Category : xaker

xaker
Завершен квест для читателей «Хакера»

В конце мая этого года мы в честь 25-летия «Хакера» запустили квест и предложили читателям пройти череду интересных задачек. Мы не знали, окажутся они легкими или сложными, поскольку такой эксперимент мы проводили впервые. Сегодня мы можем подвести итоги.

  • воскресенье, 25 августа 2024 г. в 00:00:14
xaker
Житель Кентукки взломал государственные БД и инсценировал свою смерть, чтобы не платить алименты

39-летнего мужчину из штата Кентукки приговорили к 81 месяцу (почти 7 лет) тюремного заключения за кражу личных данных и взлом государственного реестра с целью инсценировать собственную смерть. Таким способом он надеялся избежать выплаты алиментов на сумму около 116 000 долларов США.

  • воскресенье, 25 августа 2024 г. в 00:00:13
xaker
Уязвимость в PHP используется для доставки бэкдора Msupedge

ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная RCE-уязвимость в PHP (CVE-2024-4577).

  • воскресенье, 25 августа 2024 г. в 00:00:12
xaker
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA

СМИ заметили, что популярное браузерное расширение Bypass Paywalls Clean (BPC), позволяющее пользователям просматривать сайты без подписки, было удалено вместе с 3879 форками. В уведомлении об удалении, размещенном на GitHub, организация News Media Alliance, представляющая интересы 2200 издателей новостей, журналов и цифровых медиа, объяснила, что BPC нарушал права его членов в соответствии с положениями DMCA.

  • суббота, 24 августа 2024 г. в 00:00:17
xaker
Новый Android-вредонос NGate ворует деньги, используя NFC

Исследователи ESET обнаружили новую малварь для Android, которая может похищать деньги, передавая на устройство злоумышленника данные, считанные через NFC. Малварь, получившая название NGate, позволяет эмулировать карты жертв, совершать несанкционированные платежи и снимать наличные в банкоматах.

  • суббота, 24 августа 2024 г. в 00:00:15
xaker
Киберпреступники атакуют жертв через их коллег

Специалисты Positive Technologies предупредили о сложных фишинговых схемах, в рамках которых злоумышленники отправляют письма сотрудникам компаний и простят переслать их жертвам.

  • суббота, 24 августа 2024 г. в 00:00:14
xaker
Из-за кибератаки сотрудники Unicoin были отрезаны от своих Google-аккаунтов несколько дней

Неизвестный злоумышленник взломал аккаунт криптовалютного проекта Unicoin в Google Workspace (ранее G-Suite) и изменил пароли всех сотрудников компании, заблокировав их доступ к корпоративным аккаунтам на несколько дней.

  • суббота, 24 августа 2024 г. в 00:00:13
xaker
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA

Для подписчиковВ этой статье я объясню, как построить инфраструктуру для симуляции фишинговой атаки в рамках тестирования организации. Мы создадим с нуля почтовый сервер, установим и настроим обратный прокси Evilginx, а затем внедрим его в фишинговый фреймворк Gophish. В конце я покажу на практике процесс проведения фишинговой атаки с перехватом логина, пароля и сессионных cookie, c последующим обходом двухфакторной аутентификации.

  • суббота, 24 августа 2024 г. в 00:00:11
xaker
В Chrome исправили девятую 0-day уязвимость в этом году

На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовалась в атаках. Это уже девятый 0-day баг, исправленный в браузере в 2024 году.

  • суббота, 24 августа 2024 г. в 00:00:10