Category : xaker

xaker
«Исследователи» украли у биржи Kraken 3 млн долларов через 0-day уязвимость

Криптовалютная биржа Kraken сообщила, что некие ИБ-исследователи воспользовались уязвимостью нулевого дня на сайте и похитили 3 млн долларов в криптовалюте, а затем отказались вернуть эти средства компании.

  • пятница, 21 июня 2024 г. в 00:00:18
xaker
PHDays Fest 2. Десять выступлений, записи которых стоит посмотреть

Для подписчиковВ этом году интересных докладов на PHDays было еще больше, так что и делать подборку стало сложнее. Перекрывающие друг друга по времени доклады посетить невозможно, но организаторы любезно и крайне оперативно опубликовали записи выступлений практически день в день, так что любой желающий легко может восстановить пробелы, что я и сделал. Присоединяйся!

  • пятница, 21 июня 2024 г. в 00:00:16
xaker
45% пользовательских паролей можно взломать менее чем за минуту

Исследователи «Лаборатории Касперского» проанализировали 193 млн паролей, обнаруженных в публичном доступе в даркнете. Выяснилось, что почти половину из них (45%, или 87 млн) мошенники смогут взломать менее чем за минуту.

  • пятница, 21 июня 2024 г. в 00:00:15
xaker
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США

Поставщик SaaS-решений для автодилеров CDK Global подвергся хакерской атаке. Компания была вынуждена отключить свои системы, из-за чего у ее клиентов возникли серьезные трудности в работе.

  • пятница, 21 июня 2024 г. в 00:00:14
xaker
Мошенники создали фальшивое ПО для конференций, чтобы воровать криптовалюту

Специалисты Recorded Future обнаружили кроссплатформенную атаку, направленную на пользователей криптовалют. Мошенники продвигают в социальных сетях малварь, замаскированную под софт для проведения конференций, а затем похищают у жертв информацию и воруют крипту.

  • пятница, 21 июня 2024 г. в 00:00:13
xaker
Уязвимости в Mailcow могут привести к удаленному выполнению кода

В опенсорсном почтовом сервере Mailcow обнаружены сразу две уязвимости, которые могут использоваться злоумышленниками для выполнения произвольного кода. При этом для успешной атаки достаточно, чтобы жертва просто открыла вредоносное письмо.

  • пятница, 21 июня 2024 г. в 00:00:12
xaker
Группировка Velvet Ant несколько лет использовала устройства F5 BIG-IP для атак

Кибершпионская группировка Velvet Ant устанавливает на устройства F5 BIG-IP кастомную малварь, чтобы получить постоянный доступ к внутренней сети целевой компании и похищать данные.

  • четверг, 20 июня 2024 г. в 00:00:24
xaker
Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам

Новая спекулятивная атака TIKTAG направлена на ARM Memory Tagging Extension (MTE), позволяет обойти защиту и слить данные с вероятностью более 95%. Авторы TIKTAG продемонстрировали, что атака представляет опасность для Google Chrome и ядра Linux.

  • четверг, 20 июня 2024 г. в 00:00:22
xaker
Хакеры утверждают, что похитили данные у AMD. Компания проводит расследование

На хакерском форуме выставили на продажу данные, якобы принадлежащие компании AMD. По словам злоумышленников, дамп содержит информацию о сотрудниках AMD, финансовые документы и конфиденциальные данные.

  • четверг, 20 июня 2024 г. в 00:00:21