FIRST HAKER | Хакер | Новости |
🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨💻 @xakep_sup — вопросы, предложения
Show more📈 Analytical overview of Telegram channel FIRST HAKER | Хакер | Новости |
Channel FIRST HAKER | Хакер | Новости | (@haker_cod) in the Russian language segment is an active participant. Currently, the community unites 12 140 subscribers, ranking 7 562 in the Technologies & Applications category and 49 994 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 140 subscribers.
According to the latest data from 19 September, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by -641 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 19.65%. Within the first 24 hours after publication, content typically collects 5.06% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 385 views. Within the first day, a publication typically gains 614 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета
Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI.
🔗 @xakep_net — навигация по проекту!
👨💻 @xakep_sup — вопросы, предложения”
Thanks to the high frequency of updates (latest data received on 18 March, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
📝Аналитики Check Point обнаружили, что создатель нового инфостилера Styx Stealer случайно скомпрометировал свой собственный компьютер, что привело к утечке его личных данных, включая информацию о клиентах, прибыли, а также никнеймы, номера телефонов и адреса электронной почты. 📝На хакерских форумах Styx Stealer ассоциируется с злоумышленником под ником STY1X, предположительно из Турции. Аналитики Check Point также обнаружили связь STY1X с кампанией, направленной на Китай, Индию, Филиппины и ОАЭ, где распространялась малварь Agent Tesla. Этот вредонос, в свою очередь, связывают с другим злоумышленником под ником FucosReal, предположительно находящимся в Нигерии. 📝Ошибка STY1X заключалась в том, что он произвел отладку Styx Stealer на своем собственном компьютере, используя токен Telegram-бота, предоставленный FucosReal. Это позволило аналитикам идентифицировать 54 клиента хакера, восемь криптовалютных кошельков, вероятно принадлежащих STY1X, и получить доступ к его личным данным, включая учетные записи в Telegram, электронную почту и другие контакты.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Популярный сервис для отслеживания полетов FlightAware сообщил пользователям о случайной утечке личных данных, которая происходила на протяжении трех лет. Компания, расположенная в Хьюстоне, штат Техас, предоставляет данные о полетах в реальном времени и архивные сведения, являясь крупнейшей в мире платформой для отслеживания полетов, с сетью из 32 000 наземных ADS-B станций в 200 странах. 📝Популярный сервис для отслеживания полетов FlightAware сообщил пользователям о случайной утечке личных данных, которая происходила на протяжении трех лет. Компания, расположенная в Хьюстоне, штат Техас, предоставляет данные о полетах в реальном времени и архивные сведения, являясь крупнейшей в мире платформой для отслеживания полетов, с сетью из 32 000 наземных ADS-B станций в 200 странах. 📝В письме, разосланном пользователям, FlightAware выразил сожаление по поводу инцидента, заверив, что после обнаружения проблемы ошибка в конфигурации была немедленно исправлена. В качестве меры предосторожности компания призывает всех потенциально пострадавших пользователей сбросить свои пароли при следующем входе в систему.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Американский производитель микросхем Microchip Technology Incorporated сообщил, что в минувшие выходные его системы подверглись кибератаке, которая нарушила работу нескольких производственных объектов компании. 📝Microchip Technology обслуживает около 123 000 клиентов в различных отраслях, включая промышленную, автомобильную, потребительскую, аэрокосмическую, оборонную, коммуникационную и вычислительную. Инцидент повлиял на работу некоторых производственных площадок компании, из-за чего они не могли функционировать на полную мощность, что в свою очередь отразилось на способности Microchip Technology выполнять заказы. 📝В настоящее время Microchip Technology продолжает изучать масштабы и последствия атаки, привлекая внешних экспертов по информационной безопасности для расследования и восстановления пострадавших ИТ-систем. Компания работает над возвращением к нормальной работе, однако пока не раскрывает детали инцидента. В заявлении отмечается, что атака связана с неназванной программой-вымогателем, но на данный момент ни одна хакерская группа не взяла на себя ответственность за это нападение.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝С 2018 года известная хакерская группировка BlindEagle (также известная как APT-C-36) обновляет свои кибершпионские кампании, направленные на частных лиц и организации в Латинской Америке, особенно в Колумбии. Недавние атаки группы демонстрируют использование нового плагина и задействование легитимных бразильских файлообменников для распространения вредоносного ПО. 📝Специалисты «Лаборатории Касперского» сообщают, что последние атаки BlindEagle нацелены на правительственные учреждения, энергетические и нефтегазовые компании, а также финансовые организации в Колумбии, Эквадоре, Чили, Панаме и других странах Латинской Америки. В мае и июне 2024 года 87% жертв этой группы находились в Колумбии. 📝Основная цель BlindEagle — шпионаж и кража финансовой информации. Для этого хакеры используют опенсорсные трояны удаленного доступа, такие как njRAT, Lime-RAT, BitRAT и AsyncRAT. В майской кампании основным инструментом атаки был njRAT, который позволяет злоумышленникам перехватывать нажатия клавиш, получать изображения с камер, собирать системную информацию, делать снимки экрана и выполнять другие шпионские действия.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Уязвимость CVE-2024-38193, недавно исправленная Microsoft, была связана с повышением привилегий через драйвер вспомогательных функций для WinSock в Windows (Ancillary Function Driver for WinSock, AFD.sys) и использовалась хакерами из группировки Lazarus в качестве уязвимости нулевого дня (0-day). Эта уязвимость относится к категории BYOVD (Bring Your Own Vulnerable Driver), где атакующие используют уязвимые драйверы для получения несанкционированного доступа к системам. 📝AFD.sys выступает в роли точки входа в ядро Windows для протокола Winsock и является частью всех установок Windows по умолчанию, что делает эту уязвимость особенно опасной. В данном случае, Lazarus использовала эту уязвимость для установки руткита под названием FUDModule, который помогает уклоняться от обнаружения защитным ПО, отключая функции мониторинга Windows. 📝Ранее группировка Lazarus также использовала другие драйверы, такие как appid.sys и dbutil_2_3.sys от Dell, для проведения BYOVD-атак и установки руткита FUDModule. Эти драйверы предоставляют высокие привилегии, необходимые для взаимодействия с ядром, что делает их привлекательной целью для атакующих.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝В 2017 году Google запустила инициативу Google Play Security Reward Program (GPSRP), которая позволяла исследователям получать вознаграждения за обнаружение уязвимостей в популярных приложениях для Android. Однако теперь компания сообщила, что программа будет закрыта в конце августа 2024 года. 📝Изначально GPSRP охватывала только небольшую группу разработчиков Android. Вознаграждения за обнаруженные уязвимости составляли до 5000 долларов за удаленное выполнение кода и до 1000 долларов за проблемы, связанные с кражей конфиденциальных данных. В 2019 году Google увеличила выплаты до 20 000 и 3000 долларов соответственно, а также расширила программу на все приложения в Google Play с более чем 100 миллионами установок. 📝Теперь, согласно уведомлению от Google, программа GPSRP будет завершена 31 августа 2024 года, спустя почти семь лет после запуска. Отчеты, поданные до этого срока, будут рассмотрены до 15 сентября, а окончательные решения по выплатам вознаграждений будут приняты до конца сентября.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝В 2017 году Google запустила инициативу Google Play Security Reward Program (GPSRP), которая позволяла исследователям получать вознаграждения за обнаружение уязвимостей в популярных приложениях для Android. Однако теперь компания сообщила, что программа будет закрыта в конце августа 2024 года. 📝Изначально GPSRP охватывала только небольшую группу разработчиков Android. Вознаграждения за обнаруженные уязвимости составляли до 5000 долларов за удаленное выполнение кода и до 1000 долларов за проблемы, связанные с кражей конфиденциальных данных. В 2019 году Google увеличила выплаты до 20 000 и 3000 долларов соответственно, а также расширила программу на все приложения в Google Play с более чем 100 миллионами установок. 📝Теперь, согласно уведомлению от Google, программа GPSRP будет завершена 31 августа 2024 года, спустя почти семь лет после запуска. Отчеты, поданные до этого срока, будут рассмотрены до 15 сентября, а окончательные решения по выплатам вознаграждений будут приняты до конца сентября.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝На хакерском форуме был опубликован архив объемом 240 ГБ, содержащий данные, украденные из систем компании Toyota. Представители Toyota подтвердили факт взлома. 📝«Мы взломали подразделение одного из крупнейших мировых автопроизводителей (Toyota) в США. Мы рады поделиться этими файлами бесплатно. Объем данных: 240 ГБ, — заявили хакеры. — В архиве содержатся контракты, финансовые данные, информация о клиентах, схемы, данные сотрудников, фотографии, базы данных, информация о сетевой инфраструктуре, электронная почта и многое другое. Также мы предоставляем AD-Recon для всей целевой сети с паролями». 📝Toyota подтвердила факт утечки данных и заявила: «Нам известно об этой ситуации. Проблема имеет ограниченный масштаб и не затрагивает всю систему». Компания также сообщила, что взаимодействует с пострадавшими и готова оказать им помощь, но не уточнила, когда был обнаружен взлом, каким образом хакеры получили доступ к сети и сколько человек пострадали в результате утечки.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝На прошлой неделе на хакерском форуме были опубликованы почти 2,7 миллиарда записей с личной информацией жителей США. Представители компании National Public Data (NPD) подтвердили, что неизвестные злоумышленники похитили у них "определенные данные", которые затем были слиты в апреле и летом 2024 года. Это связано с инцидентом в декабре 2023 года, когда злоумышленники пытались взломать системы NPD. 📝National Public Data — крупный брокер данных, который собирает персональную информацию и продает доступ к ней для проведения биографических проверок, сбора информации о судимостях и для работы частных детективов. Компания формирует индивидуальные профили на жителей США и других стран, используя данные из открытых источников. 📝История утечки началась еще весной 2024 года. В апреле хакер под ником USDoD заявил, что продает 2,9 миллиарда записей, содержащих личные данные граждан США, Великобритании и Канады, похищенные у National Public Data. Он пытался продать эти данные за 3,5 миллиона долларов, утверждая, что в них содержатся записи о каждом жителе этих стран.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Исследователи Elastic Security Labs обнаружили новую вредоносную программу, ориентированную на пользователей macOS, под названием Banshee Stealer. Этот стилер продается на даркнете за 3000 долларов США в месяц и нацелен на системы с архитектурами x86_64 и ARM64. 📝Banshee Stealer представляет серьёзную угрозу, так как способен атаковать широкий спектр браузеров, криптовалютных кошельков и около 100 различных расширений для браузеров, делая его универсальным и опасным инструментом. Среди целевых приложений находятся такие браузеры, как Safari, Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Vivaldi, Yandex, Opera и OperaGX, а также криптовалютные кошельки, включая Exodus, Electrum, Coinomi, Guarda, Wasabi Wallet, Atomic и Ledger. Стилер похищает файлы cookie, учетные данные и историю посещений, а в Safari он ограничен только сбором файлов cookie. 📝Помимо этого, Banshee может собирать системную информацию и данные из iCloud Keychain и Notes, а также способен определять, не работает ли он в виртуальной среде, что позволяет ему избегать обнаружения благодаря антиотладочным мерам.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Аналитики «Лаборатории Касперского» выявили мошенническую кампанию под названием Tusk, нацеленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. За этой кампанией, по предположениям, стоят русскоязычные хакеры, которые используют фишинговые сайты, инфостилеры и клипперы для своих атак. 📝Чтобы привлечь жертв, хакеры используют актуальные темы, такие как web3, криптовалюты, искусственный интеллект и онлайн-игры. Некоторые фишинговые страницы копируют интерфейс криптоплатформ, ролевых онлайн-игр и AI-переводчиков. Из 19 обнаруженных кампаний 3 все еще активны. 📝Через эти поддельные сайты злоумышленники получают доступ к конфиденциальным данным пользователей, таким как приватные ключи для криптокошельков, и загружают на устройства жертв вредоносное ПО.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Разработчики Google планируют защитить данные банковских карт, пароли и другую конфиденциальную информацию в браузере Chrome, если пользователь Android делится своим экраном или записывает его. 📝Специалисты Google обнаружили проблему, при которой пароли, данные кредитных карт и другие личные данные могут случайно попасть в руки посторонних во время трансляции или записи экрана на устройствах Android. 📝Пока неизвестно, когда именно эта функция станет доступна всем пользователям Chrome для Android, но в ближайшее время её можно будет протестировать в версии Chrome Canary.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝27-летний россиянин Георгий Кавжарадзе был осужден в США на 40 месяцев (3,3 года) тюрьмы за продажу данных более чем 300 000 аккаунтов на хакерской платформе Slilpp, которая была закрыта в июне 2021 года. 📝Согласно данным Министерства юстиции США, Кавжарадзе, также известный под псевдонимами TeRorPP, Torqovec и PlutuSS, продал на Slilpp большое количество украденной финансовой и личной информации. 📝В августе 2021 года Министерство юстиции США предъявило Кавжарадзе обвинения в сговоре с целью совершения банковского и электронного мошенничества, банковском мошенничестве, мошенничестве с устройствами доступа и краже личных данных при отягчающих обстоятельствах.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝В период с 2020 по 2022 год вымогательская группа OldGremlin атаковала российские компании, требуя выкупы, которые составляли миллионы рублей, а в 2022 году их требования выросли до 1 миллиарда рублей. Специалисты компании FACCT недавно заявили, что эта группа снова активизировалась, используя новый инструмент — OldGremlin.JsDownloader. 📝Недавно эксперты обнаружили на платформе AnyRun письмо, которое было отправлено от имени сотрудницы компании «Диадок», с использованием поддельного адреса электронной почты — Ольга Макарова <makarova@diadok[.]net>. Получателем этого письма был сотрудник неназванной российской нефтехимической компании. 📝В результате на компьютере жертвы не запускалась таблица Excel, как ожидалось, а выполнялся JavaScript-сценарий (OldGremlin.JsDownloader). Его целью было загрузить и выполнить другие произвольные скрипты на языке JavaScript.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Операторы вымогательской группы RansomHub применяют новый вредоносный инструмент для отключения EDR-защиты в ходе атак типа BYOVD (Bring Your Own Vulnerable Driver — «Принеси свой уязвимый драйвер»). Малварь, получившая название EDRKillShifter, была выявлена специалистами компании Sophos во время расследования вымогательской атаки в мае 2024 года. Вредоносное ПО используется для доставки легитимных, но уязвимых драйверов на целевые устройства с целью повышения привилегий, отключения защитных программ и захвата контроля над системой. 📝Sophos сообщает, что злоумышленники пытались использовать EDRKillShifter для деактивации защиты Sophos на атакуемом компьютере, но безуспешно. После этого они предприняли попытку запустить вымогательское ПО, однако и здесь не добились успеха из-за срабатывания функции CryptoGuard. 📝Запуск EDRKillShifter происходит в три этапа: сначала запускается бинарный файл с паролем для расшифровки, затем встроенный ресурс (файл BIN) распаковывается в памяти и выполняет финальную полезную нагрузку. Вредоносное ПО использует уязвимый драйвер для повышения привилегий и отключения EDR-защиты, после чего входит в бесконечный цикл, завершая процессы, которые соответствуют списку целей.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝На этой неделе в блоге Совета по международным отношениям (CFR) вышла статья, посвящённая вопросам импортозамещения в России. В ней автор предложил использовать разведку по открытым источникам для анализа безопасности операционной системы Astra Linux, что вскоре вызвало реакцию со стороны представителей компании «Группа Астра». 📝Совет по международным отношениям (CFR) является независимой организацией, занимающейся международными делами, и включает в свой состав бывших сотрудников разведки, журналистов и представителей бизнеса, например, финансового директора Alphabet. 📝После того как статья вызвала интерес у СМИ, «Группа Астра» опубликовала официальный ответ, в котором подтвердила свою приверженность созданию надёжных и безопасных решений. В компании заявили, что подобные публикации лишь подтверждают правильность их стратегии, направленной на обеспечение информационной безопасности.💬 Чат для обсуждения новостей и поиска единомышленников: @xaker1chat 🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
