Category : xaker

xaker
В Канаде арестован подозреваемый во взломе компании Snowflake

Канадские власти сообщили об аресте человека, которого подозревают во взломе компании Snowflake, занимающейся облачным хранением данных. В результате этой компрометации пострадали более 165 организаций-клиентов Snowflake и были похищены данные сотен миллионов человек.

  • воскресенье, 10 ноября 2024 г. в 00:00:11
xaker
Роскомнадзор рекомендует отказаться от CDN-сервиса CloudFlare

Согласно сообщению Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), который работает при подведомственном Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ), владельцам ресурсов рекомендуется отказаться от использования CDN-сервиса компании CloudFlare из-за недавнего включения по умолчанию TLS ECH (Encrypted Client Hello).

  • суббота, 9 ноября 2024 г. в 00:00:16
xaker
Вредоносный фреймворк Winos4.0 маскируется под игровые приложения

Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распространение связано с вредоносными приложениями, замаскированными под игровые утилиты.

  • суббота, 9 ноября 2024 г. в 00:00:15
xaker
У киберкриминалистов возникла проблема: iPhone перезагружаются сами по себе

Правоохранители и криминалисты обеспокоены странным поведением iPhone, судя по всему, связанным с релизом iOS 18. Обнаружилось, что устройства самостоятельно перезагружаются, если какое-то время не подключались к сети сотового оператора. Это серьезно затрудняет последующую разблокировку таких телефонов, например, конфискованных у преступников.

  • суббота, 9 ноября 2024 г. в 00:00:14
xaker
Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам

Специалисты Positive Technologies провели исследование, изучив SIM-карты пяти крупных операторов связи. Выяснилось, что каждый второй телефонный номер уже использовался для регистрации каких-либо учетных записей, а более трети всех изученных SIM-карт позволяли попытаться войти в аккаунты, созданные прежним владельцем номера.

  • суббота, 9 ноября 2024 г. в 00:00:13
xaker
Пакет из PyPI похитил у разработчиков тысячи ключей AWS

Исследователи обнаружили в Python Package Index (PyPI) вредоносный пакет, который незаметно похищал учетные данные Amazon Web Services (AWS) у разработчиков. Пакет оставался незамеченным около трех лет, и за это время его успели загрузить тысячи раз.

  • суббота, 9 ноября 2024 г. в 00:00:11
xaker
Базовые атаки на AD. Разбираем NTLM Relay и NTDS dumping

Для подписчиковВ этой статье я продемонстрирую две атаки на Active Directory, опишу используемые злоумышленниками утилиты и расскажу о ключевых индикаторах, на которые стоит обратить внимание при возникновении подозрительной активности. Практические задания будем выполнять на лабораторных работах Sherlocks с платформы Hack The Box.

  • суббота, 9 ноября 2024 г. в 00:00:10
xaker
Cisco исправляет критическую уязвимость в точках доступа URWB

Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). Проблема позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых устройствах.

  • суббота, 9 ноября 2024 г. в 00:00:09
xaker
Троян SteelFox ворует у жертв данные и майнит криптовалюту

Эксперты «Лаборатории Касперского» рассказали о новой малвари SteelFox, которая маскируется под популярные программы, как Foxit PDF Editor и AutoCAD, использует мощности зараженных машин, чтобы майнить криптовалюту, а также ворует конфиденциальные данные пользователей. С августа по октябрь 2024 года компания зафиксировала более 11 000 атак SteelFox.

  • пятница, 8 ноября 2024 г. в 00:00:16