Category : xaker

xaker
Админку LockBit взломали. В открытом доступе опубликован дамп БД MySQL

Вымогательская группировка LockBit пострадала от утечки данных. Некто взломал панели администратора, предназначенные для партнеров группы, похитил данные, дефейснул админку и оставил послание: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • вторник, 13 мая 2025 г. в 00:00:25
xaker
Немецкие правоохранители конфисковали инфраструктуру и активы криптобиржи eXch

Федеральное ведомство уголовной полиции Германии (BKA) конфисковало серверную инфраструктуру и закрыло криптовалютную биржу eXch. Ресурс связывают с отмыванием денег, полученных от киберпреступлений.

  • вторник, 13 мая 2025 г. в 00:00:24
xaker
Npm-пакет rand-user-agent скомпрометирован в ходе атаки на цепочку поставок

В популярный пакет rand-user-agent, который загружают более 45 000 раз в неделю, внедрили обфусцированный код. Малварь активирует троян удаленного доступа (RAT) в системе пользователя.

  • вторник, 13 мая 2025 г. в 00:00:23
xaker
HTB UnderPass. Используем Mosh для получения сессии на сервере

Для подписчиковСегодня мы повысим привилегии в Linux, воспользовавшись возможностью создать сессию оболочки Mosh в привилегированном контексте. На пути к шеллу получим данные по SNMP, проникнем в установленную на сайте CMS и узнаем пароль пользователя.

  • вторник, 13 мая 2025 г. в 00:00:22
xaker
ФБР: злоумышленники используют старые роутеры для создания прокси-ботнетов

Правоохранительные органы ликвидировали ботнет, который более 20 лет заражал маршрутизаторы. Ботнет поддерживал работу двух сервисов, предлагавших резидентные прокси — Anyproxy и 5socks.

  • вторник, 13 мая 2025 г. в 00:00:21
xaker
В «Кибердоме» пройдет третий сезон ИБ-стендапа

20 мая «Кибердом» откроет двери для поклонников кибербезопасности и юмора: на сцене представят третий сезон ИБ-стендапа. В роли комиков — настоящие ИБ-специалисты и представители IT-компаний.

  • вторник, 13 мая 2025 г. в 00:00:20
xaker
WordPress-плагин OttoKit стал мишенью для массовых атак

Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах.

  • вторник, 13 мая 2025 г. в 00:00:19
xaker
Тираж нового спецвыпуска «Хакера» отпечатан

Рады сообщить, что тираж третьего бумажного спецвыпуска «Хакера», в котором мы собрали лучшие статьи 2019–2021 годов, покинул типографию. Не упусти возможность добавить этот номер в свою коллекцию!

  • пятница, 9 мая 2025 г. в 00:00:14
xaker
Взломан форк Signal, которым пользуются в администрации Дональда Трампа

Издание 404 Media сообщило о взломе израильской компании TeleMessage, которая поставляет неофициальные версии приложений Telegram, WhatsApp, WeChat и Signal. Незадолго до взлома журналисты обратили внимание, что форком Signal (TM SGNL) пользовался бывший советник Дональда Трампа по национальной безопасности Майк Уолтц.

  • четверг, 8 мая 2025 г. в 00:00:25