Category : xaker

xaker
Space Pirates нацелилась на ключевые отрасли экономики России

Специалисты Positive Technologies зафиксировали новую волну атак хакерской группировки Space Pirates. Сообщается, что преступники разработали новые инструменты и увеличили число попыток атаковать российский государственный сектор, авиационную и ракетно-космическую промышленность, образовательные учреждения.

  • среда, 19 июля 2023 г. в 00:00:28
xaker
В Испании арестован украинский разработчик scareware, который более 10 лет скрывался от властей

Полиция Испании задержала гражданина Украины, находившегося в международном розыске за участие в создании scareware с 2006 по 2011 год. Тогда эта вредоносная операция привела к заражению сотен тысяч компьютеров малварью.

  • среда, 19 июля 2023 г. в 00:00:25
xaker
Злоумышленники обновили популярную схему кражи аккаунтов в Telegram

Эксперты «Лаборатории Касперского» обнаружили обновленную и адаптированную под летний сезон схему кражи учетных данных от аккаунтов Telegram. В рамках этой схемы предлагается проголосовать за детский рисунок в публичном канале.

  • вторник, 18 июля 2023 г. в 00:00:30
xaker
HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket

Для подписчиковВ этом райтапе я покажу, как эксплуатировать SQL-инъекцию в SQLite, обращаясь к базе через веб-сокет. Также пореверсим приложение на Python 3, скомпилированное для Linux, и повысим привилегиии на целевой машине, проэксплуатировав уязвимость в билдере Python.

  • вторник, 18 июля 2023 г. в 00:00:29
xaker
Инфраструктура маркетплейса Genesis продана другим преступникам

Хакерская группировка, стоящая за даркнет-маркетплейсом Genesis Market, заявила, что платформу продали неназванному покупателю. Интересно, что всего три месяца назад власти США наложили санкции на Genesis Market, конфисковали некоторые из его доменов и утверждали, что получили доступ к бэкэнду.

  • вторник, 18 июля 2023 г. в 00:00:28
xaker
WormGPT помогает устраивать изощренные фишинговые атаки

Специалисты SlashNext обратили внимание, что киберпреступники все чаще используют генеративный ИИ в своих атаках. В частности, на хакерских форумах рекламируется инструмент WormGPT, который предлагается применять для организации фишинговых рассылок и компрометации деловой почты (Business Email Compromise, BEC).

  • вторник, 18 июля 2023 г. в 00:00:28
xaker
Эксперты из Yandex Cloud при поддержке журнала «Хакер» запустили подкаст «Безопасно говоря»

В подкасте ведущие — специалисты из Yandex Cloud и приглашенные эксперты из различных компаний в неформальной обстановке обсуждают, как бизнесу, разработке и ИБ научиться говорить на одном языке. Как вместе выстраивать безопасную работу в облаке — запускать DevSecOps-процессы, защищать приложения и многое другое.

  • вторник, 18 июля 2023 г. в 00:00:28
xaker
Zimbra просит админов вручную исправить 0-day уязвимость, находящуюся под атаками

Разработчики Zimbra призывают администраторов вручную исправить уязвимость нулевого дня, которая уже активно используется хакерами для взлома почтовых серверов Zimbra Collaboration Suite (ZCS).

  • вторник, 18 июля 2023 г. в 00:00:24
xaker
WordPress-плагин, установленный более миллиона раз, сохраняет пароли открытым текстом

Разработчики плагина All-In-One Security (AIOS), установленного более чем на миллионе сайтов, выпустил патч. Дело в том, что недавно пользователи обнаружили, что плагин запоминает пароли в формате простого текста и хранит их в БД, доступной для администраторов сайтов.

  • воскресенье, 16 июля 2023 г. в 00:00:26