Category : xaker

xaker
Хакеры из группы Flea атакуют министерства иностранных дел, используя бэкдор Graphican

Специалисты команды Threat Hunter из Symantec сообщают, что китайские «правительственные» хакеры из группировки APT15 (она же Flea, BackdoorDiplomacy, ke3chang, Nylon Typhoon, Playful Taurus, Royal APT и Vixen Panda), применяют новый бэкдор Graphican. Вредоносная кампания длилась в период с конца 2022 по начало 2023 года и была направлена на министерства иностранных дел в странах Центральной и Южной Америки.

  • воскресенье, 25 июня 2023 г. в 00:00:23
xaker
Positive Hack Days 12. Как хакеры наводнили парк Горького

Для подписчиковВ конце мая прошел двенадцатый форум по информационной безопасности Positive Hack Days, организованный компанией Positive Technologies и получивший в этом году тематическое название «Доверие к технологиям». Локацию для проведения мероприятия выбрали очень интересную — парк Горького, один из популярнейших парков Москвы. Необычно? Весьма. Интересно? Да!

  • суббота, 24 июня 2023 г. в 00:00:31
xaker
«Яндекс» увеличивает фонд программы «Охота за ошибками» до 100 млн рублей

Компания «Яндекс» увеличит общую сумму выплат в программе «Охота за ошибками» в 2023 году в 2,5 раза. Компания выделит 100 млн рублей на вознаграждение исследователей, которые ищут уязвимости в ее продуктах и инфраструктуре.

  • суббота, 24 июня 2023 г. в 00:00:30
xaker
Браузер DuckDuckGo для Windows представлен в бета-версии

Разработчики DuckDuckGo выпустили свой ориентированный на конфиденциальность браузер для Windows для широкой публики, теперь бета-версия доступна для всех. Браузер DuckDuckGo обещает защитить пользователей от стороннего отслеживания, таргетированной рекламы, записи поисковых запросов и профилирования.

  • суббота, 24 июня 2023 г. в 00:00:29
xaker
Positive Technologies попала под действие 11-го пакета санкций ЕС

23 июня 2023 года стало известно, что ЕС ввел санкции в отношении ПАО «Группа Позитив» (головная компания группы Positive Technologies, в рамках 11-го пакета санкций в отношении России. В компании заявили, что это решение основано на факте наличия у компании лицензии ФСБ РФ и никак не влияет на бизнес Positive Technologies.

  • суббота, 24 июня 2023 г. в 00:00:28
xaker
Миллионы репозиториев на GitHub могут быть уязвимы перед атаками RepoJacking

Исследователи компании Aqua полагают, что миллионы репозиториев на GitHub уязвимы для атаки, которая позволяет захватывать чужие репозитории и получила имя RepoJacking. Сообщается, что проблема затрагивает репозитории Google, Lyft и других крупных компаний.

  • суббота, 24 июня 2023 г. в 00:00:27
xaker
Обнаружен инструментарий, предназначенный для атак на macOS

Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS.

  • пятница, 23 июня 2023 г. в 00:00:28
xaker
Опубликован анализ малвари TriangleDB, задействованной в «Операции Триангуляция»

Эксперты «Лаборатории Касперского» выяснили, как хакеры собирали данные жертв в ходе кампании «Операция Триангуляция». Для этого использовался шпионский имплант, получивший название TriangleDB. Малварь предоставляет хакерам возможности скрытого наблюдения и работает исключительно в памяти iOS-устройства, а ее следы удаляются при перезагрузке.

  • пятница, 23 июня 2023 г. в 00:00:28
xaker
Дырявый лист. Как работают уязвимости в библиотеке SheetJS

Для подписчиковПакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.

  • пятница, 23 июня 2023 г. в 00:00:24