Category : xaker

xaker
LastPass просит пользователей придумать более длинные мастер-пароли

Разработчики менеджера паролей LastPass просят некоторых пользователей придумать более длинные мастер-пароли. В LastPass утверждают, что это необходимо, чтобы улучшить защищенность клиентов. Однако критики заявляют, что это лишь пиар-ход, который никак не поможет пользователям, чьи парольные хранилища пострадали во время взлома LastPass в 2022 году.

  • среда, 27 сентября 2023 г. в 00:00:53
xaker
Свежие 0-day уязвимости в устройствах Apple применялись для атак спайвари Predator

Специалисты из Citizen Lab и Google Threat Analysis Group сообщают, что с мая по сентябрь 2023 года три уязвимости нулевого дня, исправленные Apple на прошлой неделе, использовались в составе цепочки эксплоитов для распространения шпионского Predator компании Cytrox.

  • среда, 27 сентября 2023 г. в 00:00:52
xaker
Неизвестные взломали Mixin Network и похитили 200 млн долларов в криптовалюте

Одноранговая транзакционная сеть Mixin Network, предназначенная для масштабирования и ускорения транзакций, сообщает, что временно приостанавливает внесение и снятие средств. Дело в том, что в минувшие выходные платформу скомпрометировали и похитили около 200 млн долларов.

  • среда, 27 сентября 2023 г. в 00:00:51
xaker
Хак-группа Shadow провела «ребрендинг» и теперь носит имя C0met

Исследователи FACCT сообщили о «ребрендинге» финансово мотивированной группировки Shadow, которая похищает и шифрует данные российских компаний, а затем требует крупный выкуп (в размере 5-10% от годового дохода компании). Теперь злоумышленники называют себя Comet (C0met).

  • среда, 27 сентября 2023 г. в 00:00:50
xaker
Google прекратит поддержку HTML-версии Gmail в январе 2024 года

Google оповещает пользователей Gmail о том, что базовая HTML-версия веб-почты будет отключена в январе 2024 года, и для дальнейшего использования сервиса потребуются современные браузеры.

  • среда, 27 сентября 2023 г. в 00:00:50
xaker
BloodHound. Натаскиваем ищейку на поиск NTLM Relay

Для подписчиковПрежде чем применять технику NTLM Relay, необходимо собрать информацию об исследуемом объекте и выбрать первоочередные цели. Но как это сделать, если атакуемая сеть насчитывает многие десятки или сотни узлов? На помощь придет очень полезный и удобный инструмент — BloodHound!

  • среда, 27 сентября 2023 г. в 00:00:46
xaker
Мошенники воруют деньги с мобильных устройств с помощью ПО для удаленного администрирования

Специалисты «Доктор Веб» предупредили, что участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk.

  • среда, 27 сентября 2023 г. в 00:00:45
xaker
Минцифры определяет правила, по которым хостеры будут устанавливать личность клиентов

С 1 декабря 2023 года хостинг-провайдеры будут обязаны проверять личность своих клиентов по новым правилам, разработанным Минцифры. В ведомстве уже подготовили проект постановления, который предлагает четыре варианта идентификации: через «Госуслуги», с помощью усиленной квалифицированной электронной подписи (УКЭП), с помощью перевода денег со счета в банке России или других стран ЕАЭС, а также лично с предъявлением документов.

  • вторник, 26 сентября 2023 г. в 00:00:27
xaker
HTB Snoopy. Проводим MITM-атаку на SSH для получения учетных данных

Для подписчиковВ этом райтапе мы проведем MITM-атаку на службу SSH, чтобы заполучить логин и пароль пользователя. Но сначала попентестим веб‑сервер, найдем уязвимость LFI и, проникнув в систему, повысим привилегии через антивирус ClamAV.

  • вторник, 26 сентября 2023 г. в 00:00:26