07/31/it-elements-2026/
Реклама. АО «Инфосистемы Джет». ИНН 7729058675.
Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд. Заявки принимаются до 31 августа 2026 года. Церемония награждения состоится 9 сентября в Москве в рамках конференции IT Elements. Генеральным партнером мероприятия выступает компания «Инфосистемы Джет».
https://xakep.ru/2026/07/31/it-elements-2026/
Реклама. АО «Инфосистемы Джет». ИНН 7729058675.
👍8🔥2💩2
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе
В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).
https://xakep.ru/2026/07/31/iran-hormuz-insurance/
В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).
https://xakep.ru/2026/07/31/iran-hormuz-insurance/
🌚8💩4👍2🤔2
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям
Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).
https://xakep.ru/2026/07/31/stadler/
Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).
https://xakep.ru/2026/07/31/stadler/
👍21 5🔥4💩2🤝2👏1
Четвертый бумажный спецвыпуск «Хакера» напечатан и готовится к отправке
Четвертый бумажный спецвыпуск «Хакера» покинул типографию, а значит, совсем скоро стартует рассылка заказов, и новый номер отправится к читателям. Тираж, как всегда, ограничен, поэтому рекомендуем не затягивать с заказом. Иначе новый сборник может стать эксклюзивным украшением чужой книжной полки.
https://xakep.ru/2026/07/31/available-specials/
Четвертый бумажный спецвыпуск «Хакера» покинул типографию, а значит, совсем скоро стартует рассылка заказов, и новый номер отправится к читателям. Тираж, как всегда, ограничен, поэтому рекомендуем не затягивать с заказом. Иначе новый сборник может стать эксклюзивным украшением чужой книжной полки.
https://xakep.ru/2026/07/31/available-specials/
🔥21👍10💩4🦄3 2
Крупная уязвимость в биткоин-кошельке Coldcard: за 25 минут похищено 594 BTC
Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые. Злоумышленник уже похитил около $38 млн.
https://xakep.ru/2026/08/01/coldcard-vulnerability/
Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые. Злоумышленник уже похитил около $38 млн.
https://xakep.ru/2026/08/01/coldcard-vulnerability/
🔥32🤣10😁3👍2🤬2💩1
Из-за атак малвари разработчики Arch Linux временно запретили передачу AUR-пакетов
Разработчики Arch Linux временно запретили передачу «осиротевших» (orphaned) пакетов в Arch User Repository (AUR) новым мейнтейнерам. Решение было принято после захвата злоумышленниками нескольких пакетов, через которые хакеры в итоге распространили малварь.
https://xakep.ru/2026/08/03/aur-attacks/
Разработчики Arch Linux временно запретили передачу «осиротевших» (orphaned) пакетов в Arch User Repository (AUR) новым мейнтейнерам. Решение было принято после захвата злоумышленниками нескольких пакетов, через которые хакеры в итоге распространили малварь.
https://xakep.ru/2026/08/03/aur-attacks/
🔥14🤣7😱5👍2🤔1
Pump.fun увольняет сотрудников и не сдает вовремя финансовую отчетность
На мемкоин-платформе Pump.fun, по данным издания Sandmark, увольняли сотрудников за несколько месяцев до разблокировки их токенов, из-за чего как минимум один бывший работник лишился потенциальной семизначной премии. Sandmark сообщает, что в марте на общем собрании сооснователь компании Ноа Твидейл заявил сотрудникам, что сокращения необходимы, поскольку Pump.fun «слишком быстро выросла» и больше не может действовать так же стремительно.
https://xakep.ru/2026/08/03/pump-fun-layoffs/
На мемкоин-платформе Pump.fun, по данным издания Sandmark, увольняли сотрудников за несколько месяцев до разблокировки их токенов, из-за чего как минимум один бывший работник лишился потенциальной семизначной премии. Sandmark сообщает, что в марте на общем собрании сооснователь компании Ноа Твидейл заявил сотрудникам, что сокращения необходимы, поскольку Pump.fun «слишком быстро выросла» и больше не может действовать так же стремительно.
https://xakep.ru/2026/08/03/pump-fun-layoffs/
🤣18🤔3💩3
В трех последних версиях Chrome исправили 1442 уязвимости
Специалисты Google исправили 1442 уязвимости в трех последних версиях браузера Chrome. Резкий рост количества CVE в компании связывают с активным внедрением ИИ: модели ищут проблемы в коде, проверяют отчеты исследователей и даже предлагают патчи.
https://xakep.ru/2026/08/03/chrome-bugs-2/
Специалисты Google исправили 1442 уязвимости в трех последних версиях браузера Chrome. Резкий рост количества CVE в компании связывают с активным внедрением ИИ: модели ищут проблемы в коде, проверяют отчеты исследователей и даже предлагают патчи.
https://xakep.ru/2026/08/03/chrome-bugs-2/
1🔥16 8🤯4👍2💩1
В совет директоров Ethereum Foundation вступил кибербезопасник Паскаль Каверсаччо
В состав совета директоров Фонда Ethereum вошел Паскаль Каверсаччо (известный как pcaversaccio), сооснователь экстренной службы безопасности SEAL 911. Благодаря его назначению на годичный срок на добровольной основе в совете снова стало четыре человека. Весной его состав сократился до трех человек на фоне самой масштабной реструктуризации в истории организации.
https://xakep.ru/2026/08/03/pascal-cavazzacchio-ethereum-foundation/
В состав совета директоров Фонда Ethereum вошел Паскаль Каверсаччо (известный как pcaversaccio), сооснователь экстренной службы безопасности SEAL 911. Благодаря его назначению на годичный срок на добровольной основе в совете снова стало четыре человека. Весной его состав сократился до трех человек на фоне самой масштабной реструктуризации в истории организации.
https://xakep.ru/2026/08/03/pascal-cavazzacchio-ethereum-foundation/
👍11🤔3💩2🤪1