Category : xaker

xaker
Tunnels Nightmare. Используем провайдерские протоколы для пивотинга

Для подписчиковВ современном стеке протоколов TCP/IP есть множество протоколов туннелирования. Обычно они используются для расширения сетей продакшена, построения инфраструктуры. Но в моем исследовании я буду использовать их как пентестерский инструмент.

  • четверг, 30 ноября 2023 г. в 00:00:28
xaker
Группировка Rare Wolf ворует данные с помощью фальшивых накладных «1С:Предприятие»

Специалисты BI.ZONE Threat Intelligence обнаружили группировку Rare Wolf, которая использует фишинг и легитимное средство слежения Mipko Employee Monitor для атак на российские организации. Хак-группа активна как минимум с 2019 года и стремится украсть у жертв конфиденциальные документы, пароли и получить доступ к мессенджеру Telegram.

  • четверг, 30 ноября 2023 г. в 00:00:24
xaker
У криптовалютной платформы KyberSwap украли 54,7 млн долларов

У децентрализованной биржи KyberSwap похитили почти 54,7 млн долларов в криптовалюте. Компания предложила хакеру вознаграждение в размере 10% от суммы украденных активов за обнаружение уязвимости, однако пока средства не возвращены.

  • среда, 29 ноября 2023 г. в 00:00:34
xaker
У пользователей Google Drive пропадают данные

Пользователи сервиса Google Drive (он же «Google Диск») сообщают, что недавно сохраненные в облаке файлы внезапно исчезли, и облачный сервис откатился к состоянию за апрель-май 2023 года.

  • среда, 29 ноября 2023 г. в 00:00:33
xaker
Вымогательская атака уничтожила аккаунты 17 000 игроков в MMORPG Ethyrial: Echoes of Yore

В конце прошлой недели MMORPG Ethyrial: Echoes of Yore пострадала от вымогательской атаки. В результате были уничтожены 17 000 учетных записей игроков, удалены все их внутриигровые предметы и стерт весь прогресс.

  • среда, 29 ноября 2023 г. в 00:00:32
xaker
HTB Pilgrimage. Повышаем привилегии через уязвимость в Binwalk

Для подписчиковВ этом райтапе я покажу, как воспользоваться утилитой для работы с бинарными файлами Binwalk, чтобы получить контроль над Linux. Но сначала попентестим веб‑сервер и проникнем на него благодаря неаккуратному использованию разработчиком утилиты ImageMagick.

  • среда, 29 ноября 2023 г. в 00:00:31
xaker
Секреты Kubernetes регулярно попадают в общедоступные репозитории

Специалисты компании Aqua Security пытаются привлечь внимание к проблеме публичного раскрытия конфигурационных секретов Kubernetes. По их словам, сотни организаций, включая крупные компании из списка Fortune 500, регулярно «сливают» секреты в общедоступные репозитории и в результате могут подвергаться атакам на цепочку поставок.

  • среда, 29 ноября 2023 г. в 00:00:30
xaker
Хакеры захватили контроль над системой водоканала в Пенсильвании

Представители муниципального водохозяйственного управления американского города Аликиппа (штат Пенсильвания) сообщили, что в минувшие выходные хакеры захватили контроль над системой, связанной с насосной станцией местного водоканала. При этом подчеркивается, что угрозы для работы систем водоснабжения нет.

  • среда, 29 ноября 2023 г. в 00:00:30
xaker
Открыт набор на онлайн-курс «Введение в информационную безопасность» от Codeby

Курс «Введение в информационную безопасность» предназначен для всех, кто хочет начать правильное знакомство с этой областью. По завершении обучения ты будешь иметь полное представление об информационной безопасности.

  • среда, 29 ноября 2023 г. в 00:00:26