Category : xaker

xaker
Группировка ToddyCat применяет «одноразовую» малварь против правительств и телекомов

Аналитики Check Point обнаружили вредоносную кампанию, получившую название «Stayin' Alive», активную с 2021 года. Жертвы этих атак находились в Казахстане, Узбекистане, Пакистане и Вьетнаме, и в основном это были правительственные организации и поставщики телекоммуникационных услуг. Исследователи полагают, что за этой кампанией стоит китайская хак-группа ToddyCat.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
«Умными ссылками» LinkedIn злоупотребляют фишеры

Хакеры используют LinkedIn Smart Links в фишинговых атаках, чтобы обойти email-защиту и избежать обнаружения. Конечной целью недавней фишинговой кампании были учетные данные от аккаунтов Microsoft.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
ShellBot использует шестнадцатеричные IP-адреса для атак на SSH-серверы Linux

Специалисты AhnLab Security Emergency response Center (ASEC) заметили, что в ходе атак на плохо защищенные SSH-серверы Linux и развертывания малвари для DDoS-атак, хакеры, стоящие за вредоносом ShellBot, стали преобразовывать IP-адреса в шестнадцатеричные строки, чтобы избежать обнаружения.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
Хак-группа Sticky Werewolf атакует государственные организации в России и Беларуси

Исследователи предупредили, что ранее неизвестная группировка Sticky Werewolf получает доступ к системам государственных организаций в России и Беларуси с помощью фишинговых писем, которые содержат ссылки на вредоносные файлы. Группировка активна как минимум с апреля 2023 года и к настоящему моменту провела не менее 30 атак.

  • суббота, 14 октября 2023 г. в 00:00:23
xaker
GNOME уязвим перед RCE-атаками из-за ошибки в библиотеке libcue

Уязвимость CVE-2023-43641, обнаруженная в опенсорсной библиотеке libcue, позволяет злоумышленникам выполнять произвольный код в Linux-системах, использующих среду рабочего стола GNOME.

  • пятница, 13 октября 2023 г. в 00:00:26
xaker
Microsoft устранила более 100 уязвимостей в своих продуктах

Октябрьские патчи компании Microsoft исправляют более 100 уязвимостей, включая три 0-day ошибки, которые уже подвергались атакам.

  • пятница, 13 октября 2023 г. в 00:00:25
xaker
The Possessor. Делаем аналог СОРМ-2 на Linux и RouterOS

Для подписчиковНаверняка ты уже наслышан о такой штуке как СОРМ. Ее ставят у российских провайдеров, чтобы спецслужбы могли в случае надобности заглядывать в проходящий трафик. В этой статье я покажу, как самостоятельно развернуть аналог СОРМ-2 на Linux и оборудовании MikroTik. Не для дела, а просто ради интереса. В процессе ты научишься приемам настройки сети, которые могут пригодиться в работе.

  • пятница, 13 октября 2023 г. в 00:00:24
xaker
Valve усилит меры безопасности после взлома аккаунтов нескольких разработчиков

Недавно аккаунты, принадлежащие нескольким разработчикам игр, были взломаны, а для их игр вышли обновления с вредоносным ПО. По данным Valve, на момент добавления малвари эти игры были установлены менее чем у 100 пользователей Steam. Однако после этого инцидента Valve добавляет в Steam обязательную двухфакторную аутентификацию для разработчиков.

  • пятница, 13 октября 2023 г. в 00:00:23
xaker
Microsoft предупреждает об атаках на 0-day баг в Confluence

Компания Microsoft предупреждает, что недавно обнаруженную критическую уязвимость в Atlassian Confluence Data Center and Server с середины сентября эксплуатируют «правительственные» хакеры из китайской группировки Storm-0062 (она же DarkShadow и Oro0lxy).

  • пятница, 13 октября 2023 г. в 00:00:22