Category : xaker

xaker
Самое крутое с мировых ИБ-конференций. Интересные доклады, посвященные социальной инженерии

Для подписчиковЧасто самый простой способ проникновения в целевую систему — это не уязвимости в софте, а халатность сотрудников. Воспользоваться ей помогает социальная инженерия, узнать о последних веяниях в которой ты можешь из работ исследователей. Чтобы помочь тебе быть в курсе, мы собрали подборку из девяти наиболее занимательных докладов за последнее время.

  • среда, 11 июля 2018 г. в 02:14:22
xaker
Скрытый майнер маскировался под обновление приложения «Компьютерный зал»

Аналитики «Доктор Веб» обнаружили скрытого майнера в обновлении для приложения «Компьютерный зал». Данное ПО предназначено для автоматизации работы компьютерных клубов и интернет-кафе и разработано компанией Astrum Soft. Сообщается, что майнинговая малварь успела заразить более 2700 компьютеров.

  • среда, 11 июля 2018 г. в 02:14:10
xaker
Защитный механизм USB Restricted Mode вошел в состав iOS 11.4.1, но его можно обмануть

Компания Apple представила iOS 11.4.1, в составе которой появился защитный механизм USB Restricted Mode. В теории он призван помешать спецслужбам и правоохранителям осуществлять взлом устройств Apple, прибегая для этого к помощи таких компаний, как Cellebrite и Grayshift. Однако специалисты ElcomSoft предупреждают, что защиту можно обмануть.

  • среда, 11 июля 2018 г. в 02:13:58
xaker
Украденным у D-Link сертификатом подписывали шпионскую малварь

Специалисты компании ESET обнаружили новую вредоносную кампанию, в которой используются сертификаты для подписи кода, украденные у D-Link Corporation и Changing Information Technologies.

  • среда, 11 июля 2018 г. в 02:13:47
xaker
Криптовалютный децентрализованный обменник Bancor скомпрометирован, похищено более 13 млн долларов

Разработчики Bancor сообщили об атаке на проект. Неизвестные лица скомпрометировали кошелек, использовавшийся для обновления смарт-контрактов. Злоумышленникам удалось похитить более 13 млн долларов.

  • среда, 11 июля 2018 г. в 02:13:35
xaker
ПИР банк атакован хакерской группировкой Carbanak

На прошлой неделе ПИР банк был атакован известной хакерской группой Carbanak. В результате инцидента финансовое учреждение лишилось 58 млн рублей.

  • вторник, 10 июля 2018 г. в 07:06:37
xaker
Пентест UEFI. Оцениваем защищенность прошивки UEFI с помощью CHIPSEC

Для подписчиковВ этой статье мы разберем схему функционирования и устройство прошивки UEFI на материнских платах с процессорами и чипсетами Intel, протестируем ее с помощью CHIPSEC Framework и сделаем ряд не очень утешительных выводов.

  • вторник, 10 июля 2018 г. в 07:06:26
xaker
Сервис Timehop допустил утечку данных 21 млн пользователей

Сервис Timehop – это своеобразная «машина времени» для пользователей социальных сетей. Он позволяет узнать, что пользователь или его друзья публиковали несколько лет тому назад. Пожалуй, теперь многим пользователям Timehop действительно захочется вернуться в прошлое и задуматься о безопасности, так как Timehop допустил утечку данных 21 млн человек.

  • вторник, 10 июля 2018 г. в 07:06:14
xaker
Хостера DomainFactory взломали еще в январе, но известно об этом стало только сейчас

Еще об одной крупной утечке данных стало известно в начале текущей недели. Немецкий хостинг-провайдер DomainFactory, принадлежащий компании GoDaddy, сообщил о взломе и утечке данных. Атака произошла еще в январе 2018 года.

  • вторник, 10 июля 2018 г. в 07:06:04