Category : xaker

xaker
Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare

С 26 мая 2024 года в работе логистической компании СДЭК наблюдают серьезные перебои: третьи сутки не работают приложение и сайт СДЭК, а также не осуществляется прием и выдача отправлений. Хотя в компании уверяют, что причина в «обширном техническом сбое», хакерская группа Head Mare утверждает, что взломала СДЭК, зашифровала данные и уничтожила бэкапы.

  • среда, 29 мая 2024 г. в 00:00:18
xaker
Чит своими руками. Обходим простой античит и исследуем игру на Unity

Для подписчиковВ этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.

  • среда, 29 мая 2024 г. в 00:00:17
xaker
Хакер дефейснул сайт сталкерского приложения pcTattletale, украл БД и исходники

Сайт коммерческой спайвари pcTattletale взломан, а внутренние данные компании опубликованы в открытом доступе. За несколько дней до этого ИБ-исследователь Эрик Дейгл (Eric Daigle) обнаружил, что API pcTattletale имел уязвимость и раскрывал данные о гостях и пользователях систем регистрации отелей Wyndham.

  • среда, 29 мая 2024 г. в 00:00:15
xaker
Группировка Shedding Zmiy атаковала десятки российских организаций

Аналитики исследования киберугроз Solar 4RAYS ГК «Солар» рассказали об активности прогосударственной хакерской группировки Shedding Zmiy, которая шпионит за российскими организациями минимум с 2022 года. На счету этой группы несколько десятков кибератак на госсектор, промышленность, телеком и другие отрасли. Скомпрометированные данные они использовали в последующих атаках, а также публиковали в открытом доступе.

  • среда, 29 мая 2024 г. в 00:00:14
xaker
Samsung требует от ремонтных мастерских делиться данными о клиентах

Журналисты обнаружили, что компания Samsung требует от независимых ремонтных мастерских предоставлять имя, контактную информацию, ID устройства, а также данные о жалобах клиентов, которые ремонтируют свои устройства в этих мастерских. В противном случае ремонтные мастерские не получат запчасти.

  • среда, 29 мая 2024 г. в 00:00:13
xaker
Мошенники предлагают зарабатывать криптовалюту на беге

«Лаборатория Касперского» предупредила о мошеннической криптовалютной схеме, нацеленной на русскоязычных пользователей. Скамеры предлагают заработать на беге, а именно на модели Move-To-Earn (M2E).

  • среда, 29 мая 2024 г. в 00:00:11
xaker
Google исправила четвертый zero-day в Chrome за две недели

Компания Google снова патчит уязвимость нулевого дня в своем браузере Chrome, которая уже использовалась в атаках. Это исправление стало уже четвертым за последние две недели и восьмым патчем для 0-day в Chrome в этом году.

  • вторник, 28 мая 2024 г. в 00:00:21
xaker
Дональд Трамп пообещал помиловать создателя Silk Road Росса Ульбрихта в случае переизбрания

Дональд Трамп пообещал, что если его переизберут президентом США, он заменит пожизненное заключение основателя Silk Road Росса Ульбрихта на уже отбытый срок. «Он уже отсидел 11 лет, мы вернем его домой», — заявил Трамп.

  • вторник, 28 мая 2024 г. в 00:00:19
xaker
HTB Bizness. Атакуем Apache OFBiz

Для подписчиковСегодня мы с тобой проэксплуатируем связку из двух уязвимостей в продукте Apache OFBiz. Это позволит обойти аутентификацию и удаленно выполнять произвольный код на сервере. Получив сессию пользователя, мы сдампим и взломаем хеши из базы данных все того же OFBiz.

  • вторник, 28 мая 2024 г. в 00:00:18