Category : xaker

xaker
Хакеры используют ошибку 404, чтобы воровать данные банковских карт

Обнаружена новая Magecart-кампания, в ходе которой хакеры внедряют веб-скиммеры для кражи данных банковских карт на страницы с ошибкой 404 на сайтах интернет-магазинов. По данным экспертов Akamai, атаки сосредоточены на сайтах Magento и WooCommerce, а среди пострадавших есть крупные компании, работающие в сфере продуктов питания и розничной торговли.

  • среда, 11 октября 2023 г. в 00:00:26
xaker
Усилители Wi-Fi сигнала D-Link уязвимы перед удаленным выполнением команд

Группа исследователей RedTeam обнаружила проблемы в популярном усилителе Wi-Fi сигнала D-Link DAP-X1860. Найденная специалистами уязвимость позволяет осуществлять DoS-атаки (отказ в обслуживании) и удаленное внедрение команд.

  • среда, 11 октября 2023 г. в 00:00:23
xaker
Компания 23andMe допустила утечку генетической информации 1,3 млн человек

После того как хакеры выставили на продажу информацию миллионов человек, биотехнологическая компания 23andMe, специализирующаяся на генетических исследованиях, подтвердила, что допустила утечку данных своих клиентов.

  • вторник, 10 октября 2023 г. в 00:00:27
xaker
HTB PC. Манипулируем протоколом gRPC при взломе сервера

Для подписчиковВ этом райтапе я познакомлю тебя с протоколом gRPC компании Google, затем обнаружим и проэксплуатируем SQL-инъекцию для SQLite. При повышении привилегий используем уязвимость в сервисе pyLoad.

  • вторник, 10 октября 2023 г. в 00:00:26
xaker
Хакерская атака обошлась MGM Resorts в 110 млн долларов США

Компания MGM Resorts, которая владеет сетями отелей, курортов и казино по всему миру, сообщила, что вымогательская атака, произошедшая в прошлом месяце, стоила ей 110 млн долларов и позволила хакерам похитить личную информацию клиентов.

  • вторник, 10 октября 2023 г. в 00:00:26
xaker
Китайские хакеры атаковали производителей полупроводников в Восточной Азии

Эксперты заметили, что китайские хакеры атакуют полупроводниковые компании в Восточной Азии с помощью приманок, связанных с тайваньской TSMC. Таким способом злоумышленники доставляют в системы жертв маяки Cobalt Strike.

  • вторник, 10 октября 2023 г. в 00:00:25
xaker
Исходный код шифровальщика HelloKitty опубликован в открытом доступе

На русскоязычном хак-форуме выложили исходный код малвари HelloKitty. Предполагаемый автор вымогателя заявил, что разрабатывает новый, более мощный шифровальщик.

  • вторник, 10 октября 2023 г. в 00:00:22
xaker
Ботнет QakBot все еще в строю. Хакеры распространяют вымогателя Ransom Knight

По информации специалистов Cisco Talos, ботнет QakBot (он же QBot, Quakbot и Pinkslipbot) все еще активен и сейчас занимается распространением программ вымогателей и бэкдоров. При этом в августе текущего года правоохранительные органы во главе с ФБР заявляли о ликвидации QakBot в результате масштабной международной операции «Утиная охота» (Duck Hunt).

  • воскресенье, 8 октября 2023 г. в 00:00:22
xaker
Закажи бумажный спецвыпуск «Хакера»

Недавно мы выпустили ограниченный тираж бумажного спецвыпуска «Хакера», в который вошли лучшие статьи 2015–2017 годов, и почти все экземпляры уже нашли своих владельцев. Если ты собирался оформить заказ – поспеши, журналов сталось совсем немного.

  • воскресенье, 8 октября 2023 г. в 00:00:22