Category : xaker

xaker
Leak Wolf взломала 40 российских компаний, маскируясь под реальных сотрудников организаций

Эксперты рассказали, что активность Leak Wolf наблюдается с апреля 2022 года (именно тогда в подконтрольном группе Telegram-канале NLB были размещены данные нескольких жертв). Leak Wolf провела атаки более чем на 40 российских компаний, при этом не использовала вредоносное ПО, так как свои атаки злоумышленники строят на уязвимостях человеческого фактора.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
Для атак на macOS используется вариация Cobalt Strike, написанная на Go

Имплементация Cobalt Strike, написанная на Go и носящая название Geacon, привлекает внимание злоумышленников, стремящихся атаковать системы под управлением macOS, предупреждают в SentinelOne.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
Новые домены .zip и .mov беспокоят ИБ-специалистов

В начале мая компания Google представила восемь новых доменов верхнего уровня (TLD), которые можно приобрести для размещения сайтов или email-адресов: .dad, .esq, .prof, .phd, .nexus, .foo, а также домены .zip и .mov. Последние вызвали споры среди ИБ-специалистов, так как многие сочли их слишком опасными.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
«Лаборатория Касперского» перечислила распространенные векторы атак вымогателей в 2022 году

По словам исследователей, в 2022 году 43% атак программ-вымогателей начиналось с эксплуатации уязвимостей в общедоступных приложениях.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
Недавние обновления Microsoft замедлили работу VPN в Windows

Специалисты Microsoft изучают проблемы со скоростью, затрагивающие VPN-подключения L2TP/IPsec. По информации пользователей, проблемы начались после выхода недавних обновлений для Windows 11 и исходно связаны с необязательным обновлением KB5025305, вышедшим в апреле.

  • пятница, 19 мая 2023 г. в 00:00:28
xaker
Павел Дуров заявил, что никакой уязвимости в Telegram нет

Павел Дуров опровергает выводы специалиста компании Google, который ранее на этой неделе сообщал о проблеме, обнаруженной в Telegram для macOS. По словам Дурова, в приложении нет никакой уязвимости, а СМИ гонятся за громкими заголовками.

  • пятница, 19 мая 2023 г. в 00:00:27
xaker
Шифровальщик MalasLocker заставляет жертв заниматься благотворительностью

Исследователи обнаружили необычного вымогателя, который взламывает серверы Zimbra для кражи email и шифрования файлов. Примечательно, что вредонос не требует выкуп за расшифровку данных, но заставляет пострадавших пожертвовать деньги на благотворительность.

  • пятница, 19 мая 2023 г. в 00:00:27
xaker
Хакеры украли 30 000 долларов, модифицировав аппаратный криптокошелек жертвы

Эксперты «Лаборатории Касперского» рассказали о нетривиальном инциденте, который им довелось расследовать. Злоумышленникам удалось украсть 1,33 биткоина (29 585 долларов США на момент исследования) с аппаратного кошелька жертвы, пока устройство лежало в сейфе владельца, отключенное от интернета.

  • среда, 17 мая 2023 г. в 00:05:02
xaker
Препарируем Viber. Мини-гид по анализу приложений для Android

Для подписчиковКак-то раз мне дали весьма интересное задание при устройстве на работу — анализ Android-приложения Viber. В нем следовало найти уязвимости с последующей эксплуатацией. На этом примере расскажу о подходе к анализу реального приложения с получением конкретных результатов за короткий срок.

  • среда, 17 мая 2023 г. в 00:05:02