Category : xaker

xaker
CobInt. Разбираем известный бэкдор и практикуемся в реверсе

Для подписчиковCobInt — это бэкдор, который активно использует группировка Cobalt/(Ex)Cobalt при атаках на российские компании. В статье мы по шагам выполним реверс CobInt и изучим полезные техники анализа этой малвари.

  • среда, 24 июля 2024 г. в 00:00:21
xaker
Мошенники используют связанный с CrowdStrike инцидент для распространения вайперов

Злоумышленники используют массовые сбои в работе организаций, вызванные выходом проблемного обновления CrowdStrike на прошлой неделе, чтобы атаковать компании с помощью вайперов и инструментов удаленного доступа.

  • среда, 24 июля 2024 г. в 00:00:20
xaker
Двое россиян признали свою вину в атаках LockBit

Двое россиян признали себя виновными в участии в многочисленных вымогательских атаках LockBit, жертвами которых становились организации по всему миру.

  • среда, 24 июля 2024 г. в 00:00:19
xaker
Власти Испании сообщили об аресте трех хактивистов DDoSia

Испанские власти сообщают о задержании трех человек, которые являлись участниками краудсорсингового DDoS-проекта DDoSia. За этим проектом стоит русскоязычная хак-группа, которая платит добровольцам за участие в DDoS-атаках против правительств и организаций в странах НАТО.

  • среда, 24 июля 2024 г. в 00:00:18
xaker
Microsoft: проблемное обновление CrowdStrike «сломало» 8,5 млн Windows-систем

Компании приходят в себя после неудачного обновления CrowdStrike Falcon, которое спровоцировало массовый BSOD и вывело из строя миллионы Windows-систем. В Microsoft сообщили, что проблема затронула примерно 8,5 млн Windows-хостов (менее 1% от общего количества машин под управлением Windows) и подготовили специальный USB-инструмент для восстановления.

  • вторник, 23 июля 2024 г. в 00:00:20
xaker
«Лаборатория Касперского» обнаружила две волны вредоносных почтовых рассылок

В начале июля специалисты «Лаборатории Касперского» зафиксировали две волны таргетированных почтовых рассылок с вредоносными архивами или ссылками внутри. Получателями этих писем, нацеленных на российские компании, были около 1000 сотрудников организаций из сфер производства, финансов и энергетики, а также государственных учреждений.

  • вторник, 23 июля 2024 г. в 00:00:19
xaker
HTB Headless. Повышаем привилегии через захват скрипта

Для подписчиковСегодня я покажу процесс эксплуатации XSS в механизме логирования атак. Получив возможность инъекции команд, мы сможем развить атаку на сервер. В конце повысим привилегии, перехватив управление у пользовательского скрипта.

  • вторник, 23 июля 2024 г. в 00:00:18
xaker
Арестован 17-летний участник группировки Scattered Spider, стоявший за взломом MGM Resorts

Британская полиция сообщила об аресте 17-летнего подростка. Подозреваемого считают участником хакерской группировки Scattered Spider, который причастен к атаке на MGM Resorts в 2023 году.

  • вторник, 23 июля 2024 г. в 00:00:17
xaker
На Pwn2Own предложат до 300 000 долларов за взлом WhatsApp

В этом году хакерский конкурс Pwn2Own впервые пройдет в Ирландии. Уже известно, что за уязвимости в мессенджере WhatsApp, которые позволят взломать приложение без участия пользователя, будет предложено вознаграждение в размере 300 000 долларов.

  • вторник, 23 июля 2024 г. в 00:00:15