Category : xaker

xaker
Вымогательское ПО теперь не только шифрует файлы, но и используется для DDoS-атак

Исследователь компании Invincea сообщает, что злоумышленники, похоже, догадались использовать зараженные шифровальщиками устройства для осуществления DDoS-атак. Так, новая версия вредоноса из семейства Cerber демонстрирует подозрительную активность, похожую на UDP флуд.

  • суббота, 21 мая 2016 г. в 03:11:04
xaker
Исследователь обнаружил, что Instagram уязвим перед обычным брутфорсом

Бельгиец Арне Свиннен обнаружил сразу две опасные уязвимости в Instagram. Обе проблемы позволяли осуществить брутфорс-атаку на подбор пароля. Один баг был найден в приложении Instagram для Android, а второй скрывался на странице регистрации instagram.com.

  • суббота, 21 мая 2016 г. в 03:10:59
xaker
Скамеры, выдающие себя за техподдержку, взяли на вооружение вымогательское ПО

Так называемая тактика «scareware» используется мошенниками очень давно. Жертве демонстрируют пугающие сообщения о том, что на устройство проник вирус, или уверяют, что возникла проблема с аппаратной частью (аккумулятором, жестким диском и так далее). Пользователя вынуждают связаться с фальшивым экспертом из не менее фальшивой технической поддержки, чтобы «решить проблему». Но теперь злоумышленники перешли от запугивания к действию и подкрепляют свои угрозы делом, переняв тактику у вымогательского ПО.

  • пятница, 20 мая 2016 г. в 03:11:20
xaker
Специалисты Check Point детально изучили инфраструктуру эксплоит кита Nuclear

Аналитики израильской компании Check Point представили подробнейший отчет о работе набора эксплоитов Nuclear, детально изучив инфраструктуру всего сервиса, а также вредоносные кампании, использующие Nuclear в ходе своих атак. По данным специалистов, создатель Nuclear, это россиянин, проживающий в Краснодаре и зарабатывающий на своем детище порядка 100 000 долларов в месяц.

  • пятница, 20 мая 2016 г. в 03:11:17
xaker
117 млн паролей от LinkedIn выставлены на продажу в даркнете

На андеграундной торговой площадке TheRealDeal хакер под ником Peace_of_mind (или просто Peace) выставил на продажу базу учетных данных пользователей LinkedIn, которая насчитывает 117 млн паролей. За весь архив злоумышленник просит 5 биткоинов (около 2200 долларов).

  • пятница, 20 мая 2016 г. в 03:11:01
xaker
Суд отклонил требование Mozilla, ФБР продолжит молчать о 0-day уязвимости в Firefox

На прошлой неделе представители организации Mozilla обратились в суд, потребовав от ФБР раскрыть информацию об уязвимости нулевого дня в Firefox. Предположительно, при помощи этой уязвимости правоохранительные органы деанонимизировали педофилов с сайта PlayPen. Теперь стало известно, что судья отклонил ходатайство компании, предложив Mozilla адресовать свои претензии правительству США.

  • пятница, 20 мая 2016 г. в 03:10:56
xaker
К четверти взломов сайтов на основе WordPress привели дыры в трёх плагинах

Для взлома сайтов на основе Wordpress злоумышленники используют уязвимости не в самой системе управления контентом, а в её плагинах. Такой вывод сделали специалисты компании Sucuri, проанализировав 11485 взломанных сайтов.

  • пятница, 20 мая 2016 г. в 03:10:53
xaker
Исследователи из Стэнфорда определили опасность телефонных метаданных

Метаданные телефонного звонка — это дата, время и номера его участников. Считается, что подобная информация не заслуживает такой же серьёзной защиты, как само содержание разговора. Исследователи из Стэнфорда доказали, что это не так. Их эксперимент продемонстрировал, что из метаданных легко извлечь важную персональную информацию.

  • четверг, 19 мая 2016 г. в 03:11:27
xaker
Издание Intercept начало публиковать секретные документы из «Архива Сноудена»

Издание Intercept, уже ставшее своеобразным приемником Wikileaks, начало публикацию секретных документов, полученных от Эдварда Сноудена. В основном это внутренняя документация и отчеты АНБ. Первая партия бумаг уже выложена в открытый доступ, в нее вошли 166 документов, датированных 2003 годом.

  • четверг, 19 мая 2016 г. в 03:11:22