«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 536566
  • Записи 5079
  • Участники 7
Группа на 7ooo.ru
Хактивисты похитили 100 000 электронных писем у иранской

Организация по атомной энергии Ирана сообщила, что почтовые серверы одного из ее дочерних подразделений были взломаны. Ранее хакерская группа Black Reward опубликовала украденные у организации данные в сети, заявив, что в общей сложности похитила более 100 000 сообщений и 50 ГБ информации.

0
Apple исправила уязвимость нулевого дня, применявшуюся д

Компания Apple исправила девятую 0-day уязвимость в своих продуктах в этом году. В компании сообщают, что уязвимость уже использовалась для атак на пользователей iPhone и iPad и представляет собой проблему out-of-bounds записи.

0
Операторы вымогателя Hive взяли на себя ответственность

Вымогательская группировка Hive взяла на себя ответственность за кибератаку на одну из крупнейших энергетических компаний в Индии, Tata Power Company Limited. СМИ сообщают, что операторы Hive начали публиковать данные, якобы украденные у компании, так как переговоры о выкупе, очевидно, не увенчались успехом.

0
«Код ИБ» пройдет в Новосибирске

27 октября 2022 года в Новосибирске пройдет «Код ИБ». Директора, руководители, а также ИТ- и ИБ-специалисты, представляющие компании из различных отраслей и госсектор, встретятся, чтобы обсудить острые вопросы и найти новые решения для своих компаний.

0
Расширения для Chrome, установленные более миллиона раз, �

Эксперты из Guardio Labs обнаружили новую вредоносную кампанию Dermant Colors по распространению вредоносных расширений для Google Chrome и Microsoft Edge. Более 30 расширений, суммарно установленные свыше 1 000 000 раз, внедряли в результаты поиска «партнерские» ссылки и перенаправляли пользователей на вредоносные сайты.

0
СМИ: мошенники обманули банкоматы «Альфа-банка» с помо

Журналисты издания «Коммерсант» подтвердили информацию о крупной афере, от которой недавно пострадал «Альфа-банк»: мошенники внесли в банкоматы фальшивые купюры на общую сумму более 60 млн рублей, после чего сняли уже настоящие деньги. По информации издания, скомпрометированы были банкоматы NCR, причем преступники использовали пятитысячные купюры «банка приколов».

0
Тайпсквоттеры имитируют 27 крупных брендов, чтобы расп�

Аналитики из компании Cyble и издания Bleeping Computer обнаружили более 200 тайпсквоттерских доменов, которые имитируют ресурсы 27 известных брендов. Таким образом мошенники пытаются вынудить посетителей загружать различную малварь для Windows и Android.

0
Тысячи GitHub-репозиториев распространяют вредоносы под

Эксперты Лейденского института передовых компьютерных наук обнаружили на GitHub тысячи репозиториев с фейковыми PoC-эксплоитамит для различных уязвимостей. Многие из них содержат вредоносное ПО. Оказалось, что вероятность заражения малварью при скачивании PoC может достигать 10,3%, даже если исключить из выборки откровенные подделки.

0
Критический баг в продуктах VMware используется для уста�

Специалисты Fortinet предупреждают, что хакеры по-прежнему эксплуатируют уязвимость в VMware Workspace ONE Access (CVE-2022-22954), распространяя таким образом программы-вымогатели и майнеры криптовалют.

0
Хакер, воровавший у музыкантов неизданные записи, полу

Британские власти сообщили, что 22-летний Адриан Квятковски приговорен к 18 месяцам тюремного заключения. Хакер похищал неизданные и не публиковавшиеся официально записи всемирно известных музыкантов, а затем продавал украденные треки в даркнете за криптовалюту.

0
СМИ: мошенники загрузили в банкоматы «Альфа-банка» фал

В минувшие выходные в СМИ появилась информация о крупной мошеннической схеме, от которой якобы пострадал «Альфа-банк». По информации источников, мошенники внесли в банкоматы фальшивые купюры на общую сумму более 60 млн рублей, после чего сняли уже настоящие деньги.

0
HTB Faculty. Атакуем веб-сервер через mPDF и повышаем привилег

Для подписчиковВ этом райтапе я покажу, как использовать обход авторизации через SQL-инъекцию, затем мы проэксплуатируем mPDF и повысим привилегии на сервере через систему Linux capabilities, а конкретно — через возможность cap_sys_ptrace.

0
Компания Metro пострадала от кибератаки, наблюдаются про

Компания Metro AG управляющая третьей по величине торговой сетью в Европе и четвертой в мире, стала жертвой кибератаки, из-за которой часть ИТ-инфраструктуры была отключена, а также наблюдаются проблемы с оплатой в магазинах и доставкой интернет-заказов.

0
Свежую уязвимость в Apache Commons Text уже атакуют хакеры

По данным компании Defiant, занимающейся безопасностью WordPress, уже замечены попытки эксплуатации новой уязвимости в Apache Commons Text (CVE-2022-42889). Некоторые специалисты считают, что эта проблема, получившая название Text4Shell и затрагивающая версии библиотеки с 1.5 по 1.9, может стать новой Log4Shell. Проблема получила 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS.

0
Два года тюрьмы получили мошенники, угонявшие SIM-карты

Двух мужчин из Массачусетса приговорили к двум годам тюремного заключения каждого за кражу как минимум 330 000 долларов в криптовалюте, атаки с подменой SIM-карт (SIM swap) и «угон» аккаунтов жертв в социальных сетях.

0
Банкер Ursnif переориентируется на вымогательство

Известный банковский троян Ursnif (он же Gozi) превращается в универсальный бэкдор, лишенный типичной для банкеров функциональности. Судя по всему, теперь его операторы намерены сосредоточиться на распространении шифровальщиков и краже данных.

0
Из Google Play удалены 16 вредоносных приложений, загруженны

Специалисты компании McAfee сообщили, что из магазина Google Play были удалены 16 вредоносных приложений, суммарно загруженные более 20 миллионов раз. Все эти приложения были заражены рекламным вредоносом Clicker и маскировались под безобидные утилиты.

0
Проект Discmaster предлагает изучить 11 Тб данных со старых �

На этой неделе архивист Internet Archive Джейсон Скотт (Jason Scott) объявил о запуске проекта Discmaster, за созданием которого стоит группа анонимных программистов, занимающаяся «цифровой археологией». Discmaster позволяет любому желающему искать среди 92 млн старых файлов (более 11 Тб информации), извлеченных с CD и дискет 80-х, 90-х и 2000-х годов.

0
Исследователи связали участников Ransom Cartel с известной �

Эксперты из Palo Alto Network провели анализ шифровальщика хакерской группы Ransom Cartel и считают, что он весьма похож на малварь REvil. Хотя неопровержимых доказательств связи между этими группировками все еще нет, исследователи считают, что Ransom Cartel могли основать бывшие участники REvil.

0
Новый PowerShell-бэкдор маскируется под обновление Windows

ИБ-эксперты из компании SafeBreach нашли ранее недокументированный и «необнаружимый» PowerShell-бэкдор, который уже активно используется злоумышленниками и применялся для атак как минимум на 69 целей.

0