Category : xaker

xaker
Взлом компании Kroll привел к утечке данных пользователей FTX, BlockFi и Genesis

Консалтинговый гигант Kroll объявил, что из-за SIM-swap атаки на одного из его сотрудников произошла кража данных пользователей нескольких крупных криптовалютных платформ. Дело в том, что FTX, BlockFi и Genesis пользовались услугами Kroll в связи со своими делами о банкротстве.

  • вторник, 29 августа 2023 г. в 00:00:26
xaker
«Сбер»: мошенники вовлекают в свои схемы сразу нескольких родственников

Специалисты Сбербанка предупредили о новой мошеннической схеме, основанной на использовании родственных связей.

  • вторник, 29 августа 2023 г. в 00:00:26
xaker
ФБР обнаружило, что патчи для уязвимости в Barracuda ESG не работают

Специалисты Федерального бюро расследований предупредили, что патчи для критической уязвимости в Barracuda Email Security Gateway (ESG) «неэффективны». Дело в том, что даже пропатченные устройства все еще подвергаются атакам и взлому.

  • воскресенье, 27 августа 2023 г. в 00:00:23
xaker
WordPress-плагин Jupiter X Core позволял захватывать аккаунты и загружать файлы без аутентификации

Сразу две уязвимости были обнаружены в плагине Jupiter X Core для настройки WordPress и WooCommerce. Баги позволяют захватывать чужие учетные записи, а также загружать файлы без аутентификации.

  • воскресенье, 27 августа 2023 г. в 00:00:19
xaker
Более 3000 серверов Openfire уязвимы перед атаками на свежий баг

Специалисты VulnCheck предупредили, что более 3000 серверов Openfire все еще уязвимы перед проблемой CVE-2023-32315, обнаруженной в мае текущего года. Эксплуатация этой уязвимости типа path traversal позволяет неаутентифицированному пользователю создавать новые учетные записи администратора.

  • суббота, 26 августа 2023 г. в 00:00:27
xaker
ФБР: северокорейская группировка Lazarus готовится обналичить 1580 биткоинов

Представители ФБР предупредили, что северокорейские хакеры, похоже, готовы обналичить криптовалюту на сумму около 40 миллионов долларов США, украденную за последний год.

  • суббота, 26 августа 2023 г. в 00:00:26
xaker
FACCT обнаружила более 2000 фишинговых сайтов для кражи аккаунтов в Telegram и WhatsApp

В 2023 году специалисты FAССT выявили около 1900 фишинговых страниц, предназначенных для кражи учетных записей в мессенджере Telegram, и более 170 — для «угона» аккаунтов в WhatsApp. Пик активности хакеров пришелся на летние месяцы, а наиболее популярной темой для приманок вновь стали детские творческие конкурсы, к которым теперь прибавились розыгрыши путевок в летние лагеря.

  • суббота, 26 августа 2023 г. в 00:00:25
xaker
Отечественная ОС Astra Linux впервые на платформе BI.ZONE Big Bounty

ГК «Астра» заплатит за баги «белым» хакерам. Отечественная ОС Astra Linux теперь представлена на платформе BI.ZONE Bug Bounty.

  • суббота, 26 августа 2023 г. в 00:00:24
xaker
Whiffy Recon использует Wi-Fi, чтобы определить местонахождение зараженного устройства

Исследователи Secureworks обнаружили, что хакеры, стоящие за ботнетом Smoke Loader, используют новую малварь Whiffy Recon для триангуляции местоположения зараженных устройств с помощью Wi-Fi и геолокационного API Google.

  • суббота, 26 августа 2023 г. в 00:00:23