Category : xaker

xaker
Хакеры сливают данные сети клинико-диагностических лабораторий «Ситилаб»

ИБ-специалисты сообщили, что хакеры из группировки UHG публикуют в открытом доступе данные пользователей «Ситилаб». В открытом доступе находится 1,7 ТБ данных с отсканированными результатами анализов и исследований, договорами и чеками в PDF-файлах.

  • вторник, 23 мая 2023 г. в 00:00:21
xaker
В PyPI закрыли регистрацию из-за наплыва злоумышленников

Команда Python Package Index (PyPI), официального Python-репозитория, сообщила о временном отключении регистрации пользователей и запрете на загрузку новых пакетов. Эти меры стали вынужденным ответом на наплыв злоумышленников и малвари.

  • вторник, 23 мая 2023 г. в 00:00:21
xaker
Завтра начинаются занятия на курсе «Python с нуля»

23 мая 2023 года стартует новый поток на практическом курсе «Хакера» по Python, который ведет опытный преподаватель, программист, автор цикла статей «Python с абсолютного нуля», ведущий YouTube-канала «Видеоуроки Python» Иван Сараев. Кроме того, сегодня, в 18:00 по московскому времени, пройдет ознакомительный вебинар, на который ты еще можешь успеть.

  • вторник, 23 мая 2023 г. в 00:00:21
xaker
Атака BrutePrint брутфорсит отпечатки пальцев на современных смартфонах

Исследователи из Tencent Labs и Чжэцзянского университета представили новую атаку BrutePrint, которая брутфорсит отпечатки пальцев на современных смартфонах, чтобы обойти аутентификацию и получить контроль над устройством. Атаку удалось реализовать через две уязвимости нулевого дня, а именно Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL).

  • вторник, 23 мая 2023 г. в 00:00:20
xaker
Власти США предложили 10 млн долларов за информацию о русскоязычном хакере

Министерство юстиции США выдвинуло обвинения против россиянина Михаила Павловича Матвеева (якобы известного под никами Wazawaka, Uhodiransomwar, m1x и Boriselcin). Американские власти считают, что он причастен к операциям вымогателей Hive, LockBit и Babuk, нацеленным на жертв в США.

  • суббота, 20 мая 2023 г. в 00:00:31
xaker
KARMAгеддон. Атакуем клиентские устройства с помощью Karma

Для подписчиковДаже если твое клиентское устройство не подключено к Wi-Fi, оно может стать объектом атаки. Существует целый комплекс атак под общим названием Karma, позволяющих скомпрометировать клиентские девайсы с модулем Wi-Fi на борту. Сегодня мы подробно разберем, как работает эта технология.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Вымогатели LokiLocker и BlackBit атакуют российский бизнес

Эксперты компании F.A.C.C.T. (ранее Group-IB в РФ) предупредили об активизации в России программ-вымогателей LokiLocker и BlackBit. Треть от общего количества жертв этих шифровальщиков по всему миру находится в РФ — 21 компания.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Малварь Guerrilla предустановили на 9 млн смартфонов по всему миру

Эксперты предупреждают, что компания Lemon Group использует для своих вредоносных операций миллионы зараженных прямо «из коробки» Android-смартфонов, часов, телевизоров и телевизионных приставок.

  • суббота, 20 мая 2023 г. в 00:00:26
xaker
Неисправленная проблема в KeePass позволяет узнать мастер-пароль

Менеджер паролей KeePass уязвим перед извлечением мастер-пароля из памяти приложения, что позволяет злоумышленникам, скомпрометировавшим устройство, восстановить пароль, даже если БД заблокирована. Обнаруживший проблему эксперт, уже опубликовал в открытом доступе PoC-эксплоит. При этом патча для уязвимости еще нет.

  • суббота, 20 мая 2023 г. в 00:00:25