Category : xaker

xaker
В старых iPhone исправили уязвимость, которую использовали злоумышленники

На этой неделе разработчики Apple выпустили исправления для старых устройств iPhone и iPad, чтобы устранить уязвимость, которую уже атаковали хакеры. Баг имеет идентификатор CVE-2022-32893 и может быть использован для выполнения произвольного кода при посещении пользователем вредоносного сайта.

  • пятница, 2 сентября 2022 г. в 00:44:40
xaker
Расширения для Chrome, установленные 1,4 млн раз, подменяли cookie пользователей

Аналитики из компании McAfee обнаружили в Chrome Web Store пять расширений для Google Chrome, которые занимались мошенничеством с данными пользователей. В частности, расширения отслеживали, когда пользователи посещают e-commerce сайты, и изменяли файлы cookie таким образом, чтобы создавалось впечатление, будто пользователь перешел по реферальной ссылке.

  • четверг, 1 сентября 2022 г. в 00:54:20
xaker
RAT ModernLoader используется для распространения майнеров и инфостилеров

По информации Cisco Talos, в период с марта по июнь 2022 года хакеры организовали три связанные друг с другом кампании, доставляя на скомпрометированные машины различную малварь, включая RAT ModernLoader, RedLine Stealer и майнеры криптовалюты.

  • четверг, 1 сентября 2022 г. в 00:52:21
xaker
Малварь прячется в снимках с телескопа «Джеймс Уэбб»

Исследователи Securonix заметили интересную вредоносную кампанию, в рамках которой распространяется малварь, написанная на Go. Для ее распространения хакеры используют фишинговые письма, вредоносные документы и снимки с телескопа «Джеймс Уэбб».

  • четверг, 1 сентября 2022 г. в 00:50:51
xaker
Group-IB: мошенники увеличили активность с использованием названий известных компаний

В первом полугодии 2022 года эксперты Group-IB зафиксировали взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом прошлого года. Более половины всех обнаруженных сайтов были связаны с использованием схемы таргетированного мошенничества: фейковыми опросами с розыгрышами ценных призов от имени известных компаний.

  • среда, 31 августа 2022 г. в 01:14:32
xaker
В свободном доступе обнаружены базы CDEK.Shopping и «СДЭК.Маркет»

У СДЭК снова произошла утечка данных. На этот раз в открытом доступе обнаружены два дампа, связанные с недавно запущенным сервисом для заказов товаров за рубежом CDEK.Shopping и маркетплейсом «CDEK.Маркет».

  • среда, 31 августа 2022 г. в 01:12:45
xaker
OFFZONE 2022: итоги третьей конференции по практической кибербезопасности

25 и 26 августа в центре LOFT HALL состоялась третья конференция по практической кибербезопасности OFFZONE 2022. Она объединила безопасников, разработчиков, исследователей, а также преподавателей и студентов технических вузов. В этом году OFFZONE посетили 2000 человек, а своим опытом с участниками поделились 68 экспертов.

  • среда, 31 августа 2022 г. в 01:11:01
xaker
Google запретит VPN-приложениям блокировать рекламу

С ноября 2022 года Google запретит VPN-приложениям из Google Play Store блокировать рекламу и как-то вмешиваться в процесс ее показа. Обновленная политика Google гласит, что приложениям нельзя «манипулировать рекламой, которая может повлиять на монетизацию [других] приложений».

  • среда, 31 августа 2022 г. в 01:09:26
xaker
Майнер Nitrokod маскируется под переводчики «Яндекс», Google, Microsoft

Аналитики из компании Check Point обнаружили не совсем обычную майнинговую малварь Nitrokod. Этот вредонос маскируется под различные приложения от «Яндекс.Переводчика» до MP3 Download Manager, проникает в систему жертвы, но затем выжидает до 30 дней, прежде чем начать атаку.

  • среда, 31 августа 2022 г. в 01:07:41