Category : xaker

xaker
KARMAгеддон. Атакуем клиентские устройства с помощью Karma

Для подписчиковДаже если твое клиентское устройство не подключено к Wi-Fi, оно может стать объектом атаки. Существует целый комплекс атак под общим названием Karma, позволяющих скомпрометировать клиентские девайсы с модулем Wi-Fi на борту. Сегодня мы подробно разберем, как работает эта технология.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Вымогатели LokiLocker и BlackBit атакуют российский бизнес

Эксперты компании F.A.C.C.T. (ранее Group-IB в РФ) предупредили об активизации в России программ-вымогателей LokiLocker и BlackBit. Треть от общего количества жертв этих шифровальщиков по всему миру находится в РФ — 21 компания.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Малварь Guerrilla предустановили на 9 млн смартфонов по всему миру

Эксперты предупреждают, что компания Lemon Group использует для своих вредоносных операций миллионы зараженных прямо «из коробки» Android-смартфонов, часов, телевизоров и телевизионных приставок.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Неисправленная проблема в KeePass позволяет узнать мастер-пароль

Менеджер паролей KeePass уязвим перед извлечением мастер-пароля из памяти приложения, что позволяет злоумышленникам, скомпрометировавшим устройство, восстановить пароль, даже если БД заблокирована. Обнаруживший проблему эксперт, уже опубликовал в открытом доступе PoC-эксплоит. При этом патча для уязвимости еще нет.

  • суббота, 20 мая 2023 г. в 00:00:25
xaker
Основатель Pebble представил устройство Beepberry: Raspberry Pi с клавиатурой от BlackBerry

Основатель Pebble Эрик Мигиковски показал свой «маленький побочный проект» — карманный компьютер Beepberry. Устройство создано для использования с универсальным мессенджером Beeper, объединившем в себе 15 приложений от Twitter до WhatsApp, и ориентировано на людей, которые хотят оставаться на связи, но не хотят пользоваться обычным смартфоном.

  • суббота, 20 мая 2023 г. в 00:00:25
xaker
Apple исправляет три 0-day в iPhone, Mac и iPad

Компания Apple устранила три уязвимости нулевого дня, которые уже использовались в атаках на пользователей iPhone, Mac и iPad. Все три ошибки были обнаружены в движке WebKit и получили идентификаторы CVE-2023-32409, CVE-2023-28204 и CVE-2023-32373.

  • суббота, 20 мая 2023 г. в 00:00:22
xaker
Рынок онлайн-пиратства сократился на 10% в 2022 году

Компания F.A.С.С.T. (ранее Group-IB в РФ) оценила рынок интернет-пиратства в России в 2022 году в 45 млн долларов. То есть за год нелегальные распространители видеоконтента растеряли 10% своих доходов, а число пиратских доменов сократилось почти в два раза.

  • пятница, 19 мая 2023 г. в 00:00:29
xaker
Идеальный пентест. Как довести заказчика до экстаза

Для подписчиковПентест, то есть проверка инфраструктуры компании на возможность хакерского проникновения, — это распространенная услуга, которую предоставляют ИБ-компании. Однако пентесты бывают очень разными. В этой статье я расскажу, как, на мой взгляд, должны и как не должны выглядеть результаты таких работ. Думаю, мои советы пригодятся и заказчикам, и исполнителям.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
Китайские хакеры Mustang Panda взламывают роутеры TP-Link

С января 2023 года китайская хак-группа Mustang Panda проводит череду целенаправленных атак на европейские внешнеполитические ведомства. Изучая эти атаки, эксперты Check Point обнаружили специальный имплант, разработанный специально для прошивок маршрутизаторов TP-Link.

  • пятница, 19 мая 2023 г. в 00:00:28