f1ndmyn4m3

f1ndmyn4m3
SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Новости

SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Крутая новость из тёмной комнаты: исследователи подняли тревогу из-за самораспространяющегося WhatsApp-зараза по кличке SORVEPOTEL — явно не тот «сабж», который стоит добавлять в контакты. Расскажем по-хакерски, с лёгкой иронией, но без «как это сделать» — только вай-фай шутки и факты. SORVEPOTEL — это мультяшный, но агрессивный «червяк-шарлатан», который

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Новости

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с

ASA взломали: RayInitiator и LINE VIPER

Новости

ASA взломали: RayInitiator и LINE VIPER

U.K. NCSC и Cisco подтвердили, что старые добрые ASA 5500‑X, у которых закончилась поддержка, стали чужими домами: злоумышленники прошили в устройства persistent‑буткит RayInitiator и запустили пользовательский загрузчик LINE VIPER. Короче — кто‑то тщательно подготовился и сделал из фаервола живую бомбу, которая переживёт перезагрузки и обновления, как ненужный

Китайские APT снова в деле

Новости

Китайские APT снова в деле

В Центральной и Южной Азии замечена приличная «заброска» — свежая вариация PlugX, которая ведёт себя как старый добрый RAT, но в новой шкуре: заигрывает с конфигами, которые больше похожи на RainyDay и Turian, подгружает DLL через легитимные бинарники и шифрует payload’ы знакомыми приёмами XOR-RC4-RtlDecompressBuffer. Другими словами, старые приёмы

GitHub закрывает лавочку

Новости

GitHub закрывает лавочку

GitHub объявил о жесткой перестановке правил игры: двухфакторная аутентификация (только FIDO), отказ от классических токенов в пользу гранулярных с сроком жизни семь дней и «доверённая публикация» через OIDC, которая делает каждую сборку и публикацию криптографически подтверждённой — всё это направлено на то, чтобы увести npm из рук тех, кто любит подсовывать

ShadowV2: новая «DDoS-в аренду»

Новости

ShadowV2: новая «DDoS-в аренду»

Исследователи безопасности обнаружили масштабную кампанию, в центре которой стоит ботнет под названием ShadowV2 — компактная, коммерчески ориентированная платформа для организации распределённых атак отказа в обслуживании (DDoS), эксплуатирующая неправильно настроенные Docker-контейнеры в облачных средах. Злоумышленники обходятся не простыми скриптами: их набор инструментов сочетает модульную вредоносную нагрузку, средства удалённого управления и веб-

Zero Trust слеп на один глаз

Новости

Zero Trust слеп на один глаз

Раньше AI был чем-то вроде умного калькулятора — подкинул промпт, получил ответ. А теперь у нас целая армия “агентов”, которые сами принимают решения, лазят по API, кидают команды в прод и даже вызывают других агентов, чтобы “делегировать таски”. Короче, AI перестал быть ассистентом — теперь это новый стажёр, у которого доступ

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

Новости

ShadowLeak: как «невидимое» письмо заставило облачного агента слить чужую почту

В один из тех редких случаев, когда техника безопасности решила сыграть в прятки и проиграла, исследователи обнаружили новый класс атаки на облачные агенты — условно назовём его ShadowLeak. Суть: хитро замаскированное письмо взаимодействует не с пользователем, а с «умным» агентом, который выполняет исследования по запросу владельца почты. Результат — утечка данных прямо

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Новости

UNC1549 в фраках HR: как «рефлексивный рекрутинг» превратил LinkedIn в разведштаб

Под видом вежливых HR-рекрутеров на LinkedIn злоумышленники из кластера, известного как UNC1549 (в этой статье — «Subtle Snail», потому что ничто так не маскируется, как с виду скромная улитка), провели прицельную кампанию против телеком-компаний и сумели заразить 34 устройства в 11 организациях. Цель простая и неприятная: доверие → интерес к

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Новости

SystemBC и REM Proxy: как ботнет превратил VPS в «прокси-флот»

Пару лет назад SystemBC был скучным инструментом в арсенале преступников: тихий, ненавязчивый, превращал заражённые машины в SOCKS5-прокси и делал свою грязную работу. Сегодня это уже почти стартап — только вместо кофе-машины в офисе у них пул из тысяч VPS, который сдаётся в аренду по тарифам хуже, чем у провайдера

Netcraft обнаружил масштабную вспышку PhaaS

Новости

Netcraft обнаружил масштабную вспышку PhaaS

Netcraft обнаружил масштабную вспышку PhaaS: 17 500 фишинг-доменов нацелены на 316 брендов в 74 странах — и это выглядит так, как будто кто-то решил превратить фишинг в SaaS с ежемесячной подпиской. Платформы Lighthouse и Lucid работают по принципу «взял шаблон — запусти кампанию» и дают злоумышленникам готовую инфраструктуру: шаблоны под

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Новости

Apple предупреждает французских пользователей о четвертой кампании шпионского ПО в 2025 году

Apple вновь уведомила пользователей во Франции о целевой кампании шпионского ПО, нацеленной на их устройства. Сообщение было направлено 3 сентября 2025 года и стало четвёртым уведомлением в этом году о возможной компрометации как минимум одного из устройств, связанных с учётными записями iCloud граждан. Подтверждение о кампании предоставило французское агентство по