Category : xaker

xaker
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3

Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где ее нашли исследователи Sysdig.

  • воскресенье, 3 ноября 2024 г. в 00:00:19
xaker
Злоумышленники используют LLM, но забывают убрать артефакты

Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах.

  • воскресенье, 3 ноября 2024 г. в 00:00:18
xaker
Через финансовые Telegram-каналы распространяется троян DarkMe

В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России.

  • воскресенье, 3 ноября 2024 г. в 00:00:17
xaker
В Opera исправили уязвимость, дающую доступ к закрытым API

В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее.

  • воскресенье, 3 ноября 2024 г. в 00:00:16
xaker
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь

Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
xaker
HTB PermX. Закрепляемся в Linux при помощи setfacl

Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с веб‑приложением и получим учетные данные.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
xaker
У перуанского банка Interbank произошла утечка данных

Один из крупнейших банков Перу, Interbank, сообщил об утечке данных, которая произошла после неудавшейся вымогательской атаки. Злоумышленник, взломавший системы финансового учреждения, уже начал сливать похищенные данные в сеть.

  • суббота, 2 ноября 2024 г. в 00:00:21
xaker
Бывший сотрудник Disney World арестован за взлом меню и подмену информации об аллергенах

Уволенный сотрудник Disney неоднократно взламывал сторонний софт для создания меню, который используется ресторанами в центре развлечений Walt Disney World. Он изменял информацию об аллергенах (например, указывал, что продукты, содержащие арахис, безопасны для людей с аллергией), добавлял в меню ненормативную лексику, а затем вовсе изменил все шрифты на символы Wingdings.

  • суббота, 2 ноября 2024 г. в 00:00:20
xaker
Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями

Эксперты компании ThreatFabric рассказали о новой версии вредоноса LightSpy, которая обзавелась множеством новых плагинов. Некоторые из них обладают деструктивными возможностями, например, могут заблокировать загрузку скомпрометированного устройства или стереть историю браузера.

  • суббота, 2 ноября 2024 г. в 00:00:19