«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 559849
  • Записи 5148
  • Участники 7
Группа на 7ooo.ru
Хакеры продают инструмент для расшифровки файлов за в�

Необычного шифровальщика WannaFriendMe обнаружили ИБ-исследователи. Вредонос не требует выкуп в криптовалюте, но продает дешифровщик на игровой платформе Roblox с использованием внутриигровой валюты Robux.

0
Более 50 баз российских компаний опубликованы в даркне�

Аналитики Group-IB подсчитали, что в мае и в начале июня в даркнете было опубликовано рекордное количество баз данных российских компаний — более 50. Для сравнения в апреле их было 32, а в марте всего —16. Среди жертв, чьи базы попали в открытый доступ, оказались компании, относящиеся к интернет-сервисам доставки, медицине, телекому, интернет-ритейлу, онлайн-образованию, строительству и т

0
Фундаментальные основы хакерства. Разбираем самодеят�

Для подписчиковВ этой статье мы изучим оператор выбора switch. Давай разберемся, какие формы он может принять в двоичном коде, как разные компиляторы транслируют его и как его найти в дизассемблированном коде по характерным признакам.

0
Троян Qbot уже взял на вооружение свежую уязвимость в Windo

Исследователи предупредили, что малварь Qbot уже эксплуатирует неисправленную уязвимость нулевого дня в Windows MSDT, которая носит название Follina.

0
Новый модуль Emotet ворует данные банковских карт из Chrome

Эксперты компании Proofpoint обнаружили, что у малвари Emotet появился новый модуль, предназначенный для кражи данных и банковских картах, хранящейся в браузере Chrome. Интересно, что совсем недавно сообщалось и о резком росте активности Emotet, которая с начала года увеличилась более чем в 100 раз.

0
Разработчики Kali Linux будут стримить на Twitch бесплатный к�

Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch.

0
Эксперты: Linux-малварь Symbiote почти не поддается обнаруже�

Специалисты BlackBerry и Intezer рассказали о новом Linux-вредоносе Symbiote, который поражает все запущенные процессы в скомпрометированных системах, похищает учетные данные и предоставляет своим операторам бэкдор-доступ.

0
У «Ростелекома» утекли данные пользователей сервиса «

Следом за утечкой данных сотрудников «Ростелекома» произошел еще один «слив»: хакеры опубликовали в даркнете данные пользователей сервиса «Умный дом».

0
Oh, Follina! Изучаем нашумевшую уязвимость в Microsoft Office

Для подписчиков«Фо́лли­на‑фо́лли­на, фо́лли­на‑фол­ли́на, фой‑на‑на!» — весело рас­пева­ют хакеры, вос­поль­зовав­шиеся уяз­вимостью нулево­го дня для Microsoft Office под наз­вани­ем Follina. При­чины для радос­ти оче­вид­ны: баг содер­жится во всех акту­аль­ных вер­сиях Office, начиная с 2013, и откры­вает широчай­шие воз­можнос­ти напакос­тить юзе­ру. Офи­циаль­ного пат­ча сей­ч�

0
Малварь SVCReady использует для атак документы Microsoft Office

Изучая фишинговые атаки, исследователи HP обнаружили ранее неизвестный загрузчик малвари SVCReady, который отличает необычный способ загрузки вредоносного ПО на скомпрометированные машины — посредством документов Word, в свойствах которых скрыт шелл-код.

0
Июньские обновления для Android устранили RCE-баг

Разработчики Google выпустили июньские обновления безопасности для Android версий 10, 11 и 12. Суммарно компания устранила 41 уязвимость в мобильной ОС, пять из которых признаны критическими.

0
Данные 2 млн пациентов «утекли» из-за взлома Shields Health Care

Американская компания Shields Health Care Group, специализирующаяся на диагностической визуализации МРТ и ПЭТ/КТ, радиологии и амбулаторных хирургических услугах, допустила утечку данных примерно двух миллионов человек, так как хакеры взломали ее системы.

0
Для свежей 0-day уязвимости DogWalk вышел неофициальный пат�

Разработчики 0patch выпустили бесплатные неофициальные исправления для новой 0-day уязвимости в Microsoft Support Diagnostic Tool (MSDT), которую исследователи в шутку назвали DogWalk.

0
Правоохранители закрыли маркетплейс SSNDOB

Американские правоохранители ликвидировали маркетплейс SSNDOB, где продавали личные данные примерно 24 млн жителей США: имена, номера социального страхования и даты рождения.

0
Используй силу, Тукс! Применяем PowerShell в Linux

Для подписчиковПод давлением обстоятельств некоторые компании переходят на Linux и свободное ПО. Когда переходишь с Windows на Linux, хочется сохранить удобное окружение и привычное средство автоматизации, роль которого в Windows играет PowerShell. Можно ли полноценно использовать его в Linux? Конечно, и сейчас мы разберемся, как.

0
Уязвимость Follina стала настоящим оружием, но Microsoft не то�

Исследователи предупреждают, что Европейские правительства и муниципальные власти в США стали объектами фишинговой кампании с использованием вредоносных документов RTF. Хакеры эксплуатируют критическую 0-day уязвимость Follina, патча для которой все еще нет.

0
Критические уязвимости обнаружены в U-Boot

Эксперты NCC Group нашли две критические уязвимости в загрузчике U-Boot, который используется в embedded-системах на базе Linux, включая ChromeOS и Android, а также в устройствах для чтения электронных книг, таких как Amazon Kindle и Kobo eReader.

0
Group-IB выявила мошеннические схемы, связанные с PlayStation Sto

Специалисты Group-IB обнаружили новые мошеннические схемы, связанные с пополнением счета в магазине PlayStation Store и продажей игровой валюты в мобильной игре Brawl Stars. Суммарно было выявлено около 250 мошеннических ресурсов известных брендов и разработчиков игр, куда злоумышленники нагоняют трафик.

0
Группировка LockBit заявила о взломе ИБ-компании Mandiant

На сайте хак-группы LockBit появилось сообщение, в котором хакеры угрожают опубликовать 356 841 файл якобы похищенный у ИБ-компании Mandiant. Похоже, злоумышленникам не понравилось, что в недавнем исследовании специалисты Mandiant связали их деятельность с операциями Evil Corp.

0
Россия вошла в топ-10 стран с наибольшим количеством вр�

Специалисты «Лаборатории Касперского» пишут, что зафиксировали в марте 2022 года рекордный объем малвари в электронной почте: более 19 млн раз сработали почтовые компоненты защитных решений компании.

0