FIRST HAKER | Хакер | Новости |
🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨💻 @xakep_sup — вопросы, предложения
Show more📈 Analytical overview of Telegram channel FIRST HAKER | Хакер | Новости |
Channel FIRST HAKER | Хакер | Новости | (@haker_cod) in the Russian language segment is an active participant. Currently, the community unites 12 140 subscribers, ranking 7 562 in the Technologies & Applications category and 49 994 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 140 subscribers.
According to the latest data from 19 September, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by -641 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 19.65%. Within the first 24 hours after publication, content typically collects 5.06% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 385 views. Within the first day, a publication typically gains 614 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета
Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI.
🔗 @xakep_net — навигация по проекту!
👨💻 @xakep_sup — вопросы, предложения”
Thanks to the high frequency of updates (latest data received on 18 March, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
📝Компания Cisco исправила критическую уязвимость, позволявшую злоумышленникам изменять пароли любых пользователей на уязвимых серверах Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem), включая пароли администраторов. 📝Уязвимость затрагивает версии 8-202206 и более ранние, а также старые версии SSM On-Prem (до Release 7.0), ранее известные как Cisco Smart Software Manager Satellite (SSM Satellite). 📝Критическая уязвимость отслеживается под идентификатором CVE-2024-20419 и получила максимальную оценку в 10 баллов по шкале CVSS. Она связана с ошибкой в процессе смены пароля в системе аутентификации SSM On-Prem. Успешная эксплуатация позволяет удаленным и неаутентифицированным злоумышленникам устанавливать новые пароли для пользователей без знания исходных учетных данных.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, Миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Специалисты ГК «Солар» обнаружили почтовую рассылку, которую хакеры рассылают от лица российских ведомств. Мошенники предупреждают о проведении «уроков информационной безопасности» для сотрудников российских компаний, но вместо настоящих ИБ-специалистов с работниками связываются злоумышленники, убеждая их передать конфиденциальные данные о компании. 📝Письма поступают на адреса руководителей российских компаний. Во вложениях к этим посланиям содержится документ на бланке несуществующего ведомства, которое якобы информирует компанию о планах провести консультационные беседы с сотрудниками по вопросам обеспечения информационной безопасности и защиты персональных данных. 📝Согласно «документу», содержание бесед конфиденциально и не подлежит разглашению, а руководителю организации, получившему письмо, следует предупредить подчиненных о предстоящем звонке.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты, Миксер: @esenkin 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝По информации «Лаборатории Касперского», российских игроков Hamster Kombat атакуют фишеры. Мошенники предлагают пользователям вывести средства из игры и конвертировать их в рубли. 📝Эксперты сообщают, что в первом полугодии 2024 года количество попыток перехода российских пользователей на различные фишинговые ресурсы, мимикрирующие под Telegram, увеличилось почти на 22% по сравнению с прошлым годом. 📝Злоумышленники постоянно придумывают новые легенды, чтобы выманить у пользователей учетные данные от аккаунтов в мессенджерах. В рамках новой схемы мошенники рассылают российским пользователям ссылки на фишинговый ресурс, через который якобы можно вывести монеты из игры Hamster Kombat и конвертировать их в рубли. Однако, чтобы сделать это, сначала нужно авторизоваться в Telegram — ввести учетные данные на открывшейся странице.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝По информации «Лаборатории Касперского», российских игроков Hamster Kombat атакуют фишеры. Мошенники предлагают пользователям вывести средства из игры и конвертировать их в рубли. 📝Эксперты сообщают, что в первом полугодии 2024 года количество попыток перехода российских пользователей на различные фишинговые ресурсы, мимикрирующие под Telegram, увеличилось почти на 22% по сравнению с прошлым годом. 📝Злоумышленники постоянно придумывают новые легенды, чтобы выманить у пользователей учетные данные от аккаунтов в мессенджерах. В рамках новой схемы мошенники рассылают российским пользователям ссылки на фишинговый ресурс, через который якобы можно вывести монеты из игры Hamster Kombat и конвертировать их в рубли. Однако, чтобы сделать это, сначала нужно авторизоваться в Telegram — ввести учетные данные на открывшейся странице.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Компания Microsoft сообщила, что хакерская группировка Scattered Spider расширила свой арсенал, добавив в него вымогательское ПО Qilin и RansomHub, которые уже используются в атаках. 📝Scattered Spider активна с начала 2022 года и известна также под именами 0ktapus (Group-IB), Scatter Swine (Okta), Starfraud, UNC3944 (Mandiant), Octo Tempest (Microsoft) и Muddled Libra. Эта финансово мотивированная группа специализируется на атаках на организации, работающие в сфере управления отношениями с клиентами (CRM), аутсорсинга бизнес-процессов, телекоммуникаций и технологий. 📝Группа использует сложные схемы социальной инженерии, часто связанные с подменой SIM-карт (SIM swap). Scattered Spider известна своими атаками с использованием вымогательского ПО BlackCat (Alphv), в том числе на MGM Resorts, владельца сетей отелей, курортов и казино по всему миру.🇷🇺 Читать полностью 🇺🇸 Read Full 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Хакер опубликовал более 15 млн адресов электронной почты, связанных с учетными записями Trello. Эти адреса были собраны в январе текущего года через плохо защищенный API. 📝В начале 2024 года человек под ником emo разместил на хакерском форуме объявление о продаже данных 15 115 516 пользователей Trello. Хотя почти все данные в дампе были общедоступными, это не касалось адресов электронной почты, связанных с профилями пользователей. Исследователи безопасности выяснили, что хакер использовал открытый API Trello для связывания почтовых адресов с профилями людей. 📝Хакер подготовил список из 500 млн адресов электронной почты и отправил их в API, чтобы определить, связаны ли они с аккаунтами Trello. Злоумышленник заявлял, что использовал прокси для ротации соединений, чтобы непрерывно запрашивать API.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Роскомнадзор направил главе Google Сундару Пичаи требование разблокировать более 200 YouTube-аккаунтов российских СМИ, органов власти и общественных деятелей, назвав блокировку актом цензуры. 📝ТАСС сообщает, что с 2020 года YouTube применил ограничительные меры к 207 российским учетным записям, из которых 83 были заблокированы в 2024 году. В их числе каналы RT, РБК, Shaman, Олега Газманова, Юлии Чичериной, Захара Прилепина, Артемия Лебедева и других. 📝На прошлой неделе представители «Ростелекома» предупредили о том, что из-за проблем в работе оборудования Google Global Cache возникают технические проблемы, влияющие на скорость загрузки и качество воспроизведения роликов в YouTube у абонентов всех российских операторов.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была выявлена еще одна проблема удаленного выполнения кода. 📝Специалист Openwall Александр Песляк обнаружил новый баг, связанный с regreSSHion. Новая уязвимость представляет собой состояние гонки при обработке сигналов с участием дочернего процесса privsep и получила идентификатор CVE-2024-6409 (7 баллов по шкале CVSS). 📝Разработчики затронутых дистрибутивов Linux уже начали выпускать рекомендации и исправления для CVE-2024-6409. Canonical заявила, что пользователям Ubuntu не стоит волноваться, поскольку ни одна из поддерживаемых версий не использует упомянутые релизы.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Власти Сингапура объявили, что через три месяца прекратят использовать одноразовые пароли (OTP), отправляемые по SMS, для входа в банковские аккаунты. Этот метод аутентификации был признан ненадежным и слишком уязвимым для фишинговых атак. 📝Денежно-кредитное управление Сингапура (MAS) и Ассоциация банков Сингапура (ABS) сообщили, что в течение следующих трех месяцев крупнейшие розничные банки Сингапура постепенно откажутся от использования одноразовых паролей для входа в банковские аккаунты клиентов. 📝Вместо одноразовых паролей MAS и ABS рекомендуют использовать для двухфакторной аутентификации цифровые токены — приложения-аутентификаторы, работающие на смартфонах и выдающие OTP.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Эксперты выявили серию скоординированных DNS-атак на криптовалютные DeFi-платформы, использующие домены, зарегистрированные у Squarespace. Злоумышленники перенаправляют посетителей этих сайтов на фишинговые ресурсы, которые крадут криптовалюту. 📝В конце прошлой недели несколько криптоплатформ, включая Celer Network, Compound Finance, Pendle Finance и Unstoppable Domains, сообщили об изменении DNS-записей их доменов, что приводило к перенаправлению пользователей на фишинговые сайты. Общим у этих доменов был регистратор Squarespace. 📝Представители Compound Finance сообщили, что их основной домен был захвачен фишерами и предупредили пользователей не посещать сайт, предложив безопасную альтернативу. Они также рекомендовали всем, кто взаимодействовал с dApps Compound, немедленно отозвать доступ.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Специалисты Positive Technologies сообщили, что в последнее время злоумышленники все чаще используют Telegram в качестве управляющего сервера для своего вредоносного ПО. 📝Исследователи обнаружили более тысячи Telegram-ботов индонезийского происхождения, используемых SMS-стилерами для перехвата одноразовых кодов с целью входа в сервисы и аккаунты пользователей. Также жертвами атак могли стать жители России и Белоруссии. 📝Отмечается, что злоумышленники не пишут такие вредоносные программы с нуля, а используют купленный шаблон. Структура классов, их названия и сам код стилеров идентичны, различаются лишь управляющие серверы образцов, а также формат и содержание сообщений в Telegram. Один тип малвари отличается от другого способностью похищать информацию не только из сообщений, но и из уведомлений.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Разработчики GitLab предупредили о критической уязвимости в GitLab Community (CE) и Enterprise (EE), которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя. 📝Проблема затрагивает все версии GitLab CE/EE с 15.8 по 16.11.6, с 17.0 по 17.0.4, а также с 17.1 по 17.1.2. Подчеркивается, что при определенных обстоятельствах (которые GitLab пока не раскрывает) злоумышленники могут использовать уязвимость для запуска нового пайплайна от имени произвольного пользователя. 📝Пайплайны GitLab — это Continuous Integration/Continuous Deployment (CI/CD) система, которая позволяет пользователям автоматически запускать процессы и задачи параллельно или последовательно для сборки, тестирования или деплоя изменений в коде.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Компания Microsoft обязала своих сотрудников в Китае использовать iPhone для аутентификации при входе в рабочие компьютеры, начиная с сентября 2024 года. Устройства на базе Android будут запрещены. 📝Как сообщает Bloomberg, Microsoft недавно разослала своим китайским сотрудникам внутреннюю служебную записку с подробным описанием плана, который вступит в силу в сентябре. Этот план обяжет сотрудников использовать продукцию Apple для аутентификации. 📝Отмечается, что, в отличие от Apple App Store, магазин Google Play уже давно недоступен в Китае. Это вынуждает местных производителей смартфонов, таких как Huawei и Xiaomi, использовать собственные платформы. Согласно служебной записке, Microsoft решила ограничить доступ таких устройств к своим корпоративным ресурсам из-за недоверия к сторонним платформам и отсутствия сервисов Google в Китае.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝СМИ сообщают, что двое россиян, арестованных в Аргентине по запросу США в 2022 году и считавшихся администраторами теневой библиотеки Z-Library, сбежали из-под домашнего ареста. Гражданам России Антону Напольскому и Валерии Ермаковой грозила экстрадиция в США, которую уже одобрил судья. Подав прошение в Верховный суд Аргентины с просьбой о предоставлении статуса политических беженцев, пара скрылась в неизвестном направлении. 📝В январе 2023 года судья разрешил поместить россиян под домашний арест. Однако согласие прокурора, ответственного за запрос об экстрадиции, получено не было. 📝Согласно неназванным источникам, пропажу заметили еще в мае 2024 года, во время планового визита Patronato del Liberado. Позже, на очередных слушаниях по экстрадиции, адвокат пары заявил, что не может связаться со своими подзащитными. Судья Фрейтес выдал международный ордер на арест, но с тех пор прошло два месяца, и никаких новостей о задержании Напольского и Ермаковой нет. Журналисты Torrent Freak полагают, что россияне уже покинули Аргентину.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Злоумышленники продолжают пытаться привлечь внимание компании Ticketmaster, одного из крупнейших в США сервисов по продаже билетов. Хакеры опубликовали в даркнете почти 39 000 билетов для самостоятельной печати на дому, предназначенных для 150 предстоящих концертов и других мероприятий, включая выступления Pearl Jam, Phish, Tate McCrae и Foo Fighters. 📝История началась весной 2024 года, когда хакер под ником ShinyHunters выставил на продажу данные 560 млн клиентов Ticketmaster, предлагая компании заплатить выкуп и угрожая в противном случае опубликовать или продать украденную информацию другим преступникам. Тогда сообщалось, что утечка включала полные имена пользователей, адреса, адреса электронной почты, номера телефонов, информацию о продаже билетов и мероприятиях, а также последние четыре цифры номеров банковских карт и даты их истечения. 📝К своему сообщению Sp1d3rHunters приложил ссылку на CSV-файл, содержащий данные штрихкодов 38 745 билетов TicketFast. Этот метод можно использовать для создания билетов с помощью шаблонов TicketFast print-at-home, которые применяются корпоративными клиентами.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Собственные источники издания The New York Times сообщили, что еще в 2023 году внутренний форум для сотрудников компании OpenAI был взломан, и злоумышленник сумел похитить оттуда данные. OpenAI не сообщала об этом инциденте публично и не уведомила правоохранителей, поскольку, по данным компании, хакер не получил доступ к информации о клиентах и партнерах, и эта атака не считалась угрозой национальной безопасности. 📝Руководители OpenAI, информировавшие сотрудников о взломе, сочли, что атака не представляла большой угрозы, так как за ней стоял один человек, не связанный с иностранными правительствами. Взлом не затронул данные клиентов и партнеров компании, а также не коснулся систем, в которых хранятся и разрабатываются ИИ-продукты OpenAI. 📝Тем не менее, по информации издания и анонимных источников, этот инцидент вызвал в компании жаркие внутренние дискуссии о том, насколько серьезно OpenAI относится к вопросам безопасности.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Злоумышленники утверждают, что похитили данные клиентов e-commerce платформы Shopify и уже выставили их на продажу. В компании отрицают утечку данных, заявляя, что информация была украдена из стороннего приложения. 📝Злоумышленник опубликовал на хак-форуме BreachForums образцы данных, включающие: ID Shopify, имена, фамилии, адреса электронной почты, номера мобильных телефонов, данные о количестве заказов, общей сумме потраченных средств, информацию о подписках на email и SMS, а также даты подписок. 📝В компании не предоставили дополнительную информацию о данной атаке и о неназванном приложении, из которого якобы были украдены данные.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Хакеры опубликовали в даркнете штрихкоды для 166 000 билетов на концерты Тейлор Свифт. Преступники предупредили, что если они не получат выкуп в размере 2 млн долларов, они продолжат сливать данные. 📝История началась весной этого года, когда в мае хакер по имени ShinyHunters выставил на продажу данные 560 млн клиентов Ticketmaster (одного из крупнейших сервисов по продаже билетов в США) за 500 000 долларов. 📝Сообщалось, что утечка включала полные имена пользователей, их адреса, адреса электронной почты, номера телефонов, информацию о покупке билетов и мероприятиях, а также последние четыре цифры номеров банковских карт и даты их истечения.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
📝Представители Роскомнадзора сообщили, что по требованию ведомства компания Apple заблокировала в App Store на территории России 25 приложений различных VPN-сервисов. 📝Разработчики Le VPN и Red Shield VPN подтвердили удаление их приложений из российского App Store. По их словам, Apple направила им письмо с предложением связаться с представителями Роскомнадзора для решения вопроса. 📝Зампред комитета Госдумы по информационной политике Антон Горелкин сообщил в своем Telegram-канале, что из российского App Store были также удалены приложения Proton VPN и NordVPN. Он отметил, что Apple стремится соблюдать российское законодательство и поддерживает диалог с регулятором, что, по его мнению, связано с желанием компании сохранить позиции и деловые отношения на российском рынке в долгосрочной перспективе.🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chat — хакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER
