Category : xaker

xaker
GitHub: хакеры похитили сертификаты для подписи кода Desktop и Atom

Представители GitHub сообщили, что неизвестные злоумышленники получили доступ к некоторым репозиториям компании и похитили зашифрованные сертификаты для подписания кода для приложений Desktop и Atom.

  • среда, 1 февраля 2023 г. в 00:57:36
xaker
Массовый сбой сервисов Microsoft был вызван изменением IP-адреса маршрутизатора

На прошлой неделе в работе сервисов Microsoft 365 по всему миру произошел крупный сбой, длившийся около пяти часов. Как рассказали в компании теперь, проблему спровоцировала ошибка при изменении IP-адреса маршрутизатора, что привело к проблемам с пересылкой пакетов между другими WAN-маршрутизаторами и каскадному отключению.

  • вторник, 31 января 2023 г. в 00:48:56
xaker
Критическая уязвимость угрожает принтерам Lexmark

Более 120 моделей принтеров Lexmark подвержены критической проблеме CVE-2023-23560, получившей 9 баллов из 10 по шкале оценки уязвимостей CVSS. Баг позволяет осуществить удаленное выполнение произвольного кода, и для его уже опубликован PoC-эксплоит.

  • вторник, 31 января 2023 г. в 00:47:02
xaker
«Яндекс» опубликовал первые результаты расследования утечки исходников

На прошлой неделе в сеть попали 44,7 ГБ данных из внутреннего репозитория «Яндекс». Компания сообщает, что уже проводит внутреннее расследование инцидента и «считает важным поделиться первыми результатами».

  • вторник, 31 января 2023 г. в 00:45:30
xaker
«Мы хакнули хакеров». Правоохранители ликвидировали инфраструктуру вымогателя Hive

Правоохранительные органы 13 стран мира приняли участие в операции по ликвидации инфраструктуры RaaS-шифровальщика Hive. Министерство юстиции США, ФБР и Европол сообщают, что сумели проникнуть в инфраструктуру хак-группы еще в июле прошлого года, в итоге предотвратив выплату выкупов на общую сумму около 130 млн долларов.

  • воскресенье, 29 января 2023 г. в 01:39:28
xaker
Эксперты сообщили об утечке исходников сервиса «Газпромбанк Инвестиции»

Аналитики Data Leakage & Breach Intelligence (DLBI) сообщили, что на хакерском форуме опубликованы исходные коды сервиса для инвестиций на фондовом и валютном рынке «Газпромбанк Инвестиции». По информации DLBI, утечка содержит персональные данные клиентов сервиса.

  • воскресенье, 29 января 2023 г. в 01:35:31
xaker
Малварь Mimic злоупотребляет возможностями Everything API в Windows

Специалисты Trend Micro обнаружили нового вымогателя Mimic, который ищет файлы для шифрования при помощи API поискового инструмента Everything. Малварь нацелена в основном на англо- и русскоязычных пользователей, а код Mimic имеет сходства с вымогателем Conti, исходники которого утекли в открытый доступ в марте 2022 года.

  • воскресенье, 29 января 2023 г. в 01:33:42
xaker
Опубликован эксплоит для уязвимости в CryptoAPI

Исследователи из компании Akamai опубликовали описание и эксплоит для уязвимости CVE-2022-34689, затрагивающей Windows CryptoAPI (Crypt32.dll) — основной компонент Windows, который отвечает за криптографические операции. Баг мог использоваться в для подделки сертификатов x.509, и хакеры получат возможность подписать код или пройти аутентификацию.

  • суббота, 28 января 2023 г. в 00:51:54
xaker
Google удалила более 100 000 аккаунтов хак-группы Dragonbridge на YouTube, Blogger и AdSense

Специалисты Google Threat Analysis Group (TAG) заблокировали десятки тысяч учетных записей, связанных с китайской хак-группой Dragonbridge (она же Spamouflage Dragon). Аккаунты использовались для массового распространения дезинформации и прокитайской риторики на онлайн-платформах.

  • суббота, 28 января 2023 г. в 00:49:42