Category : xaker

xaker
Администраторы кардерского форума UniCC получили условные сроки

Суд приговорил участников хак-группы Infraud Organization, связанных с некогда известным кардерским форумом UniCC, к условным срокам за нелегальную торговлю данными банковских карт с причинением ущерба на общую сумму более 1 млрд рублей.

  • суббота, 1 апреля 2023 г. в 00:14:52
xaker
Приложение 3CX используется в атаке на цепочку поставок, затронувшей миллионы пользователей

Аналитики CrowdStrike и SentinelOne обнаружили неожиданную вредоносную активность в подписанной версии десктопного приложения 3CX VoIP. Судя по всему, произошла атака на цепочку поставок, и теперь приложение 3CX используется для атак на миллионы клиентов компании.

  • пятница, 31 марта 2023 г. в 00:14:56
xaker
Троянизированная версия браузера Tor нацелена на российских пользователей

Исследователи «Лаборатории Касперского» обнаружили новую кампанию по краже криптовалюты: под видом браузера Tor злоумышленники распространяют троян CryptoClipper. С этой вредоносной кампанией столкнулись более 15 000 пользователей в 52 странах мира, но больше всего атак было зафиксировано в России.

  • четверг, 30 марта 2023 г. в 00:15:11
xaker
Apple исправляет уязвимость 0-day в WebKit на старых iPhone и iPad

Разработчики Apple подготовили патчи для уязвимости нулевого дня (CVE-2023-23529), которая уже используется хакерами в атаках на устройства iPhone, iPad и Mac. Изначально проблема была обнаружена и исправлена еще в прошлом месяце, но теперь патчи получили и более старые iPhone и iPad.

  • среда, 29 марта 2023 г. в 00:14:29
xaker
GitHub меняет ключ RSA SSH, так как он случайно попал в открытый доступ

Разработчики GitHub сообщили, что заменили приватный ключ RSA SSH, используемый для защиты Git-операций. В компании уверяют, что это лишь мера предосторожности, но замена понадобилась в силу того, что прошлый ключ был случайно опубликован в общедоступном репозитории.

  • вторник, 28 марта 2023 г. в 00:14:32
xaker
WordPress принудительно обновляет плагин WooCommerce Payments с 500 000 установок

Компания Automattic, стоящая за разработкой CMS WordPress, принудительно устанавливает обновления на сотни тысяч сайтов, где работает популярная платежная система WooCommerce Payments для интернет-магазинов. Патч устраняет критическую уязвимость, которая позволяет неаутентифицированным злоумышленникам получить административный доступ к уязвимым ресурсам.

  • понедельник, 27 марта 2023 г. в 00:14:34
xaker
Популярный YouTube-канал Linus Tech Tips взломали, чтобы рекламировать криптовалютный скам

YouTube-канал Linus Tech Tips, насчитывающий более 15,3 млн подписчиков и принадлежащий Линусу Себастьяну, был взломан (а также два других канала Себастьяна — TechLinked и Techquickie). Привычный технологический контент сменился на мошеннические видео с участием Илона Маска, в которых рекламировался криптовалютный скам.

  • воскресенье, 26 марта 2023 г. в 00:14:32
xaker
На Pwn2Own успешно взломаны Tesla, Windows 11, Ubuntu и macOS

В рамках хакерского соревнования Pwn2Own Vancouver 2023 исследователям удалось продемонстрировать 0-day эксплоиты и скомпрометировать Tesla Model 3, Windows 11, macOS и Ubuntu. В первый день состязания участники уже заработали 375 000 долларов (и забрали себе Tesla Model 3), а второй день принес им еще 475 000 долларов.

  • суббота, 25 марта 2023 г. в 00:14:26
xaker
Кардеры внедрили малварь в модуль системы процессинга платежей

Расследуя атаку на одного из своих клиентов, специалисты Sucuri обнаружили необычную кардерскую кампанию, в ходе которой хакеры скрыли свой вредоносный код внутри модуля платежного шлюза Authorize[.]net для WooCommcerce, стараясь избежать обнаружения.

  • пятница, 24 марта 2023 г. в 00:14:31