Category : xaker

xaker
APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi

Аналитики Volexity обнаружили, что хак-группа APT28 проникла в неназванную американскую компанию через корпоративную сеть Wi-Fi, находясь за тысячи километров от нее. Для этого хакеры использовали тактику, получившую название «атака на ближайшего соседа»: взломали случайную организацию в соседнем здании, находящуюся в зоне действия целевого Wi-Fi.

  • среда, 27 ноября 2024 г. в 00:00:20
xaker
Обновление до Windows 11 24H2 нарушает работу USB-сканеров

Microsoft заблокировала распространение обновления до Windows 11 24H2 на компьютерах с USB-сканерами, поддерживающими протокол eSCL, который работает через Ethernet, Wi-Fi и USB-соединения без драйверов.

  • среда, 27 ноября 2024 г. в 00:00:19
xaker
Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях

Похоже, проблема фейковых северокорейских ИТ-специалистов, которые обманом устраиваются на работу в крупные компании, оказалась актуальна не только для США. По данным аналитиков Microsoft, похожие схемы работают по всему миру, включая Китай, Россию и другие страны.

  • среда, 27 ноября 2024 г. в 00:00:17
xaker
В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным

Для подписчиковВ этой статье я расскажу о тестировании сети одной государственной компании, в котором я участвовал. Организация несколько раз в год заказывала пентесты как внешней, так и внутренней инфраструктуры. Мы отрабатывали модель внутреннего нарушителя — злоумышленника, обладающего доступом к сети компании, но без привилегий в домене.

  • среда, 27 ноября 2024 г. в 00:00:16
xaker
Антируткит драйвер Avast применяется для отключения защиты

Специалисты Trellix рассказали о новой вредоносной кампании, которая эксплуатирует старый и уязвимый антируткит драйвер Avast. Злоумышленники используют тактику BYOVD для уклонения от обнаружения и отключения защитных компонентов.

  • среда, 27 ноября 2024 г. в 00:00:15
xaker
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона

Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных жителям Бангкока.

  • вторник, 26 ноября 2024 г. в 00:00:13
xaker
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka

Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер Jarka.

  • вторник, 26 ноября 2024 г. в 00:00:12
xaker
HTB Resource. Разбираемся с SSH-авторизацией по сертификату

Для подписчиковСегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.

  • вторник, 26 ноября 2024 г. в 00:00:11
xaker
Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения

Microsoft выпустила опциональное накопительное обновление KB5046714 Preview для Windows 10 22H2. В нем компания исправила шесть ошибок, включая баг, мешавший пользователям удалять или обновлять пакетные приложения.

  • вторник, 26 ноября 2024 г. в 00:00:10