«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 533330
  • Записи 5077
  • Участники 7
Группа на 7ooo.ru
Новая версия Truebot эксплуатирует уязвимости в Netwrix Auditor �

ИБ-эксперты предупредили об увеличении числа заражений TrueBot, в первую очередь нацеленных на пользователей из Мексики, Бразилии, Пакистана и США. По информации Cisco Talos, теперь операторы малвари перешли от использования вредоносных писем к альтернативным методам доставки, включая эксплуатацию RCE-уязвимости в Netwrix Auditor, а также использование червя Raspberry Robin.

0
HTB Outdated. Повышаем привилегии через службу обновления Win

Для подписчиковВ этом райтапе я покажу, как эксплуатировать нашумевшую уязвимость MSTD Follina, затем позлоупотребляем правом AddKeyCredentialLink на учетную запись, а при повышении привилегий поработаем со службой WSUS. Для удобства используем недавно опубликованный C2-фреймворк Havoc.

0
Данные клиентов «Вкусвилл» попали в открытый доступ

Хакеры выложили в открытый доступ данные заказов, сделанных в онлайн-магазине «Вкусвилл». По информации специалистов Data Leakage & Breach Intelligence (DLBI), дамп содержит более 200 000 уникальных телефонов и email-адресов. В компании уже подтвердили факт утечки.

0
Стилер BlueFox может составить конкуренцию RedLine

Аналитики Positive Technologies предупредили о набирающей популярность малвари BlueFox. Отмечается, что по функциональности BlueFox схож с популярным у преступников стилером RedLine, и в ближайшие годы эксперты ожидают широкого распространения BlueFox и массовых кампаний с его использованием.

0
В Tor Browser 12.0 появилась поддержка Apple Silicon и ряд улучшений

Разработчики Tor Project объявили о выпуске Tor Browser версии 12.0, в которой реализована поддержка Apple Silicon и несколько улучшений для Android-версии.

0
«Лаборатория Касперского» запустила сервис для обнар�

«Лаборатория Касперского» представила Kaspersky Open Source Software Threats Data Feed. Этот сервис позволит выявлять закладки в сторонних компонентах и опенсорсном ПО, позволяя компаниям минимизировать риски использования ПО с открытым исходным кодом.

0
В даркнете доступ к корпоративным почтовым ящикам сто�

Аналитики компании KELA сообщают, что в даркнете выставлены на продажу не менее 225 000 учетных записей электронной почты. При этом купить украденный доступ к корпоративной почте можно всего за 2 доллара США, а основные «потребности» киберпреступников покрывают всего несколько маркетплейсов (Xleet, Lufix, Odin, Xmina).

0
Группировка Cloud Atlas атакует госсектор Восточной Европы

Специалисты Positive Technologies рассказали об активности хакерской группировки Cloud Atlas, которая атаковала российский государственный сектор в третьем квартале 2022 года. Отчет компании гласит, что группировка использует сложные тактики и техники, что затрудняет процесс анализа.

0
Платформа Zombinder позволяет троянизировать легитимные п

Эксперты ThreatFabric рассказали о платформе Zombinder, которая набирает популярность в даркнете. Zombinder помогает осуществить привязку малвари к легитимным приложениям для Android, а создатели сервиса утверждают, что полученные вредоносные приложения невозможно обнаружить.

0
USB forensic battle. Выбираем инструмент для анализа подключен�

Для подписчиковЗаразные флешки продолжают быть проблемой для безопасников. Чтобы ты был подготовлен к борьбе с этой напастью, мы собрали и сравнили несколько популярных бесплатных утилит для форензики подключаемых USB-устройств.

0
В Chrome появился режим для экономии оперативной памяти

Разработчики Chrome сообщают, что в десктопной версии браузера появятся новые функции, ориентированные на повышение производительности. В частности, функция Memory Saver поможет освободить до 40% памяти, приостановив работу всех неактивные вкладок.

0
На Pwn2Own взломали Samsung Galaxy S22, а Netgear успела выпустить пат�

В Торонто проходит ежегодное хакерское соревнование Pwn2Own. В ходе первого дня участники дважды успешно скомпрометировали смартфон Samsung Galaxy S22. Зато компания Netgear успела исправить уязвимость в роутерах Nighthawk RAX30 (AX2400) до начала соревнований и подготовленные специалистами эксплоиты оказались бесполезны.

0
Ботнет Zerobot атакует уязвимые IoT-девайсы Zyxel, D-Link, BIG-IP и н�

Новый ботнет Zerobot, написанный Go, распространяется через эксплуатацию почти двух десятков уязвимостей в IoT-устройствах и различном ПО (включая F5 BIG-IP, брандмауэры Zyxel, маршрутизаторы Totolink и D-Link, а также камеры Hikvision).

0
Google: северокорейские хакеры использовали для атак 0-day �

Специалисты Google Threat Analysis Group (TAG) предупредили, что группа северокорейских хакеров APT37 (она же InkySquid, Reaper и Ricochet Chollima), использовала ранее неизвестную уязвимость в Internet Explorer для заражения южнокорейских целей малварью.

0
Хакеры украли у хакеров более 2,5 млн долларов

По данным исследователей из компании Sophos, за последние 12 месяцев мошенники выманили у других киберпреступников более 2,5 миллионов долларов только на трех отдельных хак-форумах (Exploit, XSS и BreachForums).

0
В даркнете нанимают веб-разработчиков и пентестеров

Результаты интересного исследования опубликовали специалисты «Лаборатории Касперского». Аналитики изучили вакансии в даркнете, собрав данные со 155 русско- и англоязычных форумов и отобрав для анализа более 800 объявлений на тему поиска и предложения работы. Оказалось, что наиболее востребованы на черном рынке труда веб-разработчики и специалисты по проведению атак, то есть пент

0
Разработчики FreeBSD патчат критическую уязвимость, связ�

Разработчики FreeBSD выпустили экстренный патч для устранения критической уязвимости в утилите ping. Проблема могла использоваться для провоцирования сбоев в работе утилиты или удаленного выполнения произвольного кода с правами root.

0
Опенсорсный шифровальщик Cryptonite случайно стал вайперо�

Исследователи Fortinet изучили появившийся недавно вымогатель Cryptonite, бесплатно распространявшийся на GitHub. Оказалось, что создатель малвари допустил ошибку в коде, и вредонос не шифровал, а уничтожал данные жертв.

0
В даркнете нашли маркетплейс для операторов мобильной

Специалисты компании Resecurity рассказали о новом маркетплейсе InTheBox, который ориентирован на операторов мобильных вредоносов. Площадка работает в даркнете с начала 2020 года и предлагает покупателям более 400 кастомных веб-инжектов, сгруппированных по географическому признаку.

0
Шифровальщики эксплуатируют уязвимые драйверы

Эксперты «Лаборатории Касперского» рассказали, что новые шифровальщики используют собственные методы распространения, а также эксплуатируют уязвимые драйверы, что может стать популярной тенденций среди злоумышленников.

0