Category : xaker

xaker
Полиция хитростью выманила ключи дешифрования у операторов шифровальщика DeadBolt

Национальная полиция Нидерландов, совместно с ИБ-специалистами из компании RespondersNU, обманом вынудила операторов шифровальщика DeadBolt им передать 155 ключей для дешифрования данных. Ради этого экспертам пришлось подделать выплаты выкупов.

  • вторник, 18 октября 2022 г. в 00:45:02
xaker
Индийская энергетическая компания Tata Power стала жертвой хакеров

Одна из крупнейших энергетических компаний в Индии, Tata Power Company Limited, сообщила, что подверглась кибератаке. В заявлении, которое компания подала в адрес Национальной фондовой биржи Индии, утверждается, что инцидент затронул только «некоторые из ИТ-систем», а критическая инфраструктура не пострадала.

  • вторник, 18 октября 2022 г. в 00:43:24
xaker
Вымогатель Prestige нацелен на польские и украинские организации

Эксперты Microsoft обнаружили новый шифровальщик Prestige, который используется для атак на транспортные и логистические организации в Польше и Украине. Хотя пока исследователи не связали активность Prestige с конкретными злоумышленниками, в компании отметили, что активность Prestige схожа с атаками обнаруженной ранее малвари FoxBlade.

  • вторник, 18 октября 2022 г. в 00:42:00
xaker
Прошлогодняя уязвимость в VMware vCenter Server до сих пор не исправлена

Компания VMware предупредила клиентов, что vCenter Server новейшей версии 8.0 все еще ожидает исправления для уязвимости, связанной с повышением привилегий, которая была обнаружена в ноябре 2021 года

  • понедельник, 17 октября 2022 г. в 00:44:36
xaker
Краудсорсинговый DDoS: проект DDOSIA платит добровольцам за участие в атаках

Эксперты компании Radware обнаружили краудсорсинговый DDoS-проект DDOSIA, в рамках которого русскоязычная хак-группа платит добровольцам за участие в атаках на западные организации.

  • воскресенье, 16 октября 2022 г. в 01:09:22
xaker
Появился эксплоит для критической уязвимости в продуктах Fortinet

Опубликован PoC-эксплоит для критической уязвимости CVE-2022-40684, которая затрагивает брандмауэры FortiGate, веб-прокси FortiProxy, а также FortiSwitch Manager. Этот баг оценивается в 9,6 балла из 10 возможных по шкале CVSS и позволяет осуществить полный обход аутентификации.

  • воскресенье, 16 октября 2022 г. в 01:07:57
xaker
Privesc as a Service. Повышаем привилегии через Active Directory Certification Services

Для подписчиковЦентр сертификации в Active Directory может стать отличной целью атаки при выполнении тестирования на проникновение. В этой статье мы рассмотрим, как устроен этот центр, как происходит выдача сертификатов и как можно повысить привилегии в домене, используя возможности Active Directory Certification Services.

  • воскресенье, 16 октября 2022 г. в 01:05:34
xaker
Зафиксирована DDoS-атака 2,5 Тб/сек, нацеленная на сервер Minecraft

Компания Cloudflare сообщила, что недавно один из крупнейших серверов Minecraft, Wynncraft, подвергся рекордной DDoS-атаке, пиковая мощность которой доходила до 2,5 Тбит/с. Эксперты говорят, что это была крупнейшая атака такого рода, которую они когда-либо фиксировали и отражали.

  • суббота, 15 октября 2022 г. в 00:50:23
xaker
Хакеры уговаривают жертв установить Android-малварь Copybara

Исследователи из компании ThreatFabric рассказали о новой вишинговой схеме (англ. vishing, от voice phishing — «голосовой фишинг»), в рамках которой злоумышленники обманом вынуждают жертв установить малварь для Android на свои устройства.

  • суббота, 15 октября 2022 г. в 00:48:16