Category : xaker

xaker
DarkWatchman RAT атакует российские компании от имени Pony Express

Специалисты FACCT предупреждают, что о новой активности трояна DarkWatchman RAT. На этот раз злоумышленники пытались атаковать российские компании под видом фейковой почтовой рассылки от популярной курьерской службы доставки Pony Express.

  • вторник, 28 ноября 2023 г. в 00:00:19
xaker
Пароли администраторов раскрыты из-за критического бага в ownCloud

В популярном опенсорсном решении для синхронизации данных и совместной работы с файлами, ownCloud, обнаружены три критические уязвимости. Одна из них может привести к раскрытию паролей администраторов и учетных данных почтового сервера.

  • вторник, 28 ноября 2023 г. в 00:00:18
xaker
Опенсорсный проект Blender столкнулся с мощными DDoS-атаками

Разработчики опенсорсного проекта Blender, предназначенного для работы с 3D-графикой, сообщили, что их сайт подвергается мощным DDoS-атаками, которые начались еще в прошлые выходные.

  • воскресенье, 26 ноября 2023 г. в 00:00:22
xaker
Ботнет InfectedSlurs атакует роутеры и NVR, используя две уязвимости нулевого дня

Аналитики Akamai предупреждают, что новый Mirai-ботнет InfectedSlurs использует две 0-day уязвимости для удаленного выполнения кода на маршрутизаторах и NVR (Network Video Recorder). Зараженные девайсы становятся частью DDoS-ботнета, который затем сдается в аренду другим злоумышленникам ради получения прибыли.

  • суббота, 25 ноября 2023 г. в 00:00:31
xaker
Positive Technologies: выплаты за bug bounty в РФ сопоставимы с мировыми

Компания Positive Technologies подвела итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в 2022 году. За полтора года количество размещенных программ увеличилось с 2 до 53, а размер вознаграждения составляет от 9000 до 3 000 000 рублей в зависимости от уровня опасности уязвимости. Специалисты отмечают, что максимальные выплаты сопоставимы с аналогичными вознаграждениями на мировых площадках.

  • суббота, 25 ноября 2023 г. в 00:00:30
xaker
Microsoft: группировка Lazarus взломала CyberLink ради атаки на цепочку поставок

Эксперты обнаружили, что северокорейская хак-группа Lazarus взломала тайваньскую компанию CyberLink, разрабатывающую мультимедийное ПО, и заразила трояном один из ее установщиков, чтобы организовать атаку на цепочку поставок, направленную на жертв по всему миру.

  • суббота, 25 ноября 2023 г. в 00:00:29
xaker
Группировка XDSpy атакует российских металлургов и предприятия ВПК

Специалисты FACCT предупредили о новых атаках кибершпионской группы XDSpy. Вредоносные рассылки группировки были обнаружены 21-22 ноября 2023 года. Они были нацелены на российское металлургическое предприятие, а также НИИ, занимающийся разработкой управляемого ракетного оружия.

  • суббота, 25 ноября 2023 г. в 00:00:28
xaker
Китайские инструменты для обхода блокировок исчезают с GitHub

Более 20 инструментов, предназначенных для обхода «Великого китайского файрвола» и других инструментов для блокировок, были удалены с GitHub в этом месяце. Многие полагают, что китайскому правительству удалось деанонимизировать разработчиков этих утилит и оказать на них давление, добившись удаления.

  • суббота, 25 ноября 2023 г. в 00:00:28
xaker
Большая охота. Практикуемся в Threat Hunting

Для подписчиковПервый этап реагирования на ИБ‑инцидент — это обработка событий и поиск в них артефактов. Затем специалист строит таймлайны и определяет вектор и время атаки. В этой статье мы поговорим об инструментах, которые облегчают этот труд и помогают в расследовании, в особенности когда данных очень много.

  • суббота, 25 ноября 2023 г. в 00:00:24