Category : xaker

xaker
Авиаспоттинг по-хакерски. Принимаем и парсим авиационный трафик

Для подписчиковВзгляни на небо! Возможно, над твоей головой каждые несколько минут будет пролетать самолет, а то и не один. Я живу недалеко от аэропорта, и воздушный трафик в моем районе особенно сильный. Сервисы вроде Flightradar24 удивительно точно показывают информацию о самолетах в воздухе, потому что получают данные по протоколу ADS-B. Это можно делать самостоятельно, и сегодня я покажу как.

  • среда, 20 декабря 2023 г. в 00:00:18
xaker
РКН составил протоколы в отношении 11 иностранных хостинг-провайдеров

Роскомнадзор составил протоколы в отношении Amazon Web Services и еще 10 иностранных хостинг-провайдеров за нарушение требований закона «о приземлении». Теперь компаниям грозят штрафы от 1/15 до 1/10 совокупного размера суммы выручки «за календарный год, предшествующий году, в котором было выявлено административное правонарушение».

  • среда, 20 декабря 2023 г. в 00:00:17
xaker
Кибератака вывела из строя 70% заправочных станций в Иране

Иранские государственные телеканалы сообщили, что в понедельник почти 70% автозаправочных станций в стране вышли из строя в результате возможного саботажа, то есть из-за кибератаки.

  • среда, 20 декабря 2023 г. в 00:00:17
xaker
MongoDB взломали. Раскрыты данные пользователей

MongoDB уведомила клиентов, что на прошлой неделе ее корпоративные системы были взломаны, в результате чего данные клиентов были раскрыты и могли попасть в руки злоумышленников.

  • вторник, 19 декабря 2023 г. в 00:00:28
xaker
Количество утекших телефонных номеров в 2023 году в 1,5 раза превысило численность населения РФ

Аналитики центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» подсчитали, что за 2023 год в публичный доступ попали данные почти 400 российских организаций. То есть каждый день в России происходила как минимум одна утечка данных. В числе прочего хакеры выложили в сеть более 220 млн телефонных номеров, что превышает численность населения РФ в 1,5 раза.

  • вторник, 19 декабря 2023 г. в 00:00:24
xaker
HTB Coder. Реверсим шифровальщик и применяем технику ESC5

Для подписчиковВ этом райтапе я покажу процесс реверсинга вируса‑шифровальщика, написанного на C#. Потом мы обойдем двухфакторную аутентификацию в TeamCity и получим RCE. Затем применим технику ESC5 для повышения привилегий через мисконфиг службы сертификации Active Directory.

  • вторник, 19 декабря 2023 г. в 00:00:23
xaker
Пользователи устройств Ubiquiti получили доступ к чужим роутерам и камерам UniFi

На прошлой неделе пользователи устройств Ubiquiti (от маршрутизаторов до камер наблюдения) сообщили, что они имеют полный доступ к чужим девайсам и уведомлениям через облачные сервисы UniFi.

  • вторник, 19 декабря 2023 г. в 00:00:22
xaker
В 2023 году появилось 10 новых Android-троянов, которые атаковали приложения 985 банков

По данным специалистов компании Zimperium, в этом году появилось десять новых семейств банковских троянов для Android, которые в совокупности атаковали 985 банковских, финансовых и торговых приложений в 61 стране мира.

  • вторник, 19 декабря 2023 г. в 00:00:21
xaker
Ledger просит не использовать dApp из-за атаки на цепочку поставок

Компания Ledger предупреждает пользователей о недопустимости использования Web3 dApp после обнаружения атаки на цепочку поставок. Дело в том, что в Ledger dApp Connect Kit был выявлен JavaScript-вредонос, который уже похитил у пользователей более 600 000 долларов в криптовалютах и NFT.

  • воскресенье, 17 декабря 2023 г. в 00:00:21