Category : xaker

xaker
Исследователь поделился со СМИ данными, которые ранее украли вымогатели. На него подали в суд

Городские власти американского города Колумбус, штат Огайо, подали в суд на ИБ-специалиста Дэвида Лероя Росса (David Leroy Ross), также известного под ником Connor Goodwolf. Дело в том, что он доказал СМИ, что недавняя вымогательская атака Rhysida на Колумбус привела к утечке большого количества конфиденциальных данных из городской сети, хотя власти это отрицали.

  • среда, 4 сентября 2024 г. в 00:00:17
xaker
Хакеры маскируются под VPN-продукт Palo Alto Networks

Пользователей на Ближнем Востоке атакует малварь, замаскированная под VPN-инструмент GlobalProtect компании Palo Alto Networks, предупредили аналитики Trend Micro.

  • среда, 4 сентября 2024 г. в 00:00:15
xaker
Вредонос Cicada атакует ESXi-серверы VMware

Новая RaaS-угроза (ransomware-as-a-service, «вымогатель как услуга») маскируется под таинственную группу Cicada 3301 и уже перечислила 19 жертв на своем сайте в даркнете.

  • среда, 4 сентября 2024 г. в 00:00:14
xaker
SQL-инъекции помогали обходить проверки в аэропортах и получить доступ в кабины самолетов

ИБ-специалисты обнаружили уязвимость в одной из ключевых систем безопасности на воздушном транспорте, которая позволяла неавторизованным лицам миновать досмотр в аэропортах и получать доступ в кабины самолетов.

  • вторник, 3 сентября 2024 г. в 00:00:19
xaker
Инфостилер Lumma распространяется через комментарии на GitHub

Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.

  • вторник, 3 сентября 2024 г. в 00:00:17
xaker
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault

Для подписчиковСегодня мы поработаем с системой хранения секретов HashiCorp Vault и извлечем из нее критичные данные. Также обойдем контроль доступа к странице на веб‑сервере и проэксплуатируем баг раскрытия данных в Minio, а при повышении привилегий используем неправильный контроль доступа к файлу в Linux.

  • вторник, 3 сентября 2024 г. в 00:00:16
xaker
Малварь Voldemort использует Google Таблицы для хранения украденных данных

Proofpoint сообщает, что новая вредоносная кампания эксплуатирует Google Таблицы (Google Sheets) для работы бэкдора Voldemort, который предназначен для сбора информации и доставки дополнительных полезных нагрузок. Злоумышленники выдают себя за налоговые органы стран Европы, Азии и США и уже атаковали более 70 организаций по всему миру.

  • вторник, 3 сентября 2024 г. в 00:00:15
xaker
Хак-группа Play сливает данные, украденные у Microchip Technology

Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производитель микросхем Microchip Technology.

  • воскресенье, 1 сентября 2024 г. в 00:00:12
xaker
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты с производства, поэтому патчей ожидать не стоит.

  • воскресенье, 1 сентября 2024 г. в 00:00:10