<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>RuHackerNews</title>
    <link>https://ruhackernews.com</link>
    <description>Новости из мира технологий, кибербезопасности, ИИ и криптовалют.</description>
    <language>ru</language>
    <atom:link href="https://ruhackernews.com/rss.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта</title>
      <link>https://ruhackernews.com/news/2026/09/issledovatel-oboshel-zashchitu-claude-code-poprosiv-ii-pereskazat-soderzhanie-sayta</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/issledovatel-oboshel-zashchitu-claude-code-poprosiv-ii-pereskazat-soderzhanie-sayta</guid>
      <pubDate>Sat, 05 Sep 2026 12:00:00 +0000</pubDate>
      <description>ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode). Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта. Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.</description>
      <category>ИИ</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox</title>
      <link>https://ruhackernews.com/news/2026/09/bag-lenovo-id-privel-k-vzlomu-bolee-5000-akkauntov-dropbox</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/bag-lenovo-id-privel-k-vzlomu-bolee-5000-akkauntov-dropbox</guid>
      <pubDate>Sat, 05 Sep 2026 11:00:00 +0000</pubDate>
      <description>Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.</description>
      <category>Кибератаки</category>
      <category>Утечки данных</category>
    </item>
    <item>
      <title>Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC</title>
      <link>https://ruhackernews.com/news/2026/09/grazhdanina-rf-obvinyayut-v-atakakh-na-80-000-frilanserov-i-rasprostranenii-malvari-tvrat-i-darkvnc</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/grazhdanina-rf-obvinyayut-v-atakakh-na-80-000-frilanserov-i-rasprostranenii-malvari-tvrat-i-darkvnc</guid>
      <pubDate>Sat, 05 Sep 2026 10:00:00 +0000</pubDate>
      <description>Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.</description>
      <category>Вредоносное ПО</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>BGP-атака позволила распространить вредоносные обновления Virtualizor</title>
      <link>https://ruhackernews.com/news/2026/09/bgp-ataka-pozvolila-rasprostranit-vredonosnye-obnovleniya-virtualizor</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/bgp-ataka-pozvolila-rasprostranit-vredonosnye-obnovleniya-virtualizor</guid>
      <pubDate>Fri, 04 Sep 2026 14:00:00 +0000</pubDate>
      <description>Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.</description>
      <category>Вредоносное ПО</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года</title>
      <link>https://ruhackernews.com/news/2026/09/pravookhraniteli-narushili-rabotu-botneta-sality-sushchestvovavshego-s-2003-goda</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/pravookhraniteli-narushili-rabotu-botneta-sality-sushchestvovavshego-s-2003-goda</guid>
      <pubDate>Fri, 04 Sep 2026 13:00:00 +0000</pubDate>
      <description>Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.</description>
      <category>Вредоносное ПО</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>На Tether подали в суд из-за заморозки 42,4 млн USDT</title>
      <link>https://ruhackernews.com/news/2026/09/na-tether-podali-v-sud-iz-za-zamorozki-42-4-mln-usdt</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/na-tether-podali-v-sud-iz-za-zamorozki-42-4-mln-usdt</guid>
      <pubDate>Fri, 04 Sep 2026 12:00:00 +0000</pubDate>
      <description>Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.</description>
      <category>Криптовалюты</category>
      <category>Суд</category>
    </item>
    <item>
      <title>Вымогатель Rhysida атаковал городские власти Берлина</title>
      <link>https://ruhackernews.com/news/2026/09/vymogatel-rhysida-atakoval-gorodskie-vlasti-berlina</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/vymogatel-rhysida-atakoval-gorodskie-vlasti-berlina</guid>
      <pubDate>Fri, 04 Sep 2026 11:00:00 +0000</pubDate>
      <description>Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).</description>
      <category>Кибератаки</category>
      <category>Утечки данных</category>
    </item>
    <item>
      <title>Семейной паре два часа угрожали оружием с целью украсть криптовалюту</title>
      <link>https://ruhackernews.com/news/2026/09/semeynoy-pare-dva-chasa-ugrozhali-oruzhiem-s-tselyu-ukrast-kriptovalyutu</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/semeynoy-pare-dva-chasa-ugrozhali-oruzhiem-s-tselyu-ukrast-kriptovalyutu</guid>
      <pubDate>Fri, 04 Sep 2026 10:00:00 +0000</pubDate>
      <description>Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.</description>
      <category>Криптовалюты</category>
    </item>
    <item>
      <title>Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США</title>
      <link>https://ruhackernews.com/news/2026/09/khakery-pokhitili-u-metr-klyuch-api-i-potratili-na-zaprosy-k-ii-600-000-dollarov-ssha</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/khakery-pokhitili-u-metr-klyuch-api-i-potratili-na-zaprosy-k-ii-600-000-dollarov-ssha</guid>
      <pubDate>Thu, 03 Sep 2026 14:00:00 +0000</pubDate>
      <description>Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.</description>
      <category>ИИ</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>Расширения для Chrome и Edge воровали криптовалюту</title>
      <link>https://ruhackernews.com/news/2026/09/rasshireniya-dlya-chrome-i-edge-vorovali-kriptovalyutu</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/rasshireniya-dlya-chrome-i-edge-vorovali-kriptovalyutu</guid>
      <pubDate>Thu, 03 Sep 2026 13:00:00 +0000</pubDate>
      <description>Аналитики из компании Socket обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки.</description>
      <category>Вредоносное ПО</category>
      <category>Криптовалюты</category>
    </item>
    <item>
      <title>Баги в роботах Unitree G1 EDU позволяют получить root-права</title>
      <link>https://ruhackernews.com/news/2026/09/bagi-v-robotakh-unitree-g1-edu-pozvolyayut-poluchit-root-prava</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/bagi-v-robotakh-unitree-g1-edu-pozvolyayut-poluchit-root-prava</guid>
      <pubDate>Thu, 03 Sep 2026 12:00:00 +0000</pubDate>
      <description>ИБ-исследователь Оливье Лафламм (Olivier Laflamme) детально описал две независимые цепочки уязвимостей, затрагивающие гуманоидных роботов Unitree G1 EDU. Обе позволяют удаленно выполнить код с root-правами в Locomotion PC робота, а одна из атак начинается с использования Bluetooth Low Energy (BLE) и не требует предварительного сопряжения.</description>
      <category>Технологии</category>
      <category>Уязвимости</category>
    </item>
    <item>
      <title>Бэкдор ValleyRAT маскируется под рекламное ПО</title>
      <link>https://ruhackernews.com/news/2026/09/bekdor-valleyrat-maskiruetsya-pod-reklamnoe-po</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/bekdor-valleyrat-maskiruetsya-pod-reklamnoe-po</guid>
      <pubDate>Thu, 03 Sep 2026 11:00:00 +0000</pubDate>
      <description>Специалисты «Лаборатории Касперского» обнаружили, что бэкдор ValleyRAT использует для распространения весьма необычную схему. Злоумышленники скрывают малварь внутри модифицированной версии китайского рекламного приложения QN Wallpaper и запускают вредоносный код от имени подписанного процесса.</description>
      <category>Вредоносное ПО</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании</title>
      <link>https://ruhackernews.com/news/2026/09/organizator-piratskogo-iptv-servisa-poluchil-bolee-6-let-tyurmy-v-velikobritanii</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/organizator-piratskogo-iptv-servisa-poluchil-bolee-6-let-tyurmy-v-velikobritanii</guid>
      <pubDate>Thu, 03 Sep 2026 10:00:00 +0000</pubDate>
      <description>В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом. По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).</description>
      <category>Киберпреступления</category>
      <category>Суд</category>
    </item>
    <item>
      <title>Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»</title>
      <link>https://ruhackernews.com/news/2026/09/microsoft-prosit-polzovateley-ignorirovat-oshibku-antivirus-otklyuchen</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/microsoft-prosit-polzovateley-ignorirovat-oshibku-antivirus-otklyuchen</guid>
      <pubDate>Wed, 02 Sep 2026 15:00:00 +0000</pubDate>
      <description>В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.</description>
      <category>Microsoft</category>
      <category>ПО</category>
    </item>
    <item>
      <title>Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа</title>
      <link>https://ruhackernews.com/news/2026/09/kitayskaya-gruppirovka-fire-ant-ispolzuet-marshrutizatory-cisco-dlya-shpionazha</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/kitayskaya-gruppirovka-fire-ant-ispolzuet-marshrutizatory-cisco-dlya-shpionazha</guid>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0000</pubDate>
      <description>Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.</description>
      <category>Кибератаки</category>
      <category>Кибершпионаж</category>
    </item>
    <item>
      <title>Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security</title>
      <link>https://ruhackernews.com/news/2026/09/nightmare-eclipse-opublikoval-eksploit-hardbreacher-dlya-kaspersky-endpoint-security</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/nightmare-eclipse-opublikoval-eksploit-hardbreacher-dlya-kaspersky-endpoint-security</guid>
      <pubDate>Wed, 02 Sep 2026 13:00:00 +0000</pubDate>
      <description>ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.</description>
      <category>Вредоносное ПО</category>
      <category>Уязвимости</category>
    </item>
    <item>
      <title>Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети</title>
      <link>https://ruhackernews.com/news/2026/09/mintsifry-prosit-operatorov-cdn-i-khosterov-vynesti-ip-adresa-belykh-spiskov-v-izolirovannye-podseti</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/mintsifry-prosit-operatorov-cdn-i-khosterov-vynesti-ip-adresa-belykh-spiskov-v-izolirovannye-podseti</guid>
      <pubDate>Wed, 02 Sep 2026 12:00:00 +0000</pubDate>
      <description>По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.</description>
      <category>Безопасность</category>
    </item>
    <item>
      <title>В роутерах ZBT обнаружили еще два бэкдора</title>
      <link>https://ruhackernews.com/news/2026/09/v-routerakh-zbt-obnaruzhili-eshche-dva-bekdora</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/v-routerakh-zbt-obnaruzhili-eshche-dva-bekdora</guid>
      <pubDate>Wed, 02 Sep 2026 11:00:00 +0000</pubDate>
      <description>Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.</description>
      <category>Безопасность</category>
      <category>Вредоносное ПО</category>
    </item>
    <item>
      <title>Anthropic предупреждает пользователей об атаках инфостилеров</title>
      <link>https://ruhackernews.com/news/2026/09/anthropic-preduprezhdaet-polzovateley-ob-atakakh-infostilerov</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/anthropic-preduprezhdaet-polzovateley-ob-atakakh-infostilerov</guid>
      <pubDate>Wed, 02 Sep 2026 10:00:00 +0000</pubDate>
      <description>Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.</description>
      <category>ИИ</category>
      <category>Кибератаки</category>
    </item>
    <item>
      <title>В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17</title>
      <link>https://ruhackernews.com/news/2026/09/v-google-rasskazali-o-podderzhke-encrypted-client-hello-ech-v-android-17</link>
      <guid isPermaLink="false">https://ruhackernews.com/news/2026/09/v-google-rasskazali-o-podderzhke-encrypted-client-hello-ech-v-android-17</guid>
      <pubDate>Tue, 01 Sep 2026 14:00:00 +0000</pubDate>
      <description>В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь. Теперь специалисты Google из подразделения Jigsaw подробно описали работу технологии, а также ее интеграцию с приложениями и сетевыми библиотеками.</description>
      <category>Android</category>
      <category>Технологии</category>
    </item>
  </channel>
</rss>
