«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 550554
  • Записи 5111
  • Участники 7
Группа на 7ooo.ru
Кардеры используют фейковые сайты знакомств и поддерж

Эксперты из компании ReasonLabs обнаружили необычную вредоносную схему, работающую с 2019 года. По мнению исследователей, с ее помощью хакеры уже похитили миллионы долларов у десятков тысяч жертв. Оказалось, что злоумышленники управляют большой сетью, состоящей более чем из 200 фальшивых сайтов знакомств и поддержки клиентов, и используют эти ресурсы для списания средств с чужих банков�

0
Вредоносный пакет npm маскировался под Material Tailwind

Специалисты ReversingLabs обнаружили вредоносный npm-пакет, маскирующийся под легитимную библиотеку CSS-фреймворка Material Tailwind.

0
Обновление до Windows 11 22H2 вызывает проблемы в играх на ви�

Стало известно, что вышедшее на этой неделе обновление Windows 11 22H2 вызывает проблемы с игровой производительностью в системах с графическими процессорами Nvidia.

0
Как писать статьи. Колонка главреда

Написание технических статей — занятие, в котором я упражняюсь давно и регулярно. Настолько, что уже могу давать советы другим. Недавно меня попросили выступить с ними на конференции OFFZONE 2022, что я и сделал. А по мотивам мастер-класса набросал этот список техник и лайфхаков, которые считаю самыми важными.

0
Исследователь нашел в PlayStation 5 старый баг, ведущий к дже

ИБ-специалист Энди Нгуен (Andy Nguyen), также известный под ником theflow0, обнаружил, что в PlayStation 5 присутствовала уязвимость, которая еще в 2021 году была исправлена в консолях PlayStation 4. Этот баг, который в прошлом нашел сам Нгуен, позволял осуществить джейлбрейк консоли.

0
Пользователей Twitter не разлогинивали на всех устройств�

Разработчики Twitter обнаружили ошибку, которая представляла угрозу для безопасности и конфиденциальности пользователей платформы. Оказалось, что после сброса пароля от учетной записи активные сеансы на устройствах под управлением Android и iOS не закрывались.

0
В Google Play нашли Harly – еще одного трояна-подписчика

Специалисты «Лаборатории Касперского» обнаружили в Google Play трояна, схожего с уже известным семейством малвари Joсker. Новый вредонос получил имя Harly, и сообщается, что с 2020 года было обнаружено более 190 приложений, зараженных этой малварью. По самым скромным подсчетам количество загрузок этих приложений составляет 4,8 миллиона, но фактическая цифра может быть выше.

0
Фейковые уведомления от CircleCI используются для угона Git

GitHub предупреждает, что 16 сентября началась масштабная фишинговая кампания, нацеленная на пользователей платформы. Мошенники рассылают письма с фальшивыми уведомлениями от лица сервиса Circle CI, который используется для непрерывной разработки и деплоя.

0
Google Tag Manager используется для внедрения веб-скиммеров на

Аналитики Recorded Future заметили, что хакеры используют контейнеры Google Tag Manager (GTM) для внедрения электронных скиммеров, которые затем воруют данные банковских карт и личную информацию покупателей на e-commerce сайтах.

0
Баг 15-летний давности в Python угрожает 350 000 проектов

Старая уязвимость в Python, CVE-2007-4559, обнаруженная еще в 2007 году, вновь оказалась в центре внимания. Выяснилось, что она затрагивает более 350 000 репозиториев и может приводить к выполнению произвольного кода.

0
Антивирус Malwarebytes приравнял все домены Google и YouTube к мал�

Настоящий хаос в системах своих Windows-пользователей вчера спровоцировала компания Malwarebytes. Дело в том, что антивирус производителя по ошибке посчитал любые домены Google (включая поиск Google и YouTube) вредоносными и заблокировал к ним доступ.

0
Инфильтрация и эксфильтрация. Изучаем методы передачи

Для подписчиковПредставь, что тебе удалось пробить сетевой периметр и получить доступ к серверу. Сервер входит во внутреннюю сеть компании, а это значит, что ты можешь проникнуть и туда. Но, к сожалению, скомпрометированный узел находится в DMZ и не имеет выхода в интернет. Сможем ли мы пробраться внутрь теперь?

0
Недовольный разработчик слил билдер вымогателя LockBit в

ИБ-специалисты сообщили, что билдер известного шифровальщика LockBit опубликован в открытом доступе. Судя по всему, LockBit 3.0 опубликовал недовольный разработчик или конкурент одноименной группировки.

0
Данные «Пик-Аренды» и «Онлайн Трейд» попали в открытый

Специалисты Data Leakage & Breach Intelligence сообщают, что сегодня в сети были обнаружены сразу две утечки данных: сервиса для сдачи и аренды недвижимости «ПИК-Аренда», а также крупного интернет-магазина «Онлайн Трейд».

0
У DeFi-маркетмейкера Wintermute похитили 162 миллиона долларов

Криптовалютный маркетмейкер Wintermute объявил, что пострадал от хакерской атаки, в ходе которой злоумышленники сумели похитить более 160 миллионов долларов. Компания уверяет, что остается платежеспособной, однако в ближайшие могут возникнуть перебои в обслуживании, так как будут вестись работы по восстановлению.

0
DDoS-атака на клиента Imperva длилась более четырех часов и 2

Компания Imperva сообщает, что побила рекорд в области защиты от DDoS-атак. Недавно один из ее клиентов, неназванный китайский поставщик телекоммуникационных услуг, подвергся длительной и мощной атаке, которая продолжалась более четырех часов, и за это время жертва получила 25,3 миллиарда запросов.

0
Поддержку 2K Games взломали. Игрокам давали ссылки на инфо

Американского издателя игр 2K Games взломали. Скомпрометированная поддержка компании рассылала игрокам фейковые тикеты, содержащие ссылки на малварь RedLine, предназначенную для кражи информации. Теперь, когда атаку обнаружили, портал поддержки временно отключен.

0
Бан Kiwi Farms. Почему Cloudflare отказалась защищать сайт, где с

Для подписчиковВ начале сентября одной из самых обсуждаемых тем в англоязычном интернете стало решение компании Cloudflare, которая под давлением общественности прекратила защищать сайт Kiwi Farms. Этот ресурс давно называют главным местом сбора троллей и сталкеров, а его сообщество обвиняли в нескольких случаях доведения до самоубийства, преследовании бессчетного числа жертв, сватти�

0
Microsoft обнаружила масштабную кликфрод-кампанию, нацеле�

Специалисты Microsoft обнаружили крупномасштабную кликфрод-кампанию, нацеленную на геймеров. Группировка, которую эксперты отслеживают под идентификатором DEV-0796, распространяет малварь через комментарии на YouTube и вредоносную рекламу.

0
Через отражение в очках можно воровать данные во время

Группа исследователей из Мичиганского университета в США и Чжэцзянского университета в Китае предупредила, что тем, кто носит очки, стоит быть осторожнее во время видеозвонков и видеоконференций. Дело в том, что конфиденциальная информация на экране может отражаться в стеклах очков, и ее можно расшифровать.

0