Category : xaker

xaker
Компания ABB стала жертвой шифровальщика Black Basta

Швейцарская компания ABB, специализирующаяся на решениях для электрификации и автоматизации, подверглась атаке вымогателя Black Basta, что повлияло на бизнес-операции производителя.

  • вторник, 16 мая 2023 г. в 00:00:10
xaker
Сотрудника поддержки Discord взломали. Утекли данные пользователей

Компания Discord уведомляет пользователей об утечке данных, которая произошла после взлома учетной записи стороннего сотрудника поддержки. В руки третьих лиц попало содержимое обращений, которые пользователи отправляли в поддержку.

  • вторник, 16 мая 2023 г. в 00:00:09
xaker
HTB Interface. Эксплуатируем баг в dompdf и инжектим команды в скрипт на Bash

Для подписчиковВ этом райтапе я покажу несколько способов для поиска скрытого контента на сайте, затем мы проэксплуатируем уязвимость в утилите dompdf и выполним хитрую инъекцию команды ОС в скрипт, чтобы повысить привилегии.

  • вторник, 16 мая 2023 г. в 00:00:08
xaker
10 лет Toyota раскрывала данные о местонахождении 2 млн автомобилей

Представители Toyota Motor Corporation сообщили, что с января 2012 года по апрель 2023 года облачный сервис Toyota Connected раскрывал данные о местонахождении автомобилей 2 150 000 клиентов компании.

  • вторник, 16 мая 2023 г. в 00:00:07
xaker
Утекший код шифровальщика Babuk привел к появлению 9 вредоносов для VMware ESXi

Специалисты SentinelOne обнаружили несколько хак-групп, использующих попавший в открытый доступ исходный код шифровальщика Babuk. Злоумышленники создают на его основе собственную малварь, ориентированную на VMware ESXi.

  • вторник, 16 мая 2023 г. в 00:00:06
xaker
Обнаружен новый вариант Linux-бэкдора BPFDoor

Обнаружен новый, более скрытный вариант Linux-малвари BPFDoor, активной с 2017 года. Эта версия отличается более надежным шифрованием, а также механизмом связи с реверс-шеллами.

  • вторник, 16 мая 2023 г. в 00:00:05
xaker
Фишинговая платформа Greatness нацелена на бизнес-пользователей

Эксперты нашли новую платформу Greatness, предлагающую фишинг как услугу. Примерно с середины 2022 года платформа используется для атак на бизнес-пользователей облачного сервиса Microsoft 365, и заметно снижает порог входа для фишеров.

  • вторник, 16 мая 2023 г. в 00:00:04
xaker
Пользователям Gmail предложат услугу даркнет-мониторинга

Google объявила, что вскоре все пользователи Gmail в США смогут воспользоваться защитной функцией Dark Web Report, которая поможет узнать, засветился ли их email-адрес в даркнете. Хотя сначала функция будет доступна только на американском рынке, Google заявляет, что в будущем планирует расширить ее на всех пользователей.

  • понедельник, 15 мая 2023 г. в 00:17:31
xaker
Trend Micro: миллионы мобильных телефонов заражают малварью еще на заводах

Аналитики компании Trend Micro представили интересный доклад на конференции Black Hat Asia. По их информации, миллионы Android-устройств по всему миру заражаются вредоносным ПО еще не покинув завод, на котором их произвели. В основном речь идет о дешевых мобильных телефонах на Android, однако похожая ситуация наблюдается со смарт-часами, телевизорами и так далее.

  • суббота, 13 мая 2023 г. в 00:16:01