Category : xaker

xaker
Go offline. Используем социальную инженерию в реальном мире

Для подписчиковСамая захватывающая и романтизированная часть социальной инженерии — это, конечно, офлайн‑атаки. Фишинг по электронной почте — интересный процесс, но в офлайне пентестер по‑настоящему раскрывается как творческая личность. Вот об этой стороне искусства социальной инженерии мы сегодня и поговорим, разберем практические методы работы пентестера в офлайне, а также обсудим примеры успешных атак.

  • четверг, 1 февраля 2024 г. в 00:00:30
xaker
Вредоносные пакеты из PyPI заражают Windows-машины стилером WhiteSnake

Специалисты Fortinet обнаружили в репозитории Python Package Index (PyPI) вредоносные пакеты, которые заражали системы под управлением Windows малварью для кражи информации WhiteSnake. Интересно, что этот же вредонос используется для атак на российские промышленные и логистические предприятия, хотя разработчик и продавец малвари запретил использовать ее на территории России и СНГ.

  • четверг, 1 февраля 2024 г. в 00:00:29
xaker
Coveware: вымогателям платят только 29% компаний-жертв

По данным компании Coveware, специализирующейся на переговорах с вымогателями, в последнем квартале 2023 года количество жертв программ-вымогателей, выплачивающих выкуп, снизилось до рекордно низкого уровня — 29%.

  • четверг, 1 февраля 2024 г. в 00:00:25
xaker
В рунете произошел масштабный сбой

Вечером 30 января 2024 года в зоне .ru возникли масштабные неполадки: из-за проблем с резолвингом DNS загрузка сайтов и сервисов в рунете оказалась затруднена, или они оказались недоступны вовсе. В Координационном центре доменов .RU/.РФ и Минцифры сообщили, что причиной стала «техническая проблема, затронувшая зону *.RU, связанная с глобальной инфраструктурой DNSSEC».

  • четверг, 1 февраля 2024 г. в 00:00:24
xaker
GitLab патчит критическую ошибку, допускающую запись произвольных файлов

Компания GitLab выпустила исправления для устранения критической ошибки в Community Edition (CE) и Enterprise Edition (EE). Уязвимость может использоваться для записи произвольных файлов при создании рабочего пространства.

  • четверг, 1 февраля 2024 г. в 00:00:23
xaker
MetaStealer пытается выдать себя за сертификат Минцифры

Специалисты компании FACCT (бывшая Group-IB) предупредили, что перехватили фишинговые письма, отправленные якобы от лица Минцифры. В этих посланиях жертвам предлагается срочно установить сертификат безопасности Минфицры, а иначе у них возникнут проблемы с доступом к онлайн-банкингу и «Госуслугам». На деле под видом сертификата распространяется стилер MetaStealer (вариация малвари RedLine).

  • четверг, 1 февраля 2024 г. в 00:00:23
xaker
Люди против роботов. Колонка главреда

То разгорается, то тлеет массовый протест художников и прочих креативщиков против генеративных нейросетей. Связанные с этим споры — одна из самых футуристичных и даже киберпанковских дискуссий, которые сейчас можно встретить. Роботы отбирают у людей возможность трудиться, и не потенциально в будущем, а уже прямо сейчас.

  • четверг, 1 февраля 2024 г. в 00:00:22
xaker
Опубликованы эксплоиты для критической RCE-уязвимости в Jenkins

В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы. Хуже того, некоторые ИБ-специалисты сообщают, что хакеры уже используют проблему в атаках.

  • вторник, 30 января 2024 г. в 00:00:25
xaker
Mozilla раскритиковала новые правила Apple для браузеров в ЕС

С релизом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС. Например, компания наконец разрешит установку сторонних приложений в обход App Store, а также использование сторонних браузерных движков в iOS-приложениях. Однако представители Mozilla говорят, что эти нововведения будут «максимально болезненными» для Firefox.

  • вторник, 30 января 2024 г. в 00:00:24