Category : xaker

xaker
Microsoft ловит фишеров, создавая фальшивые тенанты Azure

На конференции BSides Exeter представители Microsoft рассказали, что создают ханипоты, выглядящие как реальные тенанты с доступом к Azure, и заманивают в эти ловушки киберпреступников, чтобы собирать о них информацию.

  • среда, 23 октября 2024 г. в 00:00:25
xaker
Фальшивые страницы Google Meet распространяют инфостилеры

Аналитики Sekoia предупредили, что злоумышленники используют фейковые страницы Google Meet в рамках кампании ClickFix, которая направлена на распространение инфостилеров для Windows и macOS.

  • среда, 23 октября 2024 г. в 00:00:23
xaker
Новый обход защиты от Spectre угрожает Linux-системам с процессорами Intel и AMD

Специалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили, что последние поколения процессоров Intel (включая Xeon) и более старые процессоры AMD в Linux-системах уязвимы перед новыми спекулятивными атаками, которые обходят существующие средства защиты от Spectre.

  • среда, 23 октября 2024 г. в 00:00:21
xaker
Борьба со сливами. Дмитрий Борощук о профилактике утечек данных

Для подписчиковРасследование утечек данных — дело хлопотное и дорогостоящее. Восстановление утраченного доверия, юридические разбирательства и попытки минимизировать убытки могут затянуться на месяцы. Гораздо проще и дешевле предотвратить инцидент, чем устранять его последствия. В этом материале мы разберем практические шаги по предотвращению утечек данных, начиная от технических решений и заканчивая методами управления рисками.

  • среда, 23 октября 2024 г. в 00:00:19
xaker
У криптоплатформы Radiant Capital похитили более 50 млн долларов

На прошлой неделе у децентрализованной платформы Radiant Capital похитили криптовалюту на сумму более 50 млн долларов США. В компании сообщили, что атака затронула трех разработчиков, которые давно сотрудничали с платформой.

  • среда, 23 октября 2024 г. в 00:00:18
xaker
Internet Archive взломали еще раз

В минувшие выходные некоммерческая организация «Архив интернета» (Internet Archive) снова пострадала от хакерской атаки. Злоумышленникам удалось похитить аутентификационные токены GitLab и скомпрометировать Zendesk организации. Хакер уже рассказал СМИ, как осуществил атаку.

  • вторник, 22 октября 2024 г. в 00:00:14
xaker
Cisco отключила портал DevHub из-за заявлений хакера

Компания Cisco подтвердила, что была вынуждена отключить свой портал DevHub, так как хакеры сливают в сеть «непубличные» данные. При этом компания по-прежнему утверждает, что нет никаких доказательств того, что ее системы были скомпрометированы.

  • вторник, 22 октября 2024 г. в 00:00:12
xaker
Компания-партнер ESET взломана ради распространения вайперов

Злоумышленники скомпрометировали эксклюзивного партнера компании ESET в Израиле и разослали клиентам фишинговые письма, в которых под видом антивирусного ПО предлагалось установить уничтожающую данные малварь.

  • вторник, 22 октября 2024 г. в 00:00:11
xaker
HTB Editorial. Используем SSRF и баг в GitPython, чтобы захватить сервер

Для подписчиковСегодня я покажу пример подделки запросов на стороне сервера (SSRF). Мы получим доступ к внутрянке сайта и извлечем критически важные данные, затем найдем данные технической учетной записи и повысим привилегии в Linux через уязвимость в библиотеке GitPython.

  • вторник, 22 октября 2024 г. в 00:00:10