Category : xaker

xaker
Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API

На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты, сообщил ИБ-исследователь Трой Хант (Troy Hunt), который руководит сервисом оповещения об утечках Have I Been Pwned.

  • суббота, 20 января 2024 г. в 00:00:31
xaker
Уязвимые Docker-хосты используются для майнинга и мошенничества с трафиком

Новая вредоносная кампания, нацеленная на уязвимые сервисы Docker, устанавливает на взломанные хосты майнер XMRig и приложение 9hits. В итоге злоумышленники монетизируют взломанные системы не только при помощи майнинга, но и генерируя трафик.

  • суббота, 20 января 2024 г. в 00:00:30
xaker
Новая книга нашего автора: «Библия социальной инженерии»

За минув­шие годы соци­аль­ная инже­нерия прев­ратилась в нас­тоящую тех­нологию со сво­ими методи­ками и инс­тру­мен­тами. Об этих инс­тру­мен­тах под­робно рас­ска­зыва­ет кни­га нашего пос­тоян­ного авто­ра Юрия Другача «Библия социальной инженерии».

  • суббота, 20 января 2024 г. в 00:00:29
xaker
По следам Phrack. Ищем LKM-руткиты в оперативке и изучаем устройство памяти x64

Для подписчиковКогда‑то, еще в начале погружения в тему ядерных руткитов в Linux, мне попалась заметка из Phrack об их обнаружении с реализацией для i386. Статья была не новая, и речь в ней шла о ядре Linux образца 2003 года. Что‑то в этой заметке меня зацепило, хотя многое оставалось непонятным. Мне захотелось воплотить ту идею антируткита, но уже на современных системах.

  • суббота, 20 января 2024 г. в 00:00:28
xaker
Более 40% публикаций об инвестициях в криптовалюты в Telegram оказались мошенническими

Специалисты AngaraSecurity с помощью OSINT-инструментов изучили публикации на тему криптовалюты в открытых Telegram-каналах. В общей сложности было выявлено около 22 000 материалов, связанных с криптовалютами, из которых почти 9000 были отмечены как подозрительные и впоследствии удалены.

  • суббота, 20 января 2024 г. в 00:00:27
xaker
Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Таганский районный суд назначил оборотный штраф компании Amazon Web Services за работу в России без филиала или представительства. Размер штрафа превышает 200 млн рублей. Другие хостеры оштрафованы еще на 196 млн рублей.

  • пятница, 19 января 2024 г. в 00:00:30
xaker
Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок

Пекинская компания Qianxin Xlabs предупредила, что хак-группа Bigpanzi c 2015 года заражает малварью телевизоры на Android и приставки на eCos по всему миру. Считается, что в настоящее время группировка контролирует крупный ботнет, насчитывающий около 170 000 ежедневно активных устройств.

  • пятница, 19 января 2024 г. в 00:00:29
xaker
Графические процессоры AMD, Apple и Qualcomm сливают данные ИИ из-за уязвимости LeftoverLocals

Новая уязвимость LeftoverLocals затрагивает графические процессоры AMD, Apple, Qualcomm и Imagination Technologies. Баг позволяет извлекать данные из локального пространства памяти, восстанавливая данные с уязвимых GPU, особенно в контексте больших языковых моделей (LLM) и машинного обучения.

  • пятница, 19 января 2024 г. в 00:00:28
xaker
Курс на мисконфиги. Как поймать проблемный CORS на проде

Для подписчиковВ этой статье мы расскажем, как работает технология SOP, которая защищает твой браузер от вредоносных скриптов. Разберем основные виды мисконфигов и составим шпаргалки с разными случаями поведения CORS. В конце разберем пример и проверим работоспособность PoC.

  • пятница, 19 января 2024 г. в 00:00:27