Хакеры раскрыли уязвимости баз данных ВСУ

Хакеры раскрыли уязвимости баз данных ВСУ

Базы данных Вооруженных сил Украины (ВСУ) достаточно уязвимы, так как, невзирая на зарубежное финансирование, в них имеются «дыры». Об этом 25 октября рассказал «Известиям» один из участников российской хакерской организации Killnet на условиях анонимности.
Читать далее...
13:20, 25.10.2025
 
Рубрика: «Главные новости»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Утечка данных Red Hat: хакеры угрожают опубликовать терабайты данных, если до 10 октября не будет выплачено выкупУтечка данных Red Hat: хакеры угрожают опубликовать терабайты данных, если до 10 октября не будет выплачено выкуп Кибератака на компанию Red Hat, подразделение IBM, обрела новые обороты: известная хакерская группа ShinyHunters присоединилась к требованию выкупа за похищенные данные. Инцидент, который изначально приписывался группе UNC5174 (также известной как Salt Typhoon), теперь угрожает утечкой конфиденциаль ...

То еще кибериспытание // Белые хакеры протестировали уязвимости IT-системТо еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех случаях из пяти. Наиболее уязвимыми оказались малые предприятия, а торговля и промышленность — в числе самых легко атакуемых отраслей, в отличие от финан ...

Российские компании под атакой. Хакеры используют уязвимости в WinRARРоссийские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, в июле — начале августа 2025 г. злоумышленники атаковали организации в России и Узбекистане, рассылая фишинговые письма с вредоносными RAR-архивами. ...

Pi-hole допустил утечку данных из-за уязвимости в плагине для WordPressPi-hole допустил утечку данных из-за уязвимости в плагине для WordPress Разработчики популярного блокировщика рекламы Pi-hole предупредили, что имена и email-адреса всех, кто жертвовал средства проекту, оказались в открытом доступе из-за бага в плагине GiveWP для WordPress. ...

Приложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данныхПриложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данных Эксперты AppSec Solutions с помощью платформы анализа защищенности мобильных приложений AppSec.Sting проанализировали 13 наиболее... ...

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red HatХакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab. ...

В США хакеры взломали федеральную судебную базу данныхВ США хакеры взломали федеральную судебную базу данных В результате взлома федеральной электронной базы судебных дел в США хакеры могли получить доступ к секретным данным, в том числе позволяющим раскрыть личность информаторов, и к закрытым для публики обвинительным актам. Как сообщает Politico со ссылкой на два осведомленных источника, пока неясно, кто ...

Российские хакеры взломали базу данных продавцов дронов для ВСУРоссийские хакеры взломали базу данных продавцов дронов для ВСУ Хакерская группировка KillNet взломала базу данных крупнейшего маркетплейса производителей дронов для украинской армии ...

Российские хакеры взломали базу данных о поставщиках БПЛА для ВСУРоссийские хакеры взломали базу данных о поставщиках БПЛА для ВСУ Члены российской хакерской группировки KillNet смогли получить доступ к базе данных о поставщиках беспилотников и оборудования к ним для войск киевского режима. ...

Хакеры опубликовали первую партию похищенных данных у АэрофлотаХакеры опубликовали первую партию похищенных данных у «Аэрофлота» Хакеры из группировки Silent Crow опубликовали часть якобы похищенных у «Аэрофлота» данных ...

Российские хакеры взломали базу данных о продавцах беспилотников для ВСУРоссийские хакеры взломали базу данных о продавцах беспилотников для ВСУ Группировка Killnet взломала базу данных крупнейшего маркетплейса производителей БПЛА для ВСУ с личными данными сотрудников. Об этом РИА Новости сообщил представитель ячейки с ником KillMilk. ...

Хакеры взломали базу данных маркетплейса, торговавшего дронами для ВСУХакеры взломали базу данных маркетплейса, торговавшего дронами для ВСУ Технические характеристики БПЛА, продававшихся на маркетплейсе для войск киевского режима, получили хакеры из российской хакерской группировки Killnet, заявил ее представитель, 21 октября передает РИА Новости.Представитель группировки Killmilk сообщил, что через Brave1 и украинский фонд стартапов US ...

Хакеры использовали уязвимость ChatGPT для кражи данных из Google ДискаХакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные документы, заставляя ИИ автоматически извлекать и ...

Хакеры из РФ взломали базу данных Генштаба ВСУ о погибших украинских боевикахХакеры из РФ взломали базу данных Генштаба ВСУ о погибших украинских боевиках KillNet получила фотографии погибших боевиков, их паспортов, военных билетов и свидетельств о смерти. ...

Хакеры использовали уязвимость ChatGPT для кражи данных из Google DriveХакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google Drive без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные документы, заставляя ИИ автоматически извлекать и передавать кон ...

Хакеры раскрыли, где именно ВСУ понесли самые катастрофические потериХакеры раскрыли, где именно ВСУ понесли самые катастрофические потери Потери вооружённых формирований Украины в Курской области стали самыми значительными за три года проведения спецоперации. Об этом сообщили ТАСС в российских силовых структурах. ...

Хакеры все чаще атакуют компании с целью сбора данных о внутренних уязвимостяхХакеры все чаще атакуют компании с целью сбора данных о внутренних уязвимостях В первой половине 2025 года 39% хакерских активностей, зафиксированных в информационных системах российских компаний, были нацелены на киберразведку. Об этом сообщает «Коммерсантъ». ...

Солар: хакеры наращивают интенсивность атак и запугивают устаревшими утечками данных«Солар»: хакеры наращивают интенсивность атак и запугивают устаревшими утечками данных По данным группы компаний «Солар» число сообщений об утечках баз данных российских компаний в первом полугодии... ...

Хакеры раскрыли, какой готовят ответ за атаки на российскую инфраструктуруХакеры раскрыли, какой готовят ответ за атаки на российскую инфраструктуру Российская хакерская группировка KillNet заявила о скором ударе по инфраструктуре Европы в ответ на недавние кибератаки в РФ. Хакер PalachPro в разговоре с aif.ru раскрыл подробности готовящегося удара и объяснил, почему под удар первой попадет Франция.«Да. Мы действительно начали самую масштабную к ...

Хакеры заявили о взломе MAX и сливе данных 46 миллионов пользователей. Но был ли взлом на самом делеХакеры заявили о взломе MAX и сливе данных 46 миллионов пользователей. Но был ли взлом на самом деле? Национальный мессенджер MAX, созданный как безопасная альтернатива зарубежным сервисам, оказался в центре громкого скандала. Недавно хакеры заявили, что полностью взломали систему и получили доступ к данным более 46 миллионов пользователей. Впрочем, разработчики MAX уверяют, что все это фейк. Пока н ...

Солар: хакеры наращивают интенсивность атак на бизнес и запугивают устаревшими утечками данных«Солар»: хакеры наращивают интенсивность атак на бизнес и запугивают устаревшими утечками данных По данным группы компаний «Солар» (дочерняя компания «Ростелекома»), архитектора комплексной кибербезопасности... ...

Хакеры взламывают сервера Microsoft для кражи данных. Под ударом пользователи Android и iPhoneХакеры взламывают сервера Microsoft для кражи данных. Под ударом пользователи Android и iPhone Группа UAT-8099 скомпрометировала множество IIS-серверов, чтобы эффективнее заманивать пользователей на сомнительные сайты. Конечной целью являются пользователи мобильных устройств под Android и Apple. ...

Разведка кибербоем // Хакеры все чаще атакуют компании с целью сбора данных о внутренних уязвимостяхРазведка кибербоем // Хакеры все чаще атакуют компании с целью сбора данных о внутренних уязвимостях По данным специалистов по кибербезопасности, в первом полугодии 2025 года 39% всех действий хакеров в системах отечественных компаний были связаны с киберразведкой. Доля инцидентов, сопряженных со сбором данных об уязвимостях, выросла более чем в пять раз. Эксперты считают, что тактика хакеров связа ...

Google признала, что хакеры украли данные её клиентов через взлом базы данных SalesforceGoogle признала, что хакеры украли данные её клиентов через взлом базы данных Salesforce Google сообщила о взломе одной из её баз данных. По имеющейся информации, злоумышленники получили доступ к данным некоторых клиентов компании. ...

Microsoft предлагает до 40 000 долларов за уязвимости в .NETMicrosoft предлагает до 40 000 долларов за уязвимости в .NET Компания Microsoft расширяет программу bug bounty для .NET и увеличивает максимальное вознаграждение до 40 000 долларов за некоторые баги в .NET и ASP.NET Core. ...

Пресечена работа одного из крупнейших сервисов по продаже персональных данных // Волк: МВД и ФСБ пресекли работу сервиса по продаже персональных даннПресечена работа одного из крупнейших сервисов по продаже персональных данных // Волк: МВД и ФСБ пресекли работу сервиса по продаже персональных данных россиян Сотрудники МВД и ФСБ пресекли работу одного из крупнейших в России интернет-ресурсов, продававшего доступ к персональным данным россиян. Об этом сообщила официальный представитель МВД Ирина Волк. ...

В США рассказали об уязвимости армии из-за недостатка ракетВ США рассказали об уязвимости армии из-за недостатка ракет Малое количество зенитных ракет для систем противовоздушной (ПВО) и противоракетной обороны (ПРО) THAAD сделает армию США уязвимой в потенциальных конфликтах. ...

Apple выплатит миллионы за уязвимости в iPhoneApple выплатит миллионы за уязвимости в iPhone Корпорация Apple пообещала выплатить миллионы долларов за обнаруженные уязвимости в работе собственных систем. Об этом сообщает Engadget. Компания обновила свою программу поиска уязвимостей Security Bounty и значительно повысила размер вознаграждения. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Серверы FreePBX находятся под атаками из-за 0-day уязвимостиСерверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью администрирования, открытой для доступа через интернет. ...

Пользователей OnePlus предупредили об опасной уязвимостиПользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получать доступ к данным SMS без ведома пользователя и без запроса соответствующих разрешений. ...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктахApple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки эксплоитов. ...

I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камерыI See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE. ...

В 7-Zip исправили две опасные уязвимости  пользователям советуют обновиться до 25.00В 7-Zip исправили две опасные уязвимости — пользователям советуют обновиться до 25.00 В популярном архиваторе 7-Zip обнаружены две уязвимости (CVE-2025-11001 и CVE-2025-11002), которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы. Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально созданный архив мог записывать данные за пределами ...

Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявленийЭксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности... ...

Huawei исправила критические уязвимости в патче безопасности для HarmonyOSHuawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимостей и багов, включая серьезные. ...

Microsoft лишила китайские компании доступа к данным об уязвимости ПОMicrosoft лишила китайские компании доступа к данным об уязвимости ПО Корпорация Microsoft лишила китайские компании раннего доступа к данным об уязвимости ПО с точки зрения кибербезопасности, пишет Bloomberg. В пресс-службе Microsoft это подтвердили и заявили, что доступ к соответствующей программе будет ограничен у компаний «из стран, в которых от них требуют сообща ...

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают  исследованиеЗлоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показатель Time-to-Exploit стал равен менее ...

Кибершпионы Paper Werewolf используют для атак уязвимости в WinRARКибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и... ...

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПКВ популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы, если пользователь откроет или извлечёт содержимое специально сформированного ZIP-архива. Источник изображения: ...

Бэкдор PipeMagic снова активен и использует новые уязвимостиБэкдор PipeMagic снова активен и использует новые уязвимости Эксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и ключевые изменения в тактиках его операторов, а BI.ZONE провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в атака ...

Аналитики R-Vision назвали наиболее опасные уязвимости сентябряАналитики R-Vision назвали наиболее опасные уязвимости сентября Аналитики R-Vision в сентябре выделили несколько CVE, которые уже эксплуатируются или могут представлять серьезную... ...

Группировка Paper Werewolf использует для атак уязвимости в WinRARГруппировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам были приложены RAR архивы якобы с важными документами, а на самом деле — с малварью. Злоумышленники воспользовались двумя уязвимостями в WinRAR, которые ...

Google представила ИИ-агента CodeMender  он самостоятельно устраняет уязвимости ПОGoogle представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО Лаборатория Google DeepMind опубликовала результаты работы агента на базе искусственного интеллекта CodeMender. Агент может в автономном режиме выявлять, исправлять и переписывать уязвимый код для предотвращения будущих эксплойтов в программном обеспечении. Источник изображения: Google ...

Может навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атакМожет навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атак Крупный red-teaming турнир, проведённый с марта по апрель 2025 года, выявил серьёзные проблемы с безопасностью у современных искусственных интеллектов (ИИ) — все тестируемые ИИ-агенты провалили хотя бы один из 44 сценариев проверки. Руководитель научной группы «Доверенные и безопасные интеллектуальн ...

Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктахПоследние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две уязвимости, которые уже находились под атаками. ...

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимостиНеизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они устанавливают на них патчи. ...

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках DellУязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоносное ПО, остающееся в системе даже после переустановки ОС. ...

Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивкахВаша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках Для подписчиковПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальные точки для RCE. В сегодняшней статье я покажу общие техники и методы, которые применяю на практике при анализе 1-day-уязвимостей роутеров, файрволов ...

В Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атакахВ Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атаках Google выпустила августовские обновления безопасности для Android, которые содержат патчи для шести уязвимостей. Две из этих проблем связаны с компонентами Qualcomm и уже использовались в целевых атаках. ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запр ...

Роботы Unitree оказались подвержены зомби-вирусу из-за уязвимости в BluetoothРоботы Unitree оказались подвержены «зомби-вирусу» из-за уязвимости в Bluetooth Портал IEEE Spectrum рассказал, что эксперты по кибербезопасности обнаружили уязвимость в роботах Unitree, позволяющую хакерам полностью контролировать их. Проблема, известная как UniPwn, затрагивает модели Go2, B2, G1 и H1 и может распространяться через Bluetooth, создавая ботнет из роботов, среди ...

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимостиClop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленно выполнять произвольный код без аутентификации. Как стало известно теперь, хак-группа Clop активно применяет эту уязвимость в атаках с августа 2025 го ...

Исследователь нашёл уязвимости в четырёх сайтах Intel, но не получил за это ни грошаИсследователь нашёл уязвимости в четырёх сайтах Intel, но не получил за это ни гроша Исследователь в области кибербезопасности, специалист по обратному проектированию и разработчик приложений под псевдонимом Eaton Z обнаружил несколько уязвимостей на принадлежащих Intel сайтах. Одна из них, получившая название Intel Outside, позволила ему скачать информацию о 270 тыс. сотрудников ко ...

В IT-отрасли назвали вайб-кодинг будущим программирования, несмотря на уязвимостиВ IT-отрасли назвали вайб-кодинг будущим программирования, несмотря на уязвимости Применение нейросетей для написания программ экономит время и силы человека, пояснил НСН директор АПКИТ Николай Комлев. ...

Apple предупредила об уязвимости в iPhone и iPad и призвала срочно обновитьсяApple предупредила об уязвимости в iPhone и iPad и призвала срочно обновиться Корпорация Apple на официальном сайте обратилась ко всем владельцам iPhone и iPad с предупреждением о необходимости обновить свои устройства. В Apple нашли слабое место в системе безопасности, позволяющей приложениям работать с разными типами файлов. Речь идёт об инфраструктуре безопасности Image I/ ...

Уязвимости как источник дохода: раскрыты выплаты для белых хакеров в РоссииУязвимости как источник дохода: раскрыты выплаты для белых хакеров в России В период с августа 2024 года по август 2025 года белые хакеры в России, легально ищущие уязвимости в программных продуктах, заработали 268,9 млн руб. Эти данные предоставлены двумя крупнейшими платформами по программе bug bounty: Bug Bounty от BI. Zone и Standoff Bug Bounty от Positive Technologies. ...

Игровая мышь может подслушивать разговоры  исследование раскрывает неожиданные уязвимостиИгровая мышь может подслушивать разговоры — исследование раскрывает неожиданные уязвимости Исследователи из Калифорнийского университета в Ирвайне (UCI) выяснили, что высокоточные оптические компьютерные мыши, в частности игровые модели с разрешением 20 000 dpi и высокой частотой опроса, могут использоваться для подслушивания разговоров. Эта технология, описанная в исследовании под назван ...

В ЕК заявили об уязвимости Евросоюза из-за прилета БПЛА в зону бельгийской военной базыВ ЕК заявили об уязвимости Евросоюза из-за прилета БПЛА в зону бельгийской военной базы Появление неопознанных БПЛА в ночь на пятницу в районе бельгийской военной базы Эльзенборн близ границы с Германией свидетельствует о слабой защищённости воздушного пространства ЕС, заявил представитель Еврокомиссии (ЕК) Тома Ренье."Мы видим в очередной раз, что Европа в целом уязвима. ...

В Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данныеВ Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данные Эксперты обнаружили в И-системе Google Gemini сразу три критические уязвимости, получившие название Gemini Trifecta. Эти лазейки позволяли злоумышленникам похищать личные данные пользователей и отслеживать их активность в реальном времени. Google быстро устранила выявленные проблемы, но исследовател ...

ECHOMSK.SPB.RU Поиск в новостях