«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 560988
  • Записи 5153
  • Участники 7
Группа на 7ooo.ru
Парсим телегу. Как собирать имена участников чатов в Tel

Для подписчиковНе­дав­но оку­нул­ся в вол­шебный мир пар­синга чатов в «Телег­раме» и был удив­лен, сколь­ко одно­тип­ных воп­росов зада­ют, какой низ­кий уро­вень понима­ния у людей, нуж­дающих­ся в пар­синге, и как мно­го раз­водов и зло­упот­ребле­ний со сто­роны тех, кто берет­ся пре­дос­тавлять такую услу­гу. Пос­мотрев на это, я решил разоб­рать­ся самос­тоятель­но.

0
На взломанные сайты внедряют новый фишинг-кит, нацелен

Специалисты Akamai выявили новый фишинговый набор, который устанавливается на взломанные сайты под управлением WordPress. Малварь нацелена на пользователей PayPal и пытается похитить личную информацию жертв, а также просит сделать селфи с документами, удостоверяющими личность.

0
Северокорейские хакеры атакуют малый и средний бизнес

Компания Microsoft рассказала о новой хакерской группе H0lyGh0st, которую отслеживает под идентификатором DEV-0530. Около полугода эти злоумышленники проводят вымогательские атаки на малый и средний бизнес в разных странах мира.

0
Хакеры просканировали 1,6 млн сайтов на WordPress в поисках �

Исследователи обнаружили масштабную кампанию, в ходе которой злоумышленники просканировано около 1,6 млн сайтов на базе WordPress. Хакеры искали уязвимый плагин Kaswara Modern WPBakery Page Builder, который позволяет загружать файлы без аутентификации.

0
За рекордными DDoS-атаками на клиентов Cloudflare стоит ботне

Компания Cloudflare поделилась подробностями о рекордной DDoS-атаке, от которой в прошлом месяце пострадал один из ее клиентов. Оказалось, за этим инцидентом стоял ботнет Mantis, который эксперты характеризуют как «самый мощный ботнет на сегодняшний день».

0
О6фy$kация. Обходим детект вредоносных макросов Word

Для подписчиковКазалось бы, макровирусы давно и безвозвратно ушли в прошлое. Уж что-что, а вредоносные макросы в документах Office современные антивирусные программы должны обнаруживать легко и непринужденно. Именно так и обстоят дела, если макрос, конечно, не обфусцирован. Эффективными приемами обхода антивирусного детекта зловредных VBA-макросов поделился в своей публикации нез�

0
В сети обнаружили еще одну «слитую» базу СДЭК

Специалисты Data Leakage & Breach Intelligence (DLBI) обратили внимание, что в свободном доступе была опубликована база с данными пользователей транспортной компании СДЭК. В компании сообщают, что проводят расследование.

0
Фишеры похитили более 8 млн долларов у пользователей Uni

Пользователи децентрализованной биржи Uniswap лишились Ethereum на сумму около 8 000 000 долларов в результате изощренной фишинговой атаки. Хотя на этот раз дело было не во взломе или эксплуатации какого-то бага, атака затронула многих криптовалютных инвесторов их и цифровые активы.

0
Microsoft опубликовала PoC-эксплоит для побега из песочницы

Компания Microsoft подробно рассказала о недавно исправленной уязвимости, затрагивающей операционные системы Apple. В случае успешной эксплуатации, этот баг позволяет покинуть песочницу, повысить привилегии на устройстве и развернуть вредоносное ПО.

0
Android-малварь Autolycos была установлена более 3 000 000 раз

ИБ-эксперты обнаружили в Google Play Store малварь, которая тайно подписывала пользователей на платные услуги и была загружена более 3 000 000 раз. Угроза проникла в официальный магазин приложений еще летом 2021 года, но Google понадобилось более года, чтобы избавится от всех вредоносных приложений.

0
Компания Bandai Namco подтвердила факт взлома

Ранее на этой неделе хак-группа ALPHV (она же BlackCat) заявила, что взломала японскую компанию Bandai Namco, занимающуюся разработкой и изданием видеоигр (в том числе таких известных тайтлов, как Ace Combat, Tekken, Elden Ring и Dark Souls и так далее). Теперь официальные лица из Bandai Namco подтвердили факт взлома.

0
Уроки форензики. Расследуем киберинцидент HawkEye

Для подписчиковСегодня мы с тобой попрактикуемся в расследовании инцидентов и решим лабораторную работу HawkEye с ресурса CyberDefenders. Научимся разбирать сетевой трафик, извлекать артефакты и восстановим картину взлома информационного ресурса.

0
Поисковики обязали маркировать Twitch как «нарушителя»

Роскомнадзор обязал поисковики помечать стриминговый сервис Twitch как нарушителя российского законодательства в поисковой выдаче «в связи с невыполнением американской ИТ-компанией Twitch Interactive, Inc. обязанности по удалению противоправной информации».

0
Новая атака Retbleed угрожает процессорам Intel и AMD

Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) рассказали о новой side-channel атаке Retbleed, которая затрагивает процессоры Intel, выпущенные от 3 до 6 лет назад, а также процессоры AMD возрастом от 1 до 11 лет. Ожидается, что устранение этой проблемы негативно отразится на производительности.

0
Microsoft обнаружила фишеров, атаковавших более 10 000 компан

Microsoft рассказала, что с сентября 2021 года, в рамках всего одной вредоносной кампании, фишеры атаковали более 10 000 организаций, а затем использовали полученный доступ к почтовым ящикам жертв для последующих BEC-атак.

0
Баги в UEFI затрагивают около 70 моделей ноутбуков Lenovo

Эксперты ESET сообщили, что UEFI во многих ноутбуках Lenovo уязвима перед трем проблемами переполнения буфера, что может позволить злоумышленникам вмешаться в процесс запуска ОС и отключить защитные механизмы.

0
Хакеры выдают себя за сотрудников ИБ-компаний

Специалисты предупредили, что хакеры выдают себя за известные ИБ-компании (например, CrowdStrike), стремясь получить доступ к корпоративным сетям.

0
Июльский «вторник обновлений» принес патчи для 84 уязв�

Июльские обновления Microsoft принесли исправления для 84 багов, включая уязвимость нулевого дня, которая уже подверглась атакам со стороны хакеров. Патчи были выпущены для ряда компонентов ОС, включая Microsoft Office, BitLocker, Microsoft Defender, Windows Azure и Windows Windows Hyper-V.

0
PVS-Studio. Тестируем статический анализатор кода на реаль�

В этой статье я покажу тебе, как использовать статический анализатор кода для отлова багов в программе. Использовать мы будем PVS-Studio, и на живом проекте посмотрим, на какие ошибки он пожалуется, и в каких случаях выручит.

0
Группа Luna Moth совмещает мошенничество и вымогательство

Группировка Luna Moth ворует чужие данные, используя для этого фальшивые сообщения о продлении подписок на популярные сервисы. Мошенники вынуждают целевые компании связаться с ними и установить инструмент для удаленного доступа, после чего воруют данные.

0