Category : xaker

xaker
Microsoft: группировка Lazarus взломала CyberLink ради атаки на цепочку поставок

Эксперты обнаружили, что северокорейская хак-группа Lazarus взломала тайваньскую компанию CyberLink, разрабатывающую мультимедийное ПО, и заразила трояном один из ее установщиков, чтобы организовать атаку на цепочку поставок, направленную на жертв по всему миру.

  • суббота, 25 ноября 2023 г. в 00:00:29
xaker
Группировка XDSpy атакует российских металлургов и предприятия ВПК

Специалисты FACCT предупредили о новых атаках кибершпионской группы XDSpy. Вредоносные рассылки группировки были обнаружены 21-22 ноября 2023 года. Они были нацелены на российское металлургическое предприятие, а также НИИ, занимающийся разработкой управляемого ракетного оружия.

  • суббота, 25 ноября 2023 г. в 00:00:28
xaker
Китайские инструменты для обхода блокировок исчезают с GitHub

Более 20 инструментов, предназначенных для обхода «Великого китайского файрвола» и других инструментов для блокировок, были удалены с GitHub в этом месяце. Многие полагают, что китайскому правительству удалось деанонимизировать разработчиков этих утилит и оказать на них давление, добившись удаления.

  • суббота, 25 ноября 2023 г. в 00:00:28
xaker
Большая охота. Практикуемся в Threat Hunting

Для подписчиковПервый этап реагирования на ИБ‑инцидент — это обработка событий и поиск в них артефактов. Затем специалист строит таймлайны и определяет вектор и время атаки. В этой статье мы поговорим об инструментах, которые облегчают этот труд и помогают в расследовании, в особенности когда данных очень много.

  • суббота, 25 ноября 2023 г. в 00:00:24
xaker
На смену вредоносу QakBot пришли DarkGate и Pikabot

К фишинговой кампании, продвигающей малварь DarkGate, недавно добавилась вредоносная программа PikaBot. Теперь исследователи считают, что на текущий момент это самая сложная фишинговая кампания, появившаяся с момента ликвидации QakBot.

  • пятница, 24 ноября 2023 г. в 00:00:28
xaker
Хактивисты взломали американскую лабораторию ядерных исследований

Группировка SiegedSec заявила о взломе одной из шестнадцати национальных лабораторий Министерства энергетики США, национальной лаборатории Айдахо, и опубликовала в сети украденные данные. На территории лаборатории расположено 50 экспериментальных ядерных реакторов, и это крупнейшее скопление ядерных реакторов в мире. Представители лаборатории уже подтвердили, что подверглись кибератаке.

  • пятница, 24 ноября 2023 г. в 00:00:28
xaker
ЧертGPT. Колонка главреда

Последний прорыв в области искусственного интеллекта можно сравнить с появлением персональных компьютеров, интернета или мобильных телефонов. Но прошлые революционные технологии никто не думал ограничивать, тогда как любые разговоры об ИИ сразу сопровождаются сомнениями: не выйдет ли вдруг беды?

  • пятница, 24 ноября 2023 г. в 00:00:24
xaker
Вымогатель Play начали продавать как услугу

Эксперты компании Adlumin обнаружили, что шифровальщик Play теперь распространяется по схеме «вымогатель-как-услуга» (ransomware-as-a-service, RaaS). Дело в том, что исследователи заметили атаки, похожие друг на друга как две капли воды. Предполагается, что злоумышленники следуют пошаговым инструкциям, из купленных вместе с малварью учебных пособий.

  • пятница, 24 ноября 2023 г. в 00:00:23
xaker
Разработчики Lumma заявляют, что могут восстановить устаревшие cookie Google

Разработки стилера Lumma (он же LummaC2) рекламируют новую функцию, которая якобы позволяет восстанавливать устаревшие cookie Google, которые затем можно использовать для взлома учетных записей жертв.

  • пятница, 24 ноября 2023 г. в 00:00:22