en
Feedback
FIRST HAKER | Хакер | Новости |

FIRST HAKER | Хакер | Новости |

Open in Telegram

🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨‍💻 @xakep_sup — вопросы, предложения

Show more

📈 Analytical overview of Telegram channel FIRST HAKER | Хакер | Новости |

Channel FIRST HAKER | Хакер | Новости | (@haker_cod) in the Russian language segment is an active participant. Currently, the community unites 12 140 subscribers, ranking 7 562 in the Technologies & Applications category and 49 994 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 140 subscribers.

According to the latest data from 19 September, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by -641 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 19.65%. Within the first 24 hours after publication, content typically collects 5.06% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 385 views. Within the first day, a publication typically gains 614 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
🌐 FIRST HAKER — ваш проводник в мире теневых новостей даркнета Анализ самых актуальных событий на скрытой стороне интернета. Контент с помощью AI. 🔗 @xakep_net — навигация по проекту! 👨‍💻 @xakep_sup — вопросы, предложения

Thanks to the high frequency of updates (latest data received on 18 March, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

12 140
Subscribers
No data24 hours
-1257 days
-64130 days
Posts Archive
🆕🆕🆕🆕 Более 380 000 сайтов все еще используют polyfill[.]io
📝Специалисты компании Censys подсчитали, что скрипты с домена polyfill[.]io всё ещё присутствуют на 384 000 хостов, включая государственные сайты и ресурсы крупных компаний, таких как Hulu, Mercedes-Benz и Warner Bros. 📝Домен polyfill[.]io, широко использовавшийся для размещения полифилов, обеспечивающих работу современных функций в старых браузерах, перестал работать на прошлой неделе. Это произошло после того, как новые владельцы домена были уличены в перенаправлении посетителей на сайты букмекерских контор и ресурсы для взрослых. 📝ИБ-специалисты связали эти события с новым владельцем сайта — китайской компанией Funnull, которая приобрела polyfill[.]io в феврале 2024 года. Исследователи предупреждали, что атака на цепочку поставок могла затронуть миллионы сайтов, использующих polyfill[.]io наряду с Bootcss, BootCDN и Staticfile. Представители Funnull заявляли, что их оклеветали СМИ.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Европол ликвидировал 593 сервера Cobalt Strike, которыми пользовались хакеры
📝Правоохранительные органы под руководством Европола провели операцию под названием «Морфей» (Morpheus), в ходе которой было ликвидировано почти 600 серверов Cobalt Strike, используемых киберпреступниками. 📝Операция началась в 2021 году и включала участие правоохранительных органов из Австралии, Германии, Канады, Нидерландов, Польши и США, а возглавлялась Национальным агентством по борьбе с преступностью Великобритании. К операции также присоединились частные компании, такие как BAE Systems Digital Intelligence, Trellix, Spamhaus, abuse.ch и The Shadowserver Foundation, которые оказали помощь в расширенном сканировании, сборе телеметрии и аналитике для выявления серверов Cobalt Strike, используемых в хакерских кампаниях. 📝В прошлом году Microsoft, организация Health-ISAC и компания Fortra (ранее Help Systems) также объявили о своем намерении бороться со злоупотреблениями Cobalt Strike. Microsoft отметила, что взломанные версии Cobalt Strike регулярно используются различными преступниками и хакерскими группами, включая группировки из России, Китая, Вьетнама и Ирана.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей
📝Специалисты «Лаборатории Касперского» выявили схему кражи Telegram-аккаунтов и криптовалюты с помощью фишинговых ботов. Злоумышленники нацелены на пользователей, участвующих в P2P-сделках в мессенджере. Компания обнаружила несколько таких фейковых ботов. 📝Атакующие обращаются к потенциальным жертвам под видом участников транзакции. Они утверждают, что для повышения безопасности и соответствия регулятивным требованиям необходимо пройти KYC-верификацию, иначе криптокошелек будет заморожен. Ссылка на этот якобы авторизационный сервис предоставляется самими мошенниками, но на самом деле это фишинговый бот. 📝Когда владелец криптовалюты переходит к Telegram-боту с именем, например, Wallet KYC, ему предлагается авторизоваться через Telegram-аккаунт, отключив двухфакторную аутентификацию и подтвердив это действие, нажав соответствующую кнопку. Далее пользователю нужно ввести код, полученный от официального сервиса Telegram.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Смартфоны Google Pixel 6 «окирпичиваются» после сброса к заводским настройкам
📝На прошлой неделе многие пользователи телефонов Google Pixel 6, 6a и 6 Pro столкнулись с проблемой, когда их устройства переставали работать после сброса до заводских настроек. 📝Пользователи сообщают о появлении ошибки, связанной с отсутствием файла tune2fs при загрузке, что приводит к появлению экрана с сообщением: «Невозможно загрузить систему Android. Ваши данные могут быть повреждены». При этом рекомендуемый повторный сброс на заводские настройки не исправляет ситуацию. 📝Проблема осложняется OEM-блокировкой, что мешает пользователям перенастраивать бутлоадер и использовать инструменты для прошивки Android. Попытки восстановления через ADB также безуспешны из-за прерывания процесса на полпути.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Процессоры Intel уязвимы перед side-channel атакой Indirector
📝Процессоры Intel, включая новые поколения Raptor Lake и Alder Lake, столкнулись с новым типом атаки Branch Target Injection (BTI), известной как Indirector. Эта атака направлена на украдение конфиденциальных данных и использует уязвимости в Indirect Branch Predictor (IBP) и Branch Target Buffer (BTB) - ключевых компонентах аппаратной части процессоров Intel. Исследователи из Калифорнийского университета в Сан-Диего представят подробности Indirector на конференции USENIX Security Symposium в августе 2024 года. 📝Исследователи также отмечают возможность использования side-channel атак на кеш для получения данных путем измерения времени доступа. 📝В Linux функция IBPB активируется по умолчанию в определенных режимах, однако ее использование ограничено из-за значительного снижения производительности.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Мошенники размещают объявления в Telegram-каналах с вакансиями
📝В популярных Telegram-каналах с вакансиями начали появляться мошеннические объявления о работе на удаленке в IT-сфере. В процессе общения с соискателями мошенники запрашивают их личные данные и пытаются привязать к банковскому кабинету номер так называемой корпоративной SIM-карты, чтобы украсть деньги. 📝Специалисты компании «Инфосистемы Джет» сообщили «Коммерсанту», что интерес мошенников к удаленным вакансиям в IT обусловлен распространенным мнением о высоких зарплатах в этой сфере и высоким спросом на дистанционную работу. 📝Эта схема, по словам аналитика группы киберразведки Jet CSIRT «Инфосистемы Джет» Анастасии Филипповой, сложная, но позволяет мошенникам украсть больше личных данных и денег.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Juniper экстренно патчит уязвимость обхода аутентификации
📝Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973, получившей максимальную оценку 10 баллов по шкале CVSS. Эта уязвимость позволяет злоумышленникам обходить аутентификацию в продуктах Session Smart Router (SSR), Session Smart Conductor и WAN Assurance Router, что может привести к полному контролю над устройствами. 📝По информации от разработчиков, уязвимость была выявлена в ходе внутреннего аудита. Проблема заключается в наличии альтернативного пути или канала в Juniper Networks Session Smart Router или Conductor, который позволяет злоумышленнику миновать процесс аутентификации. Уязвимость затрагивает только устройства, работающие в конфигурациях с высокой избыточностью. 📝Администраторам кластеров с высокой доступностью рекомендуется обновить их до версий SSR-6.1.9 или SSR-6.2.5. Juniper Networks заверяет, что установка исправлений не приведет к значительным нарушениям производственного трафика и минимально повлияет на системы клиентов, с примерным временем простоя около 30 секунд для веб-управления и API.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Хакеры взламывают роутеры D-Link DIR-859 ради кражи паролей
📝Злоумышленники начали активно использовать критическую уязвимость в Wi-Fi роутерах D-Link DIR-859 для кражи учетных данных, включая пароли. Уязвимость, отслеживаемая как CVE-2024-0769 с оценкой 9,8 по шкале CVSS, была раскрыта в январе 2024 года. Она связана с дефектом типа path traversal, что позволяет злоумышленникам получать доступ к конфиденциальной информации. 📝Поскольку D-Link не планирует выпускать патч для устранения CVE-2024-0769, владельцам уязвимых устройств рекомендуется как можно скорее перейти на поддерживаемые модели роутеров. 📝Мотивы злоумышленников пока не установлены, но их интерес к пользовательским паролям может свидетельствовать о намерении перехватить контроль над устройствами. Исследователи объясняют, что любая информация, полученная с таких устройств, останется ценной для злоумышленников, пока устройства подключены к интернету.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Сервис по проверке личностей, которым пользуются TikTok, Uber и X, допустил утечку данных
📝ИБ-компания Outpost24 обнаружила, что израильская компания AU10TIX, которая верифицирует личности пользователей для TikTok, Uber и X, допустила утечку данных. Административные учетные данные были доступны в сети более года и могли быть использованы хакерами. 📝AU10TIX предлагает «комплексные решения для верификации личности», включая проверку документов, обнаружение «живого присутствия» и проверку возраста по загруженной фотографии. Среди клиентов AU10TIX такие компании, как Fiverr, PayPal, Coinbase, LinkedIn и Upwork, многие из которых подтвердили 404 Media, что являются активными или бывшими клиентами компании. 📝Эти сервисы становятся все более востребованными, поскольку многие сайты и социальные сети требуют подтверждения личности или возраста, что требует загрузки настоящих документов или фотографий.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Unfurling Hemlock разворачивает на компьютерах жертв множество вредоносных программ
📝ИБ-компания Outpost24 выявила деятельность новой группировки Unfurling Hemlock, которая заражает целевые системы множеством вредоносов и распространяет сотни тысяч вредоносных файлов. 📝Исследователи описывают этот метод как «кассетную бомбу из малвари», позволяющую злоумышленникам использовать один образец вредоносного ПО, обеспечивающий дальнейшее заражение системы жертвы. 📝Атаки начинаются с выполнения файла WEXTRACT.EXE, который попадает на целевые устройства через вредоносные письма или загрузчики малвари, к которым Unfurling Hemlock имеет доступ, предположительно сотрудничая с их операторами.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 LockBit не взламывала ФРС США, от атаки пострадал банк из Арканзаса
📝Недавно вымогательская группировка LockBit заявила, что взломала Федеральную резервную систему (ФРС) США, выполняющую функции центрального банка страны. Однако стало известно, что на самом деле атаке подвергся лишь один банк из Арканзаса. 📝В своем заявлении об атаке на ФРС (federalreserve.gov), сделанном на прошлых выходных, представители LockBit утверждали, что похитили 33 ТБ конфиденциальной банковской информации американцев. По их словам, переговоры о выкупе еще продолжаются, так как им предложили всего 50 000 долларов за непубликацию данных. 📝Поскольку договориться о выкупе не удалось, группировка начала сливать якобы украденную ФРС информацию на своем сайте в даркнете. Однако оказалось, что объектом атаки была вовсе не ФРС, а небольшая финансовая организация из Арканзаса.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods
📝Компания Apple обновила прошивку для AirPods и устранила уязвимость, связанную с аутентификацией, которая позволяла злоумышленникам получить несанкционированный доступ к чужим наушникам. 📝Проблема, обнаруженная ИБ-экспертом Йонасом Дресслером (Jonas Dreßler), отслеживается под идентификатором CVE-2024-27867 и затрагивает AirPods (2-го поколения и более поздние модели), AirPods Pro (все модели), AirPods Max, Powerbeats Pro и Beats Fit Pro. 📝"Когда ваши наушники запрашивают соединение с одним из ранее сопряженных устройств, злоумышленник, находящийся в радиусе действия Bluetooth, может подменить предполагаемое устройство-источник и получить доступ к вашим наушникам", — говорится в сообщении Apple.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Корпоративная сеть TeamViewer пострадала от хакерской атаки
📝Разработчики TeamViewer сообщили, что ранее на этой неделе их корпоративная среда подверглась хакерской атаке. Эксперты по безопасности полагают, что за атакой стоит некая APT-группировка, то есть хакеры, работающие на правительство. 📝"В среду, 26 июня 2024 года, наша служба безопасности обнаружила нарушение во внутренней корпоративной ИТ-среде TeamViewer, — говорится в заявлении TeamViewer. — Мы немедленно задействовали нашу команду по реагированию на инциденты и начали расследование совместно с командой всемирно известных экспертов по кибербезопасности, а также приняли необходимые меры для устранения последствий атаки". 📝Компания подчеркивает, что "внутренняя корпоративная ИТ-среда TeamViewer полностью независима от продуктовой среды", и нет никаких признаков того, что атака затронула продукты компании или данные клиентов.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок
📝Роскомнадзор потребовал от разработчиков Google и Opera, а также от разработчика расширения Censor Tracker ограничить его работу на территории России. Требование связано с тем, что расширение содержит информацию о способах обхода блокировок, что запрещено российским законодательством. 📝Первыми о требовании Роскомнадзора сообщали в конце прошлой недели, когда разработчики Censor Tracker получили уведомление о необходимости принять меры по удалению запрещенной информации. В противном случае, предупреждалось в письме, страница расширения в Chrome Web Store будет внесена в Единый реестр запрещенной информации. 📝По состоянию на 26 июня 2024 года, Censor Tracker уже недоступен в Opera, но пока доступен в Chrome Web Store.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel
📝Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 (7,5 балла по шкале CVSS) и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств на базе процессоров Intel. 📝CVE-2024-0762 представляет собой ошибку переполнения буфера в конфигурации Trusted Platform Module (TPM) прошивки, и этот баг может использоваться локальным злоумышленником для повышения привилегий и выполнения произвольного кода в контексте UEFI. 📝Проблема была обнаружена специалистами компании Eclypsium, которые изначально выявили баг на устройствах Lenovo ThinkPad X1 Carbon 7-го поколения и X1 Yoga 4-го поколения. Однако позже в компании Phoenix Technologies подтвердили, что уязвимость также затрагивает SecureCore для процессоров Intel Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Уязвимости в Mailcow могут привести к удаленному выполнению кода
📝В опенсорсном почтовом сервере Mailcow выявили две уязвимости, которые могут позволить злоумышленникам выполнить произвольный код. 📝Обе проблемы присутствуют во всех версиях Mailcow до 2024-04, выпущенной 4 апреля 2024 года. Уязвимости были обнаружены специалистами компании SonarSource в марте 2024 года. 📝**CVE-2024-30270 (6,7 балла по шкале CVSS)**: Уязвимость типа path traversal в функции rspamd_maps(), которая может привести к выполнению произвольных команд на сервере, позволяя злоумышленнику перезаписать любой файл, доступный для изменения пользователем www-data.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 45% пользовательских паролей можно взломать менее чем за минуту
📝Исследователи «Лаборатории Касперского» проанализировали 193 млн паролей, обнаруженных в даркнете, и выяснили, что почти половину из них (45%, или 87 млн) можно взломать менее чем за минуту. 📝Согласно отчету компании, большинство паролей можно легко скомпрометировать с помощью умных алгоритмов перебора, основанных на словарях и распространенных комбинациях символов. Для взлома 14% паролей (27 млн) потребуется не более часа, а 8% (15 млн) — не более суток. 📝Так, видеокарта RTX 4090 способна подобрать восьмизначный пароль, состоящий из латинских букв одного регистра и цифр (всего 36 символов) за 17 секунд. Исследователи использовали именно эту видеокарту и алгоритм хэширования MD5 с солью для своих расчетов.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Руководителей маркетплейса Empire обвинили в проведении транзакций на 430 млн долларов
📝Задержаны два предполагаемых администратора даркнет-маркетплейса Empire, на котором продавали наркотики, вредоносное ПО, хакерские услуги и другие незаконные товары. Американские власти утверждают, что в период с февраля 2018 года по август 2020 года через Empire прошло более 430 млн долларов незаконных транзакций. 📝По данным американской прокуратуры, 38-летний житель Флориды Томас Пэйви (Thomas Pavey), известный в сети под ником Dopenugget, и 28-летний житель Вирджинии Рахим Гамильтон (Raheim Hamilton), известный как Sydney и Zero Angel, управляли Empire в период с 2018 по 2020 год. 📝За это время они предположительно способствовали совершению 4 млн сделок на сумму более 430 млн долларов. Считается, что прежде чем основать Empire, Пэйви и Гамильтон занимались продажей поддельной американской валюты на AlphaBay.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 VMware исправляет критические RCE-уязвимости в vCenter
📝Специалисты компании VMware выпустили исправления для ряда критических уязвимостей в vCenter Server, среди которых находятся проблемы, связанные с удаленным выполнением кода и локальным повышением привилегий. 📝Разработчики устранили три основных уязвимости: CVE-2024-37079, CVE-2024-37080 и CVE-2024-37081. 📝Производитель настоятельно рекомендует пользователям как можно скорее установить обновления, так как для этих уязвимостей нет эффективных альтернативных методов защиты.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER

🆕🆕🆕🆕 Хакеры утверждают, что похитили данные у AMD. Компания проводит расследование
📝На хакерском форуме появилась информация о продаже данных, которые, как утверждают злоумышленники, принадлежат компании AMD. Хакеры заявляют, что в их распоряжении оказались данные о сотрудниках AMD, финансовые документы и конфиденциальные сведения. 📝Данные, якобы похищенные у AMD, выставил на продажу хакер под ником IntelBroker. В своем объявлении он опубликовал скриншоты учетных данных, однако не раскрыл, за какую сумму он намерен продать информацию, и каким образом она была получена. 📝По информации DarkWebInformer, злоумышленник также заявил, что в дампе содержится база данных сотрудников, включающая ID пользователей, имена и фамилии, должностные обязанности, номера рабочих телефонов, адреса электронной почты и рабочий статус.
🇷🇺 Читать полностью 🇺🇸 Read Full 🌐 Обменник криптовалюты: @esenkin 💬 @xaker1chatхакерский чат 💻 Вся информация создается и фильтруется AI: FIRST HAKER