Category : xaker

xaker
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленникам отправлять пользователям вредоносные APK-файлы, замаскированные под видеофайлы.

  • среда, 24 июля 2024 г. в 00:00:24
xaker
Правоохранители заявили о взломе сервиса DigitalStress для DDoS-атак по найму

В результате операции правоохранительных органов, которую возглавляло Национальное агентство по борьбе с преступностью Великобритании (NCA), 2 июля 2024 года был закрыт DDoS-сервис DigitalStress.

  • среда, 24 июля 2024 г. в 00:00:23
xaker
CobInt. Разбираем известный бэкдор и практикуемся в реверсе

Для подписчиковCobInt — это бэкдор, который активно использует группировка Cobalt/(Ex)Cobalt при атаках на российские компании. В статье мы по шагам выполним реверс CobInt и изучим полезные техники анализа этой малвари.

  • среда, 24 июля 2024 г. в 00:00:21
xaker
Мошенники используют связанный с CrowdStrike инцидент для распространения вайперов

Злоумышленники используют массовые сбои в работе организаций, вызванные выходом проблемного обновления CrowdStrike на прошлой неделе, чтобы атаковать компании с помощью вайперов и инструментов удаленного доступа.

  • среда, 24 июля 2024 г. в 00:00:20
xaker
Двое россиян признали свою вину в атаках LockBit

Двое россиян признали себя виновными в участии в многочисленных вымогательских атаках LockBit, жертвами которых становились организации по всему миру.

  • среда, 24 июля 2024 г. в 00:00:19
xaker
Власти Испании сообщили об аресте трех хактивистов DDoSia

Испанские власти сообщают о задержании трех человек, которые являлись участниками краудсорсингового DDoS-проекта DDoSia. За этим проектом стоит русскоязычная хак-группа, которая платит добровольцам за участие в DDoS-атаках против правительств и организаций в странах НАТО.

  • среда, 24 июля 2024 г. в 00:00:18
xaker
Microsoft: проблемное обновление CrowdStrike «сломало» 8,5 млн Windows-систем

Компании приходят в себя после неудачного обновления CrowdStrike Falcon, которое спровоцировало массовый BSOD и вывело из строя миллионы Windows-систем. В Microsoft сообщили, что проблема затронула примерно 8,5 млн Windows-хостов (менее 1% от общего количества машин под управлением Windows) и подготовили специальный USB-инструмент для восстановления.

  • вторник, 23 июля 2024 г. в 00:00:20
xaker
«Лаборатория Касперского» обнаружила две волны вредоносных почтовых рассылок

В начале июля специалисты «Лаборатории Касперского» зафиксировали две волны таргетированных почтовых рассылок с вредоносными архивами или ссылками внутри. Получателями этих писем, нацеленных на российские компании, были около 1000 сотрудников организаций из сфер производства, финансов и энергетики, а также государственных учреждений.

  • вторник, 23 июля 2024 г. в 00:00:19
xaker
HTB Headless. Повышаем привилегии через захват скрипта

Для подписчиковСегодня я покажу процесс эксплуатации XSS в механизме логирования атак. Получив возможность инъекции команд, мы сможем развить атаку на сервер. В конце повысим привилегии, перехватив управление у пользовательского скрипта.

  • вторник, 23 июля 2024 г. в 00:00:18