Category : xaker

xaker
Poloniex установила личность хакера, похитившего около 130 000 000 долларов

Криптовалютная биржа Poloniex утверждает, что установила личность преступника, который похитил у нее около 130 млн долларов в криптовалюте в начале ноября. Хакеру еще раз предложили вернуть все украденные средства, установив срок до 25 ноября и подчеркивая, что к делу уже привлечены правоохранительные органы Китая, России и США.

  • среда, 22 ноября 2023 г. в 00:00:28
xaker
Стилер Lumma использует тригонометрию, чтобы скрываться от обнаружения

Малварь Lumma, ворующая информацию из систем своих жертв, использует интересную тактику для уклонения от обнаружения. Вредонос измеряет движения мыши, используя тригонометрию, чтобы определить, работает он на реальной машине или в песочнице.

  • среда, 22 ноября 2023 г. в 00:00:24
xaker
Операторы вымогателя Rhysida взяли на себя ответственность за взлом Британской библиотеки

Хак-группа, стоящая за вымогателем Rhysida, взяла на себя ответственность за кибератаку на национальную библиотеку Великобритании, произошедшую в октябре. Из-за этого инцидента крупнейшая национальная библиотека мира столкнулась с серьезными проблемами в работе, которые продолжаются до сих пор.

  • среда, 22 ноября 2023 г. в 00:00:23
xaker
Роскомнадзор будет блокировать сайты с информацией об обходе блокировок

В конце прошлой недели СМИ, со ссылкой на постановления кабмина, сообщили, что теперь Роскомнадзор официально наделили полномочиями блокировать сайты с информацией о способах обхода блокировок.

  • вторник, 21 ноября 2023 г. в 00:00:18
xaker
Опубликован эксплоит для критической RCE-проблемы в CrushFTP

Появился PoC-эксплоит для критической RCE-уязвимости в CrushFTP. Проблема позволяет неаутентифицированным злоумышленникам получать доступ к файлам на сервере, выполнять произвольный код и получать пароли в виде простого текста.

  • вторник, 21 ноября 2023 г. в 00:00:17
xaker
HTB Sandworm. Выходим из песочницы Firejail и повышаем привилегии в Linux

Для подписчиковВ этом райтапе я покажу, как совершать побег из сендбокса Firejail, чтобы повысить привилегии в Linux. Еще мы найдем и проэксплуатируем уязвимость SSTI в сервисе проверки подписи PGP, а также заложим бэкдор в проект, написанный на Rust.

  • вторник, 21 ноября 2023 г. в 00:00:16
xaker
27 вредоносных пакетов в PyPI воровали конфиденциальные данные и криптовалюту

В течение почти полугода неизвестные злоумышленники размещали в репозитории Python Package Index (PyPI) вредоносные пакеты, заражавшие машины разработчиков малварью, которая могла сохранять постоянство в системе, воровать конфиденциальные данные и получать доступ к криптовалютным кошелькам жертв.

  • вторник, 21 ноября 2023 г. в 00:00:15
xaker
Вымогатель LockBit использует в атаках уязвимость Citrix Bleed

ИБ-эксперты предупреждают, что вымогательская группировка Lockbit использует общедоступные эксплоиты уязвимости Citrix Bleed (CVE-2023-4966) для атак на крупные организаций, кражи данных и шифрования файлов. Разработчики Citrix выпустили патч для CVE-2023-4966 более месяца назад, однако в интернете по-прежнему можно обнаружить тысячи устройств, уязвимых перед этой проблемой.

  • воскресенье, 19 ноября 2023 г. в 00:00:23
xaker
Сотни сайтов-клонов перенаправляют посетителей на китайские игорные сайты

Шведская правозащитная организация Qurium обнаружила около 250 сайтов-клонов, полностью копирующих реально существующие ресурсы различных организаций. Оказалось, эти копии существуют только для того, чтобы направлять людей на связанные с Китаем игорные сайты.

  • воскресенье, 19 ноября 2023 г. в 00:00:22