Category : xaker

xaker
Более 200 000 маршрутизаторов MikroTik заражены майнинговой малварью

ИБ-специалисты зафиксировали волну атак, направленных против маршрутизаторов MikroTik по всему миру. Злоумышленники взламывают уязвимые перед свежим багом устройства и заставляют их внедрять в страницы сайтов майнинговый скрипт Coinhive.

  • суббота, 4 августа 2018 г. в 00:27:15
xaker
Фишеры атаковали более 400 промышленных компаний

Эксперты «Лаборатории Касперского» зафиксировали новую волну рассылок фишинговых писем с вредоносными вложениями. С их помощью были атакованы по меньшей мере 400 промышленных компаний, преимущественно на территории России.

  • суббота, 4 августа 2018 г. в 00:27:04
xaker
Баг в браузере Microsoft Edge позволяет похищать локальные файлы

Специалисты компании Netsparker обнаружили уязвимость в Edge, которая позволяет атаковать старые версии браузера и похищать локальные файлы пользователей. К счастью, для реализации такой атаки придется задействовать социальную инженерию.

  • суббота, 4 августа 2018 г. в 00:26:53
xaker
IT-инфраструктуру боро на Аляске парализовала атака шифровальщика

Шифровальщик BitPaymer атаковал одно из боро Аляски, Матануска-Суситна. В результате муниципальная ИТ-инфраструктура фактически вышла из строя, а от использования электронной почты и телефонов временно пришлось отказаться в пользу печатных машинок и рукописного ввода.

  • суббота, 4 августа 2018 г. в 00:26:41
xaker
Компания HP запустила bug bounty программу. Для принтеров

Представители компании HP анонсировали новую bug bounty программу, ориентированную исключительно на принтеры. Компания готова выплатить исследователям до 10 000 долларов за обнаружение уязвимости в таких устройствах.

  • пятница, 3 августа 2018 г. в 00:23:11
xaker
Reddit скомпрометирован: злоумышленники обошли двухфакторную аутентификацию в аккаунтах сотрудников

Один из самых посещаемых сайтов в интернете, Reddit, официально сообщил о взломе. Неизвестные злоумышленники сумели обойти двухфакторную аутентификацию в аккаунтах нескольких сотрудников компании и похитили самые разные данные, от исходных кодов, до пользовательских email-адресов.

  • пятница, 3 августа 2018 г. в 00:23:01
xaker
По цепочке уязвимостей. Получаем полный контроль над Gitea с нуля

Для подписчиковВ этой статье я расскажу о нескольких уязвимостях в продукте Gitea. Это опенсорсная альтернатива GitHub, сервис для работы с репозиториями Git. Мы пройдемся по цепочке уязвимостей, которая в конечном счете приведет к полной компрометации системы с возможностью выполнения произвольных команд.

  • пятница, 3 августа 2018 г. в 00:22:51
xaker
В начале 2018 года пользователей криптовалютных бирж стали атаковать на 689% чаще

Исследователи Group-IB провели исследование утечек учетных данных пользователей криптовалютных бирж и проанализировала характер этих инцидентов. Оказалось, что за год количество утечек увеличилось на 369%, а США, Россия и Китай — лидеры по количеству жертв кибератак на криптовалютные биржи.

  • пятница, 3 августа 2018 г. в 00:22:41
xaker
Минюст США сообщил об аресте трех членов хак-группы FIN7 (она же Carbanak), укравших более 15 млн ба

Американские правоохранители сообщили об аресте и предъявлении обвинений трем гражданам Украины, которые входили в состав хак-группы FIN7 (группировка известна под названиями Carbanak, Navigator и другими).

  • пятница, 3 августа 2018 г. в 00:22:31