Category : xaker

xaker
Роскомнадзор сообщил, что блокирует около 150 популярных VPN-сервисов

Начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев рассказал, что в настоящее время Роскомнадзор блокирует около 150 популярных VPN-сервисов. Также были заблокированы «порядка 700 материалов, которые распространяли пропаганду использования VPN для обхода блокировок».

  • среда, 24 апреля 2024 г. в 00:00:16
xaker
MITRE взломали «правительственные хакеры»

Некоммерческая организация The MITRE Corporation (или просто MITRE) сообщила, что в январе 2024 года неизвестная группа поддерживаемых государством хакеров взломала ее системы, объединив в цепочку два эксплоита для 0-day уязвимостей в Ivanti VPN.

  • вторник, 23 апреля 2024 г. в 00:00:19
xaker
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.

  • вторник, 23 апреля 2024 г. в 00:00:18
xaker
В CrushFTP срочно патчат 0-day уязвимость и призывают всех обновиться

Разработчики CrushFTP уведомили клиентов в письме об активно эксплуатируемой уязвимости нулевого дня, исправленной в новых версиях программы. Они призывают всех срочно установить исправления на свои серверы.

  • вторник, 23 апреля 2024 г. в 00:00:17
xaker
ФБР: вымогатель Akira получил выкупы на 42 млн долларов США

Согласно совместному заявлению ФБР, CISA, Европейского центра киберпреступности Европола (EC3) и Национального центра кибербезопасности Нидерландов (NCSC-NL), с начала 2023 года шифровальщик Akira взломал сети более 250 организаций и собрал около 42 млн долларов в качестве выкупов.

  • вторник, 23 апреля 2024 г. в 00:00:16
xaker
Шифровальщик HelloKitty переименован в HelloGookie и публикует данные CD Projekt Red и Cisco

Авторы вымогателя HelloKitty объявили о смене названия на HelloGookie и опубликовал пароли к ранее выложенным в сеть данным CD Projekt Red и Cisco, а также ключи дешифрования для старых атак.

  • вторник, 23 апреля 2024 г. в 00:00:14
xaker
Комментарии на GitHub используются для распространения малвари

Исследователи обратили внимание, что хакеры злоупотребляют GitHub для распространения малвари. Например, злоумышленники используют URL-адреса, связанные с репозиториями Microsoft, в результате чего файлы кажутся безопасными.

  • вторник, 23 апреля 2024 г. в 00:00:13
xaker
Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Специалисты центра мониторинга внешних цифровых угроз Solar AURA из ГК «Солар» обнаружили крупную сеть, состоящую более чем из 300 сайтов с изображениями и мемами, созданную для кражи аккаунтов Telegram. На картинку с такого сайта можно было легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней был чреват потерей аккаунта.

  • воскресенье, 21 апреля 2024 г. в 00:00:18
xaker
Банкер SoumniBot уклоняется от обнаружения с помощью обфускации манифеста Android

Эксперты «Лаборатории Касперского» рассказали о новом банковском трояне для Android, который получил имя SoumniBot. Этот вредонос нацелен на корейских пользователей и отличается нестандартным подходом к защите от анализа и обнаружения.

  • воскресенье, 21 апреля 2024 г. в 00:00:17