Category : xaker

xaker
OneLogin взломали, злоумышленники получили доступ к паролям и ключам клиентов

Популярный сервис единого входа (Single-Sign-On, SSO) OneLogin уведомил своих пользователей о том, что компания пострадала от атаки неизвестных злоумышленников. Ситуация критическая, так как хакеры смогли получить доступ к данным Secure Notes, где пользователи хранили пароли, ключи и другую конфиденциальную информацию.

  • пятница, 2 сентября 2016 г. в 03:12:27
xaker
Незамысловатый троян удаленного доступа Revenge бесплатно распространяется на форумах

Независимый исследователь, известный под псевдонимом Rui, решил изучить новый RAT (Remote Access Trojan) Revenge. Внимание исследователя привлек тот факт, что образчик малвари, загруженный на VirusTotal, показал результат 1/54, то есть практически не обнаруживался антивирусными продуктами. Выяснилось, что Revenge написан человеком, который известен под ником Napoleon, и распространяется совершенно бесплатно.

  • пятница, 2 сентября 2016 г. в 03:12:14
xaker
Возвращаем Android к жизни: 11 типовых проблем смартфонов и их решения

Для подписчиковМобильные устройства настолько тесно переплелись с повседневной жизнью, что отсутствие смартфона под рукой может вызвать панику. А уж если он сломался, то и говорить нечего. Для многих это грозит потерей тысяч нервных клеток. В этой статье мы рассмотрим способы восстановления работоспособности устройства при некоторых «поломках», научимся частично восстанавливать его функции до покупки нового и доставать важную информацию из разбитого телефона.

  • пятница, 2 сентября 2016 г. в 03:12:05
xaker
Малварь DressCode превращает устройства в прокси для атак на корпоративные сети

Исследователи компании Check Point обнаружили в составе более чем 40 приложений из официального каталога Google Play новое семейство малвари, получившее имя DressCode. Вредонос также распространяется через неофициальные источники. По данным компании, в сторонних каталогах заражено более 400 приложений.

  • пятница, 2 сентября 2016 г. в 03:11:48
xaker
В браузере «Яндекса» исправлен CSRF-баг, позволявший похитить все данные пользователя

Исследователь компании Netsparker рассказал в блоге о том, как он, с декабря 2015 года, добивался исправления уязвимости CSRF (Cross-Site Request Forgery) в браузере компании «Яндекс». Баг позволял атакующему обмануть встроенный в браузер инструмент для синхронизации данных, после чего браузер передавал всю информацию пользователя на чужой аккаунт.

  • пятница, 2 сентября 2016 г. в 03:10:57
xaker
Google отказалась исправить баг на странице логина, приводящий к скачиванию малвари

Независимый исследователь Айдан Вудс (Aidan Woods) обнаружил уязвимость на странице авторизации Google, которую компания не может исправить. Эксплуатация бага может привести к автоматической загрузке малвари прямо со страницы логина.

  • четверг, 1 сентября 2016 г. в 03:13:26
xaker
«Лаборатория Касперского» представила отчет группе Lurk, создавшей эксплоит кит Angler

В июне 2016 года ФСБ и МВД России сообщили об аресте участников хакерской группы Lurk: были задержаны более 50 человек из 15 регионов России. Участники группы систематически похищали крупные суммы со счетов коммерческих организаций, используя для атак вредоносное ПО. Вчера, 30 августа 2016 года, эксперты «Лаборатории Касперского» представили развернутый доклад о деятельности группы Lurk, которую сотрудники компании изучали более шести лет. В отчете исследователи рассказали, что именно члены Lurk создали эксплоит кит Angler, в последние годы доминировавший на рынке эксплоит-паков.

  • четверг, 1 сентября 2016 г. в 03:13:15
xaker
Утечка данных 2012 года затронула более 60 000 000 пользователей Dropbox

В конце прошлой недели стало известно, что компания Dropbox решила обнулить пароли пользователей, зарегистрировавших аккаунты ранее середины 2012 года. Представители компании сообщили, что это лишь мера предосторожности, связанная со старой утечкой данных, и волноваться не о чем. Никаких подробностей о масштабе проблемы не сообщалось. Теперь представители агрегаторов утечек HaveIBeenPwned и LeakedSource рассказали, что проблема не была столь уж незначительной: в ходе инцидента в 2012 году пострадали данные более чем 60 000 000 пользователей сервиса.

  • четверг, 1 сентября 2016 г. в 03:13:04
xaker
(Без)умная розетка. Анализируем уязвимости умной розетки TP-Link HS110 Wi-Fi

Для подписчиковЖелание управлять всем вокруг с телефона вполне понятно для любого, кто хоть как-то связан с IT. Именно поэтому пару лет назад в наших домах стали появляться умные чайники, лампочки и прочие «кофеварки на Linux». А это, в свою очередь, означало, что рано или поздно подобные устройства попадут под прицелы исследователей ИБ — это лишь вопрос времени. Сегодня мы рассмотрим уязвимости в одном из таких устройств — умной Wi-Fi-розетке TP-Link HS110 Wi-Fi.

  • четверг, 1 сентября 2016 г. в 03:12:45