Category : xaker

xaker
FACCT: 97% вредоносных писем прячут малварь во вложениях

Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года. В период с апреля по июнь фишинговые письма чаще всего рассылались по четвергам, а в 97% рассылок малварь была скрыта во вложениях. В качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские решения.

  • пятница, 2 августа 2024 г. в 00:00:15
xaker
Фишеры EchoSpoofing использовали почтовую защиту Proofpoint для рассылки миллионов писем

Масштабная фишинговая кампания, получившая название EchoSpoofing, эксплуатировала ошибки в сервисе для защиты электронной почты компании Proofpoint. В результате фишеры рассылали миллионы поддельных писем в день, выдавая себя за крупные компании (Disney, Nike, IBM, Coca-Cola и так далее).

  • четверг, 1 августа 2024 г. в 00:00:21
xaker
Исследователи FACCT обнаружили новые атаки и инструмент группы XDSpy

В июле 2024 года специалисты зафиксировали новые атаки кибершпионской группировки XDSpy, направленные на российские компании. Также во время изучения атаки, направленной на российскую и приднестровскую компании, был обнаружен новый инструмент группы, получивший название XDSpy.CHMDownloader.

  • четверг, 1 августа 2024 г. в 00:00:19
xaker
Android-малварь использует тысячи Telegram-ботов для кражи SMS

Специалисты Zimperium обнаружили вредоносную кампанию, направленную на Android-устройства по всему миру. Злоумышленники используют тысячи Telegram-ботов для заражения устройств малварью, ворующей SMS и одноразовые пароли двухфакторной аутентификации более чем от 600 сервисов.

  • четверг, 1 августа 2024 г. в 00:00:18
xaker
Роскомнадзор сможет управлять сетями связи на основании требования генпрокурора

Роскомнадзор получит право управлять сетями связи на основании требования генпрокурора и его заместителей для удаления запрещенной информации. Такую поправку в закон «О связи» одобрил комитет Госдумы по информационной политике.

  • четверг, 1 августа 2024 г. в 00:00:17
xaker
97% Windows-систем, пострадавших от обновления CrowdStrike, вернулись в строй

В конце прошлой недели представители CrowdStrike сообщили, что 97% систем, затронутых неудачным обновлением, снова работают в штатном режиме. Также в компании выпустили отчет, в котором пояснили, как именно произошел сбой. Тем временем, специалисты страховой компании Parametrix оценили прямые финансовые потери американских компаний из списка Fortune 500 в 5,4 млрд долларов.

  • среда, 31 июля 2024 г. в 00:00:16
xaker
Шпионский троян Mandrake снова проник в Google Play Store

Исследователи «Лаборатории Касперского» обнаружили новую версию Android-малвари Mandrake. Вредонос распространялся через магазин Google Play с 2022 по 2024 год под видом пяти разных приложений, которые были доступны во многих странах мира. Суммарно их скачали как минимум 32 000 раз.

  • среда, 31 июля 2024 г. в 00:00:15
xaker
В Acronis Cyber Infrastructure исправили критическую уязвимость

Разработчики Acronis предупредили о недавно исправленной критической уязвимости затрагивающей Acronis Cyber Infrastructure (ACI). При этом подчеркивается, что проблема уже использовалась злоумышленниками.

  • среда, 31 июля 2024 г. в 00:00:13
xaker
Radare2 с самого начала. Учимся использовать опенсорсный фреймворк для анализа приложений в Linux

Для подписчиковЕсли ты никогда не пользовался Radare2, то наверняка о нем слышал: это опенсорсный набор инструментов для исследования программ. В него входит мощный дизассемблер и отладчик, позволяющий погрузиться в систему глубже, чем стандартный GDB. В этой статье мы подробно поговорим о философии Radare2 и начнем работать с ним.

  • среда, 31 июля 2024 г. в 00:00:12