Category : xaker

xaker
Группировка RedCurl нацелились на Австралию, Сингапур и Гонконг

Специалисты компании FACCT рассказали о новых атаках русскоязычной хак-группы RedCurl, которые нацелены на цели в Юго-Восточной Азии и Австралии. Злоумышленники атакуют компании, работающие в сфере строительства, логистики, авиаперевозок, горнодобывающей промышленности.

  • среда, 7 февраля 2024 г. в 00:00:20
xaker
AnyDesk взломали. Хакеры похитили исходники и приватные ключи для подписи кода

Разработчики AnyDesk сообщили, что недавно компания подверглась кибератаке, и хакерам удалось получить доступ к ее производственным системам. СМИ сообщают, что в итоге злоумышленники украли исходный код и сертификаты подписи кода.

  • вторник, 6 февраля 2024 г. в 00:00:24
xaker
Проблемы Leaky Vessels позволяют осуществить побег из контейнера

Исследователи из компании Snyk обнаружили четыре уязвимости, которые могут быть использованы для побега из контейнеров. Проблемы получили общее название Leaky Vessels и затрагивают контейнерную инфраструктуру и инструменты runc и Buildkit.

  • вторник, 6 февраля 2024 г. в 00:00:23
xaker
HTB RegistryTwo. Эксплуатируем уязвимости Java RMI для полного захвата хоста

Для подписчиковВ этом райтапе я покажу эксплуатацию нескольких уязвимостей в Java RMI, но сначала проведем атаку на Docker Registry, которая позволит нам получить доступ к файлам сайта.

  • вторник, 6 февраля 2024 г. в 00:00:22
xaker
Критическая уязвимость в Mastodon позволяет захватить чужую учетную запись

В коде опенсорсной децентрализованной социальной сети Mastodon исправили критическую уязвимость, которая позволяла злоумышленникам выдавать себя за любую учетную запись и захватить ее.

  • вторник, 6 февраля 2024 г. в 00:00:22
xaker
Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте

Власти США сообщают, что раскрыли крупную схему по подмене SIM-карт (SIM-swap): жителя Чикаго и его сообщников обвиняют в краже более 400 миллионов долларов в криптовалюте. Известно, что от этих атак пострадали более 50 жертв, включая неназванную компанию. ИБ-специалисты полагают, что этой компанией была скандальная криптобиржа FTX.

  • вторник, 6 февраля 2024 г. в 00:00:18
xaker
Троян VajraSpy обнаружен в 12 приложениях, шесть из которых были доступны в Google Play

Специалисты ESET обнаружили троян удаленного доступа VajraSpy в 12 приложениях для Android. Шесть из них были доступны в магазине Google Play с 1 апреля 2021 года по 10 сентября 2023 года.

  • воскресенье, 4 февраля 2024 г. в 00:00:23
xaker
USB-малварь распространяется с помощью новостных сайтов и медиахостингов

Группировка UNC4990 использует USB-устройства для первоначального заражения жертв, а затем злоупотребляет GitHub, Vimeo и Ars Technica для размещения закодированных полезных нагрузок, встроенных в якобы безобидный контент. Хакеры прячут пейлоады на виду, размещая их в профилях пользователей на форумах новостных сайтов или в описаниях видео на платформах для медиахостинга.

  • воскресенье, 4 февраля 2024 г. в 00:00:22
xaker
В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов

Интерпол сообщает, что в результате международной операции Synergia правоохранительные органы задержали 31 подозреваемого и захватили 1300 вредоносных серверов, которые использовались для проведения фишинговых атак и распространения вредоносного ПО, включая программы-вымогатели.

  • воскресенье, 4 февраля 2024 г. в 00:00:22