Category : xaker

xaker
Хакерская атака обошлась MGM Resorts в 110 млн долларов США

Компания MGM Resorts, которая владеет сетями отелей, курортов и казино по всему миру, сообщила, что вымогательская атака, произошедшая в прошлом месяце, стоила ей 110 млн долларов и позволила хакерам похитить личную информацию клиентов.

  • вторник, 10 октября 2023 г. в 00:00:26
xaker
Китайские хакеры атаковали производителей полупроводников в Восточной Азии

Эксперты заметили, что китайские хакеры атакуют полупроводниковые компании в Восточной Азии с помощью приманок, связанных с тайваньской TSMC. Таким способом злоумышленники доставляют в системы жертв маяки Cobalt Strike.

  • вторник, 10 октября 2023 г. в 00:00:25
xaker
Исходный код шифровальщика HelloKitty опубликован в открытом доступе

На русскоязычном хак-форуме выложили исходный код малвари HelloKitty. Предполагаемый автор вымогателя заявил, что разрабатывает новый, более мощный шифровальщик.

  • вторник, 10 октября 2023 г. в 00:00:22
xaker
Ботнет QakBot все еще в строю. Хакеры распространяют вымогателя Ransom Knight

По информации специалистов Cisco Talos, ботнет QakBot (он же QBot, Quakbot и Pinkslipbot) все еще активен и сейчас занимается распространением программ вымогателей и бэкдоров. При этом в августе текущего года правоохранительные органы во главе с ФБР заявляли о ликвидации QakBot в результате масштабной международной операции «Утиная охота» (Duck Hunt).

  • воскресенье, 8 октября 2023 г. в 00:00:22
xaker
Закажи бумажный спецвыпуск «Хакера»

Недавно мы выпустили ограниченный тираж бумажного спецвыпуска «Хакера», в который вошли лучшие статьи 2015–2017 годов, и почти все экземпляры уже нашли своих владельцев. Если ты собирался оформить заказ – поспеши, журналов сталось совсем немного.

  • воскресенье, 8 октября 2023 г. в 00:00:22
xaker
Атака ShellTorch использует уязвимости TorchServe и угрожает инфраструктуре крупных компаний

Несколько критических уязвимостей, получивших общее название ShellTorch, были обнаружены в опенсорсном инструменте TorchServe, который используется для обслуживания ИИ-моделей PyTorch. Исследователи заявили, что обнаружили в интернете десятки тысяч уязвимых серверов, некоторые из которых принадлежат крупным организациям.

  • суббота, 7 октября 2023 г. в 00:00:32
xaker
Вышел срочный патч для Cisco Emergency Responder

Компания Cisco исправляет критическую уязвимость в Cisco Emergency Responder (CER). Забытые в коде жестко закодированные учетные данные позволяли неаутентифицированным злоумышленникам входить в уязвимые системы.

  • суббота, 7 октября 2023 г. в 00:00:31
xaker
Появился эксплоит для Linux-уязвимости Looney Tunables

Исследователи предупреждают, что в сети уже доступны PoC-эксплоиты для уязвимости Looney Tunables, обнаруженной в динамическом загрузчике библиотеки GNU C. Баг, позволяющий локальным злоумышленникам получить root-права, актуален для большинства популярных Linux-дистрибутитов, включая Fedora, Ubuntu и Debian.

  • суббота, 7 октября 2023 г. в 00:00:30
xaker
Веселые хеши. Реализуем технику API Hashing, чтобы обдурить антивирус

Для подписчиковВ этой статье мы с тобой напишем полноценную пермутирующую реализацию техники API Hashing, что позволит раз и навсегда скрыть импорты от глаз антивируса. Впервые технику API Hashing я увидел в вирусе‑шифровальщике Revil, проблема лишь в том, что хеши от функций были вписаны в код, а это позволяет легко создавать сигнатуры. Давай сделаем так, чтобы все данные генерировались на лету, тогда у антивируса не будет шансов!

  • суббота, 7 октября 2023 г. в 00:00:29