Хакеры.RU. Глава 0х0E. Следующий уровень
![](https://xakep.ru/wp-content/uploads/2025/02/502782/chapter0e-2.jpg)
Для подписчиков
Это пятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!
Доходы видеопиратов упали на 4,2%
![](https://xakep.ru/wp-content/uploads/2025/02/502752/Piracy.jpg)
Специалисты компании FACCT оценили объем рынка онлайн-пиратства в России в 2024 году в 36,4 млн долларов США (3,36 млрд рублей по среднему номинальному курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают это с успешной блокировкой пиратских сайтов, удалением ссылок из поисковой выдачи и снижением количества трафика на такие ресурсы.
Дата: 07 Февраля 2025 19:05:47В рамках защиты от буткита BlackLotus Microsoft выпустила PowerShell-скрипт
![](https://xakep.ru/wp-content/uploads/2025/02/502745/black_lotus.jpg)
Компания Microsoft продолжает бороться с UEFI-буткитом BlackLotus и выпустила PowerShell-скрипт, который поможет пользователям Windows обновить загрузочные носители, чтобы те использовали новый сертификат Windows UEFI CA 2023.
Дата: 07 Февраля 2025 18:02:21File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости
![](https://xakep.ru/wp-content/uploads/2025/02/502723/fileinclusion-socials.jpg)
Для подписчиков
Баги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, поскольку позволяют читать и выполнять файлы. В этой статье мы с самого начала рассмотрим, как они работают, и научимся их эксплуатировать в рамках лабораторных работ, а потом посмотрим на недавний пример — уже совершенно реальный.
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook
![](https://xakep.ru/wp-content/uploads/2025/02/502690/Microsoft-Outlook.jpg)
Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 года защитить свои системы от продолжающихся атак, нацеленных на критическую уязвимость в Microsoft Outlook.
Дата: 07 Февраля 2025 12:30:15Множество мошеннических сайтов маскируется под DeepSeek
![](https://xakep.ru/wp-content/uploads/2025/02/502682/DeepSeek.jpg)
Исследователи предупреждают, что в сети появились сотни фальшивых сайтов, выдающих себя за DeepSeek. Злоумышленники используют такие ресурсы для фишинговых атак, кражи учетных данных, криптовалюты и так далее.
Дата: 07 Февраля 2025 10:30:11В работе DayZ и Arma Reforger наблюдаются проблемы из-за DDoS-атаки на Bohemia Interactive
![](https://xakep.ru/wp-content/uploads/2025/02/502686/Arma.jpg)
С 31 января 2025 года в работе игр DayZ и Arma Reforger наблюдаются серьезные проблемы. Дело в том, что на инфраструктуру чешского разработчика и издателя Bohemia Interactive ведется мощная атака.
Дата: 07 Февраля 2025 08:30:06Заброшенные бакеты AWS S3 могут применяться в атаках на цепочки поставок
![](https://xakep.ru/wp-content/uploads/2025/02/502649/BucketLeak.jpg)
Компания WatchTowr обнаружила множество заброшенных бакетов Amazon S3, которые могли использоваться злоумышленниками для доставки малвари и бэкдоров государственным учреждениям и крупным компаниям.
Дата: 06 Февраля 2025 18:34:02Страж безопасности. Защищаем периметр при помощи Wazuh
![](https://xakep.ru/wp-content/uploads/2025/02/502608/wazuh-socials2.jpg)
Для подписчиков
Сегодня я расскажу о своем опыте работы с Wazuh — опенсорсной системой, которая совмещает в себе функции SIEM и XDR. Это гибкая платформа, которая легко адаптируется под разные задачи: от защиты Active Directory и работы с PowerShell до защиты баз данных и быстрого поиска уязвимостей. Wazuh поддерживает любые ОС, интегрируется с Docker и внешними API.
В прошлом году хакеры эксплуатировали 768 уязвимостей
![](https://xakep.ru/wp-content/uploads/2025/02/502570/Viln.jpg)
Аналитики VulnCheck подсчитали, что в 2024 году было зарегистрировано 768 CVE, которые использовались злоумышленниками в реальных атаках. Это на 20% больше, чем в 2023 году, когда хакеры эксплуатировали 639 уязвимостей.
Дата: 06 Февраля 2025 14:30:32