Category : xaker

xaker
Вымогатель INC выставлен на продажу за 300 000 долларов

Исследователи заметили, что в даркнете выставили на продажу исходный код вымогателя INC, который работал по схеме Ransomware-as-a-Service («Вымогатель-как-услуга», RaaS) с августа 2023 года.

  • четверг, 16 мая 2024 г. в 00:00:23
xaker
Добиваем мониторинг. Как работают продвинутые атаки на Sysmon

Для подписчиковПолучив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.

  • четверг, 16 мая 2024 г. в 00:00:22
xaker
В Chrome экстренно исправили новую уязвимость нулевого дня

Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках.

  • четверг, 16 мая 2024 г. в 00:00:21
xaker
Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций

По информации специалистов Angara Security, после отзыва лицензии у «Qiwi Банка» в феврале 2024 года злоумышленники стали использовать для своих нелегальных операций электронные кошельки Ozon. Так, количество сообщений о покупке и продаже верифицированных электронных кошельков маркетплейса для p2p-переводов уже выросло в три раза. Пик роста пришелся на февраль-март 2024 года, когда кошельки Qiwi стали недоступны.

  • четверг, 16 мая 2024 г. в 00:00:20
xaker
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал в своих атаках фреймворк Sliver.

  • четверг, 16 мая 2024 г. в 00:00:19
xaker
Обнаружена сеть BogusBazaar, состоящая из 75 000 фейковых интернет-магазинов

Эксперты немецкой компании SRLabs выявили масштабную сеть из 75 000 фальшивых интернет-магазинов, которую назвали BogusBazaar. На этих сайтах совершили покупки более 850 000 человек из США и Европы, что позволило злоумышленникам похитить информацию о банковских картах и обработать фиктивные заказы на сумму около 50 млн долларов.

  • среда, 15 мая 2024 г. в 00:00:21
xaker
Proton Mail раскрыл данные пользователя правоохранительным органам

Защищенный почтовый сервис Proton Mail снова подвергся критике, так как опять раскрыл правоохранителям данные одного из своих пользователей.

  • среда, 15 мая 2024 г. в 00:00:20
xaker
Незаметная революция. Колонка главреда

Последние лет десять‑пятнадцать у меня часто возникало ощущение, что взрывной рост технологий заканчивается. Давно не было такого, как в девяностые и начале двухтысячных, когда компьютеры устаревали за несколько лет, а айтишные новости ежедневно будоражили ум. Только вот это ощущение полностью ложное!

  • среда, 15 мая 2024 г. в 00:00:19
xaker
Обнаружен новый загрузчик хак-группы PhantomCore

Специалисты компании FACCT рассказали об обнаружении нового, ранее неизвестного загрузчика PhantomDL (или PhantomGoDownloader). Анализ выявленных образцов позволил установить связь вредоноса с группировкой PhantomCore.

  • среда, 15 мая 2024 г. в 00:00:17