Category : xaker

xaker
В Apple App Store обнаружили фейковую версию менеджера паролей LastPass

Компания LastPass предупредила, что в Apple App Store распространяется поддельная копия ее менеджера паролей. Судя по всему, приложение фишинговое и создано для кражи учетных данных пользователей.

  • суббота, 10 февраля 2024 г. в 00:00:36
xaker
Вымогатель Black Basta атаковал европейское подразделение Hyundai

Европейское подразделение автопроизводителя Hyundai Motor (Hyundai Motor Europe) подверглось атаке вымогательской группировки Black Basta. Хакеры утверждают, что похитили три терабайта корпоративных данных.

  • суббота, 10 февраля 2024 г. в 00:00:35
xaker
Свежий критический баг в FortiOS SSL VPN уже находится под атаками

Разработчики Fortinet предупреждают, что новая критическая RCE-уязвимость в FortiOS SSL VPN уже может использоваться для атак. Уязвимость отслеживается как CVE-2024-21762 и получила 9,6 баллов по шкале CVSS. Баг в FortiOS связан с out-of-bounds записью и позволяет неавторизованным злоумышленникам удаленно выполнить произвольный код.

  • суббота, 10 февраля 2024 г. в 00:00:34
xaker
Ослепить Sysmon. Выводим мониторинг из строя максимально незаметно

Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается ослепить средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье мы с тобой попробуем ослепить Sysmon и сделать это максимально незаметно для штатного аудита Windows. Достичь этого нам позволят манипуляции с хендлами и дескрипторами безопасности.

  • суббота, 10 февраля 2024 г. в 00:00:33
xaker
Банкер Mispadu эксплуатирует баг в Windows SmartScreen

Аналитики Palo Alto Networks предупредили о банковском трояне Mispadu, который использует свежую уязвимостью обхода Windows SmartScreen для компрометации пользователей в Мексике.

  • пятница, 9 февраля 2024 г. в 00:00:34
xaker
Китайские хакеры проникли в сеть Министерства обороны Нидерландов

По данным Генеральной службы разведки и безопасности Нидерландов, в прошлом году неназванная китайская кибершпионская группа взломала Министерство обороны страны и установила троян удаленного доступа Coathanger на взломанные устройства.

  • пятница, 9 февраля 2024 г. в 00:00:33
xaker
Google: большинство 0-day уязвимостей связаны с поставщиками коммерческого шпионского ПО

В Google заявили, что с поставщиками коммерческого шпионского ПО связано 80% уязвимостей нулевого дня, обнаруженных в 2023 году специалистами Google Threat Analysis Group (TAG). Эти уязвимости использовались для слежения за различными устройствами и их владельцами по всему миру.

  • пятница, 9 февраля 2024 г. в 00:00:32
xaker
Google тестирует блокировку сторонних Android-приложений с опасными привилегиями

Инженеры Google запускают пилотный проект по борьбе с финансовым мошенничеством. В Android будут автоматически блокироваться APK-файлы, запрашивающие доступ к опасным разрешениям.

  • пятница, 9 февраля 2024 г. в 00:00:31
xaker
«Яндекс» увеличивает награды за уязвимости в умных устройствах до миллиона рублей

Компания «Яндекс» сообщила о расширении bug bounty программы «Охота за ошибками» для умных устройств, в которую теперь входят новинки прошлого года — «Станция Дуо Макс», «Станция Миди» и «ТВ Станции». Максимальная сумма вознаграждения за найденные уязвимости выросла с 600 000 до миллиона рублей.

  • пятница, 9 февраля 2024 г. в 00:00:30