Category : xaker

xaker
Хак-группа Gamaredon атаковала нефтеперерабатывающий завод в стране НАТО

Специалисты Palo Alto Networks сообщили, что еще летом текущего года русскоязычная хак-группа Gamaredon (она же Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa и Winterflounder) атаковала неназванную нефтеперерабатывающую компанию в стране из блока НАТО.

  • пятница, 23 декабря 2022 г. в 01:00:16
xaker
Приватные GitHub-репозитории компании Okta скомпрометированы

Представители компании Okta, являющейся крупным поставщиком систем управления доступом и идентификацией, официально сообщили, что GitHub-репозитории компании были взломаны, и неизвестные злоумышленники смогли похитить исходные коды.

  • пятница, 23 декабря 2022 г. в 00:58:25
xaker
В сети опубликован новый фрагмент предполагаемой БД «Почты России»

В открытом доступе опубликован еще один фрагмент базы данных, которую специалисты Минцифры связываю с «Почтой России», а хакеры заявляют, что это данные пользователей «Госуслуг», якобы полученные из Единой Системы Идентификации и Аутентификации (ЕСИА).

  • пятница, 23 декабря 2022 г. в 00:56:27
xaker
Российских хакеров наняли для взлома диспетчерской системы такси в нью-йоркском аэропорту

Министерство юстиции США объявило об аресте двух мужчин, причастных к взлому диспетчерской системы такси в международном аэропорту имени Джона Кеннеди в Нью-Йорке. Следствие сообщает, что подозреваемые наняли российских хакеров, которым заплатили не менее 100 000 долларов США «за разработку программного обеспечения».

  • пятница, 23 декабря 2022 г. в 00:54:46
xaker
Ботнет Zerobot эксплуатирует уязвимости в Apache

Исследователи Microsoft пишут, что обнаруженный недавно ботнет Zerobot обновился и теперь способен заражать новые IoT-устройства и непропачтенные серверы Apache.

  • пятница, 23 декабря 2022 г. в 00:53:09
xaker
Вымогатель Play применяет для взлома серверов Microsoft Exchange новый эксплоит

По информации аналитиков компании CrowdStrike, операторы вымогателя Play используют новую цепочку эксплоитов, которая успешно обходит защиту от перезаписи URL-адресов, связанную с нашумевшей проблемой ProxyNotShell. В итоге это ведет к удаленному выполнению произвольного кода на уязвимых серверах через Outlook Web Access (OWA).

  • четверг, 22 декабря 2022 г. в 00:49:26
xaker
Android-троян Godfather атакует пользователей финансовых сервисов в 16 странах мира

Аналитики Group-IB обнаружили в официальном магазине Google Play банковского трояна Godfather, где вредонос маскируется под легальные криптоприложения. География его жертв охватывает 16 стран мира, а список целей насчитывает более 400 различных банков, криптовалютных бирж и электронных кошельков.

  • четверг, 22 декабря 2022 г. в 00:47:53
xaker
Червь Raspberry Robin использует фейковую малварь, чтобы обмануть ИБ-исследователей

Малварь Raspberry Robin использует новую тактику для уклонения от обнаружения и стремится сбить с толку ИБ-экспертов, если работает в песочнице или замечает инструменты для отладки. Для этого вредонос использует фальшивые полезные нагрузки.

  • четверг, 22 декабря 2022 г. в 00:46:15
xaker
Вредоносный пакет PyPI выдавал себя за SDK SentinelOne

Исследователи заметили, что злоумышленники опубликовали в PyPI вредоносный пакет под названием SentinelOne, который выдает себя за настоящий SDK известной одноименной компании. На самом деле эта малварь ворует данные у разработчиков.

  • среда, 21 декабря 2022 г. в 00:46:24