Category : xaker

xaker
Хак-группа Shadow провела «ребрендинг» и теперь носит имя C0met

Исследователи FACCT сообщили о «ребрендинге» финансово мотивированной группировки Shadow, которая похищает и шифрует данные российских компаний, а затем требует крупный выкуп (в размере 5-10% от годового дохода компании). Теперь злоумышленники называют себя Comet (C0met).

  • среда, 27 сентября 2023 г. в 00:00:50
xaker
Google прекратит поддержку HTML-версии Gmail в январе 2024 года

Google оповещает пользователей Gmail о том, что базовая HTML-версия веб-почты будет отключена в январе 2024 года, и для дальнейшего использования сервиса потребуются современные браузеры.

  • среда, 27 сентября 2023 г. в 00:00:50
xaker
BloodHound. Натаскиваем ищейку на поиск NTLM Relay

Для подписчиковПрежде чем применять технику NTLM Relay, необходимо собрать информацию об исследуемом объекте и выбрать первоочередные цели. Но как это сделать, если атакуемая сеть насчитывает многие десятки или сотни узлов? На помощь придет очень полезный и удобный инструмент — BloodHound!

  • среда, 27 сентября 2023 г. в 00:00:46
xaker
Мошенники воруют деньги с мобильных устройств с помощью ПО для удаленного администрирования

Специалисты «Доктор Веб» предупредили, что участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk.

  • среда, 27 сентября 2023 г. в 00:00:45
xaker
Минцифры определяет правила, по которым хостеры будут устанавливать личность клиентов

С 1 декабря 2023 года хостинг-провайдеры будут обязаны проверять личность своих клиентов по новым правилам, разработанным Минцифры. В ведомстве уже подготовили проект постановления, который предлагает четыре варианта идентификации: через «Госуслуги», с помощью усиленной квалифицированной электронной подписи (УКЭП), с помощью перевода денег со счета в банке России или других стран ЕАЭС, а также лично с предъявлением документов.

  • вторник, 26 сентября 2023 г. в 00:00:27
xaker
HTB Snoopy. Проводим MITM-атаку на SSH для получения учетных данных

Для подписчиковВ этом райтапе мы проведем MITM-атаку на службу SSH, чтобы заполучить логин и пароль пользователя. Но сначала попентестим веб‑сервер, найдем уязвимость LFI и, проникнув в систему, повысим привилегии через антивирус ClamAV.

  • вторник, 26 сентября 2023 г. в 00:00:26
xaker
Модульный вредонос Deadglyph атакует госорганы на Ближнем Востоке

Исследователи из компании ESET обнаружили ранее неизвестный бэкдор Deadglyph, используемый хак-группой Stealth Falcon (она же Project Raven или FruityArmor) для кибершпионских атак.

  • вторник, 26 сентября 2023 г. в 00:00:26
xaker
Открыт набор на октябрьские занятия в Академии Кодебай

Академия Кодебай начинает набор на октябрьские курсы. Середина осени — отличное время, чтобы освоить новые навыки, получить свежие знания от экспертов и открыть для себя новые карьерные возможности.

  • вторник, 26 сентября 2023 г. в 00:00:25
xaker
У авиакомпании Air Canada похитили информацию о сотрудниках

Крупнейшая в Канаде авиакомпания Air Canada сообщила, что личная информация некоторых ее сотрудников попала в руки хакеров, и злоумышленники «на короткое время» получили доступ к ее внутренним системам.

  • вторник, 26 сентября 2023 г. в 00:00:21