Category : xaker

xaker
USB-малварь распространяется с помощью новостных сайтов и медиахостингов

Группировка UNC4990 использует USB-устройства для первоначального заражения жертв, а затем злоупотребляет GitHub, Vimeo и Ars Technica для размещения закодированных полезных нагрузок, встроенных в якобы безобидный контент. Хакеры прячут пейлоады на виду, размещая их в профилях пользователей на форумах новостных сайтов или в описаниях видео на платформах для медиахостинга.

  • воскресенье, 4 февраля 2024 г. в 00:00:22
xaker
В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов

Интерпол сообщает, что в результате международной операции Synergia правоохранительные органы задержали 31 подозреваемого и захватили 1300 вредоносных серверов, которые использовались для проведения фишинговых атак и распространения вредоносного ПО, включая программы-вымогатели.

  • воскресенье, 4 февраля 2024 г. в 00:00:22
xaker
Google предложила использовать инструменты для разработчиков и терминал для устранения проблем в Pi…

После установки системного обновления Google Play в январе 2024 года у владельцев смартфонов Google Pixel возникли проблемы. Пользователи лишись доступа к внутренней памяти своих устройств, не могли запускать приложения, открыть камеру, сделать скриншот и так далее. Теперь инженеры Google предложили способ решения этих проблем, однако воспользоваться им явно сумеют не все.

  • воскресенье, 4 февраля 2024 г. в 00:00:18
xaker
Полиция изъяла 2 млрд долларов у операторов пиратского сайта

ФБР и немецкая полиция получили доступ примерно к 50 000 биткоинов (около двух миллиардов долларов США), принадлежавших операторам пиратского портала Movie2k, который закрылся еще в 2013 году.

  • суббота, 3 февраля 2024 г. в 00:00:25
xaker
ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon

Представители ФБР заявили, что им удалось ликвидировать ботнет KV, используемый хакерами из китайской группировки Volt Typhoon для уклонения от обнаружения во время атак, которые нацелены на критическую инфраструктуру США.

  • суббота, 3 февраля 2024 г. в 00:00:24
xaker
В продуктах Ivanti нашли еще две 0-day уязвимости. Одну из них уже атакуют хакеры

Не успели разработчики Ivanti исправить уязвимости нулевого дня, обнаруженные в начале января в продуктах Connect Secure VPN и Policy Secure, как стало известно о двух новых 0-day багах, так же затрагивающих Connect Secure, Policy Secure и шлюзы ZTA. Причем одна из уязвимостей уже находится под атаками.

  • суббота, 3 февраля 2024 г. в 00:00:23
xaker
Хакеры взломали системы Cloudflare, используя похищенные у Okta токены

Cloudflare рассказала о последствиях атаки на крупного поставщика систем управления доступом и идентификацией, компанию Okta, произошедшей в октябре прошлого года. Хакеры, похитившие токены доступа Cloudflare, успешно взломали ее внутренний сервер Atlassian, wiki Confluence, БД ошибок Jira, также систему управления исходным кодом Bitbucket.

  • суббота, 3 февраля 2024 г. в 00:00:22
xaker
Kali Ashes. Закаляем хакерский дистр и учимся не шуметь в сети

Для подписчиковДистрибутив Kali Linux невероятно популярен среди пентестеров. Однако при проникновении в сеть с настройками по умолчанию он может создать много шума в эфире, который не останется незамеченным. В этой статье я расскажу о харденинге Kali и о том, как научить Linux работать в наиболее тихом режиме.

  • суббота, 3 февраля 2024 г. в 00:00:22
xaker
Исходные коды Mercedes-Benz утекли из-за случайно раскрытого токена GitHub

Исследователи из RedHunt Labs обнаружили в публичном репозитории забытый токен GitHub, принадлежащий сотруднику Mercedes-Benz. Токен давал доступ к серверу GitHub Enterprise компании и раскрывал множество внутренних данных.

  • пятница, 2 февраля 2024 г. в 00:00:29