Category : xaker

xaker
Открыт набор на онлайн-курс «Введение в информационную безопасность» от Codeby

Курс «Введение в информационную безопасность» предназначен для всех, кто хочет начать правильное знакомство с этой областью. По завершении обучения ты будешь иметь полное представление об информационной безопасности.

  • среда, 29 ноября 2023 г. в 00:00:26
xaker
Исследователи изучили инфраструктуру преступного синдиката Comet и Twelve

Специалисты компании FACCT обнаружили новые атаки преступного синдиката Comet (ранее Shadow) и Twelve, а также их сообщников на российские компании. Для эффективного противодействия этим киберпреступникам эксперты опубликовали списки инструментов и адресов, которые злоумышленники использовали в атаках с начала 2023 года.

  • среда, 29 ноября 2023 г. в 00:00:25
xaker
General Electric расследует возможную кибератаку и кражу данных

Американский индустриальный гигант General Electric расследует появившиеся в сети заявления хакеров, которые утверждают, что взломали среду разработки компании и похитили значительный объем данных.

  • вторник, 28 ноября 2023 г. в 00:00:21
xaker
Абьюз сессий Windows по-новому. Получаем билеты TGT методом GIUDA

Для подписчиковЕсть разные способы злоупотреблять сессией пользователя на устройстве: кража учетных данных, манипуляции с токенами и другие. Но знаешь ли ты, что можно сымитировать получение TGT-билета пользователем через совершенно легитимные функции Windows?

  • вторник, 28 ноября 2023 г. в 00:00:20
xaker
DarkWatchman RAT атакует российские компании от имени Pony Express

Специалисты FACCT предупреждают, что о новой активности трояна DarkWatchman RAT. На этот раз злоумышленники пытались атаковать российские компании под видом фейковой почтовой рассылки от популярной курьерской службы доставки Pony Express.

  • вторник, 28 ноября 2023 г. в 00:00:19
xaker
Пароли администраторов раскрыты из-за критического бага в ownCloud

В популярном опенсорсном решении для синхронизации данных и совместной работы с файлами, ownCloud, обнаружены три критические уязвимости. Одна из них может привести к раскрытию паролей администраторов и учетных данных почтового сервера.

  • вторник, 28 ноября 2023 г. в 00:00:18
xaker
Опенсорсный проект Blender столкнулся с мощными DDoS-атаками

Разработчики опенсорсного проекта Blender, предназначенного для работы с 3D-графикой, сообщили, что их сайт подвергается мощным DDoS-атаками, которые начались еще в прошлые выходные.

  • воскресенье, 26 ноября 2023 г. в 00:00:22
xaker
Ботнет InfectedSlurs атакует роутеры и NVR, используя две уязвимости нулевого дня

Аналитики Akamai предупреждают, что новый Mirai-ботнет InfectedSlurs использует две 0-day уязвимости для удаленного выполнения кода на маршрутизаторах и NVR (Network Video Recorder). Зараженные девайсы становятся частью DDoS-ботнета, который затем сдается в аренду другим злоумышленникам ради получения прибыли.

  • суббота, 25 ноября 2023 г. в 00:00:31
xaker
Positive Technologies: выплаты за bug bounty в РФ сопоставимы с мировыми

Компания Positive Technologies подвела итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в 2022 году. За полтора года количество размещенных программ увеличилось с 2 до 53, а размер вознаграждения составляет от 9000 до 3 000 000 рублей в зависимости от уровня опасности уязвимости. Специалисты отмечают, что максимальные выплаты сопоставимы с аналогичными вознаграждениями на мировых площадках.

  • суббота, 25 ноября 2023 г. в 00:00:30