Category : xaker

xaker
Инструмент Greasy Opal используется преступниками для решения CAPTCHA с 2008 года

Аналитики компании Arkose Labs, специализирующейся на борьбе с мошенничеством и выявлении ботов, рассказали о разработчике Greasy Opal, бизнес которого уже много лет находится в серой зоне. Хотя Greasy Opal не скрывается от властей и платит налоги, его инструмент для решения CAPTCHA массово используют преступники, нацеленные на продукты Amazon, Apple, Steam, Joomla, WhatsApp, «Вконтакте» и так далее.

  • среда, 28 августа 2024 г. в 00:00:15
xaker
Павла Дурова арестовали во Франции

24 августа 2024 года Павла Дурова арестовали во Франции, после того как его частный самолет, летевший из Азербайджана, приземлился в аэропорту Ле-Бурже. По информации местных СМИ, задержание связано с недостатком модерации и сотрудничества Telegram с французскими властями, из-за чего правоохранители считают Дурова соучастником в незаконном обороте наркотиков, преступлениях против детей, мошенничестве и так далее.

  • вторник, 27 августа 2024 г. в 00:00:24
xaker
В США предъявили обвинения участнику хак-группы Karakurt

Американские власти предъявили обвинения в отмывании денег, электронном мошенничестве и вымогательстве участнику русскоязычной вымогательской хак-группы Karakurt Денису Золотареву.

  • вторник, 27 августа 2024 г. в 00:00:22
xaker
HTB Runner. Эксплуатируем баг в TeamCity и совершаем runC Escape

Для подписчиковСегодня я покажу, как использовать прошлогодний баг в инструменте TeamCity, чтобы создать пользователя‑админа и таким образом повысить привилегии на хосте. Затем создадим контейнер в Portainer, сбежим из него благодаря уязвимости в RunC и сможем читать любые файлы в системе.

  • вторник, 27 августа 2024 г. в 00:00:21
xaker
Американская радиорелейная лига заплатила хакерам миллион долларов выкупа

Американская радиорелейная лига (ARRL) подтвердила, что ранее заплатила хакерам выкуп в размере 1 млн долларов, чтобы получить инструмент для расшифровки и восстановления систем, которые пострадали в ходе вымогательской атаки.

  • вторник, 27 августа 2024 г. в 00:00:19
xaker
Новая версия вымогателя Qilin ворует данные из Chrome

Разработчики шифровальщика Qilin перешли на новую тактику и теперь применяют против своих жертв кастомный инфостилер, который ворует учетные данные, хранящиеся в браузере Google Chrome.

  • вторник, 27 августа 2024 г. в 00:00:18
xaker
Завершен квест для читателей «Хакера»

В конце мая этого года мы в честь 25-летия «Хакера» запустили квест и предложили читателям пройти череду интересных задачек. Мы не знали, окажутся они легкими или сложными, поскольку такой эксперимент мы проводили впервые. Сегодня мы можем подвести итоги.

  • воскресенье, 25 августа 2024 г. в 00:00:14
xaker
Житель Кентукки взломал государственные БД и инсценировал свою смерть, чтобы не платить алименты

39-летнего мужчину из штата Кентукки приговорили к 81 месяцу (почти 7 лет) тюремного заключения за кражу личных данных и взлом государственного реестра с целью инсценировать собственную смерть. Таким способом он надеялся избежать выплаты алиментов на сумму около 116 000 долларов США.

  • воскресенье, 25 августа 2024 г. в 00:00:13
xaker
Уязвимость в PHP используется для доставки бэкдора Msupedge

ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная RCE-уязвимость в PHP (CVE-2024-4577).

  • воскресенье, 25 августа 2024 г. в 00:00:12