Category : xaker

xaker
Side-channel атака iLeakage позволяет воровать конфиденциальные данные через Apple Safari

Группа ученых разработала спекулятивную side-channel атаку iLeakage, которая работает против устройств Apple и позволяет извлекать конфиденциальную информацию из браузера Safari, включая пароли и содержимое вкладок.

  • суббота, 28 октября 2023 г. в 00:00:26
xaker
Исследователи делятся новыми подробностями об «Операции Триангуляция»

«Лаборатория Касперского» опубликовала новый отчет о малвари, которая использовалась в рамках кампании «Операция Триангуляция» (Operation Triangulation). На этот раз исследователи уделили внимание скрытности и инструментам, с помощью которых хакеры ее достигали, а также разобрали активность импланта после компрометации.

  • пятница, 27 октября 2023 г. в 00:00:29
xaker
Испанская полиция арестовала больше трех десятков кибермошенников

Полиция Испании сообщила о ликвидации киберпреступной группировки, которая занималась различными мошенническими схемами с целью кражи и монетизации данных. В общей сложности от рук этих злоумышленников пострадало более 4 000 000 человек.

  • пятница, 27 октября 2023 г. в 00:00:28
xaker
Flipper Zero приспособили для Bluetooth-спама на устройства под управлением Android и Windows

В альтернативной прошивке Xtreme для Flipper Zero появилась функция для проведения Bluetooth-атак на устройства под управлением Android и Windows. Ранее подобный Bluetooth-спам на iOS-девайсы демонстрировал ИБ-исследователь, который и вдохновил энтузиастов на эксперименты с другими платформами.

  • пятница, 27 октября 2023 г. в 00:00:27
xaker
Хак-группа Winter Vivern атакует правительственные учреждения через 0-day в Roundcube Webmail

ESET предупредила, что русскоязычная хакерская группа Winter Vivern эксплуатирует XSS-уязвимость нулевого дня в Roundcube Webmail для атак на европейские правительственные учреждения и аналитические центры.

  • пятница, 27 октября 2023 г. в 00:00:26
xaker
VMware патчит критическую уязвимость в vCenter даже в устаревших продуктах

Компания VMware выпустила обновления, исправляющие критическую уязвимость в vCenter Server и VMware Cloud Foundation, которую можно использовать для удаленного выполнения кода на уязвимых серверах. Из-за критического характера этой проблемы VMware выпустила патчи даже для старых продуктов, срок поддержки которых уже истек.

  • пятница, 27 октября 2023 г. в 00:00:25
xaker
Nightshade отравляет данные, нарушая процесс обучения ИИ-моделей

Исследователи из Чикагского университета разработали Nightshade — метод «отравления» данных, направленный на нарушение процесса обучения ИИ. Таким способом эксперты хотят помочь художникам и издателям защитить свои работы от использования для обучения генеративных ИИ, таких как Midjourney, DALL-E 3 и Stable Diffusion.

  • пятница, 27 октября 2023 г. в 00:00:24
xaker
Microsoft открывает ранний доступ к ИИ-помощнику Security Copilot

На этой неделе компания Microsoft объявила, что ранний доступ к ее ИИ-помощнику Security Copilot, похожему на ChatGPT, уже открыт для некоторых клиентов. Security Copilot представляет собой ИБ-инструмент на основе искусственного интеллекта, который должен помочь командам по безопасности быстрее противодействовать угрозам, используя глобальный опыт Microsoft в области анализа угроз и новейшие большие языковые модели.

  • четверг, 26 октября 2023 г. в 00:00:30
xaker
Около 40 000 устройств Cisco взломаны, но бэкдор стало сложнее обнаружить

Как и опасались ИБ-эксперты, недавнее снижение количества зараженных устройств Cisco IOS XE было вызвано тем, что атакующие обновили свою малварь, и та перестала обнаруживаться в ходе сканирований. На деле более 37 000 устройств все еще содержат написанный на Lua бэкдор.

  • четверг, 26 октября 2023 г. в 00:00:29