Category : xaker

xaker
Правоохранители ликвидировали инфраструктуру Warzone RAT

Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria). Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал.

  • среда, 14 февраля 2024 г. в 00:00:20
xaker
FACCT: больше всего фишинговых писем отправляют по вторникам

Аналитики компании FACCT перечислили основные тренды в области вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносов были спрятаны во вложениях, а самой распространенной «упаковкой» для них остаются архивы .rar и .zip.

  • среда, 14 февраля 2024 г. в 00:00:19
xaker
Канада запрещает Flipper Zero ради борьбы с автоугонами

Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили.

  • вторник, 13 февраля 2024 г. в 00:00:28
xaker
HTB Keeper. Собираем мастер-пароль KeePass из дампа памяти процесса

Для подписчиковВ этом райтапе я покажу, как можно восстановить мастер‑пароль от базы данных парольного менеджера KeePass из дампа памяти процесса, чтобы получить учетные данные и ключи. На пути к этому по традиции попентестим веб‑сервис и соберем данные для продвижения.

  • вторник, 13 февраля 2024 г. в 00:00:24
xaker
Разработчики Raspberry Robin покупают эксплоиты

Последние версии малвари Raspberry Robin стали более скрытными и используют эксплоиты для свежих 1-day багов, которые применяют против уязвимых систем.

  • вторник, 13 февраля 2024 г. в 00:00:23
xaker
ExpressVPN несколько лет раскрывал DNS-запросы пользователей

Разработчики ExpressVPN предупредили, что вынуждены удалить из своего приложения раздельное туннелирование. Дело в том, что эта функциональность оказалась связана с багом, который раскрывал домены, посещаемые пользователями.

  • вторник, 13 февраля 2024 г. в 00:00:23
xaker
Разработчики призывают срочно установить патчи для новой уязвимости в продуктах Ivanti

Компания Ivanti сообщила о новой уязвимости обхода аутентификации, затрагивающей Connect Secure, Policy Secure и шлюзы ZTA. Разработчики призывают администраторов немедленно установить патчи на свои устройства.

  • воскресенье, 11 февраля 2024 г. в 00:00:28
xaker
Хак-группа Volt Typhoon провела более пяти лет в сетях критически важных организаций США

Китайская группа кибершпионская Volt Typhoon проникла в сети объектов критической инфраструктуры в США. Хакеры сохраняли доступ и оставались незамеченными в течение как минимум пяти лет, говорится в совместном заявлении CISA, АНБ, ФБР и других агентств, входящих в альянс Five Eyes (объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании).

  • воскресенье, 11 февраля 2024 г. в 00:00:28
xaker
ИБ-эксперта, нашедшего ряд уязвимостей в продуктах Apple, обвинили во взломе Apple

Исследователя, который не раз сообщал компании Apple об уязвимостях, обвиняют в том, что он взломал систему, подключенную к бэкенду Apple. Якобы специалист получил доступ к подарочным картами и товарам на сумму более 2,5 млн долларов США.

  • воскресенье, 11 февраля 2024 г. в 00:00:27