Category : xaker

xaker
ZuoRAT взламывает роутеры Asus, Cisco, DrayTek и NETGEAR

Специалисты Lumen Black Lotus Labs обнаружили новый троян удаленного доступа (RAT) ZuoRAT, который с 2020 года использовался для взлома роутеров удаленных сотрудников в Северной Америке и Европе. То есть вредонос появился еще в первые месяцы пандемии COVID-19, но оставался незамеченным более двух лет.

  • четверг, 30 июня 2022 г. в 00:38:16
xaker
Бэкдор ShadowPad используется для атак на системы АСУ

Эксперты «Лаборатории Касперского» обнаружили атаки неидентифицированной китайской хак-группы, нацеленные на телекоммуникационные, производственные и транспортные организации в Пакистане, Афганистане и Малайзии.

  • среда, 29 июня 2022 г. в 00:44:25
xaker
Хакеры запустили LockBit 3.0 и вымогательскую программу bug bounty

Вымогательская группировка LockBit выпустила малварь LockBit 3.0 и вместе с этим представила собственную вымогательскую программу bug bounty, а также сообщила, что будет принимать выкупы в криптовалюте Zcash.

  • среда, 29 июня 2022 г. в 00:42:29
xaker
Устранены баги в системе видеонаблюдения ZoneMinder

Специалист Positive Technologies обнаружил две уязвимости в опенсорсной системе видеонаблюдения ZoneMinder. Этот продукт часто применяется для построения корпоративных охранных систем и установки домашнего видеонаблюдения.

  • среда, 29 июня 2022 г. в 00:41:16
xaker
В России растет спрос на пиратские версии Windows

Согласно Google Trends, за последние 90 дней, после того как Microsoft объявила о приостановке официальных продаж в России, количество запросов в Google, связанных со способами активации Windows 10, выросло на 80–250% в зависимости от формулировки.

  • вторник, 28 июня 2022 г. в 00:44:12
xaker
Фишеры могут обойти многофакторную аутентификацию с помощью Microsoft WebView2

ИБ-эксперт, известный под ником mr.d0x, разработал новую технику атак, которая злоупотребляет приложениями Microsoft Edge WebView2 для кражи аутентификационных файлов cookie. Теоретически это позволяет обойти многофакторную аутентификацию при входе в украденные учетные записи.

  • вторник, 28 июня 2022 г. в 00:42:11
xaker
В Италии запретили использовать Google Analytics

Итальянское Управление по защите данных (Garante per la Protezione dei Dati Personali) признало, что использование Google Analytics не соответствует правилам ЕС о защите данных. Ранее к аналогичным выводам пришли ведомства в Австрии и Франции.

  • вторник, 28 июня 2022 г. в 00:40:53
xaker
Group-IB: хак-группа Conti взломала более 40 компаний за месяц

Group-IB изучила одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — «ARMattack». Чуть больше чем за месяц атакующим удалось скомпрометировать больше 40 компаний по всему миру, а самая быстрая атака заняла всего 3 дня. Суммарно с начала 2022 года Conti опубликовала данные 156 атакованных компаний, а список жертв в целом насчитывает свыше 850 организаций из самых разных отраслей, госведомства и даже целое государство.

  • понедельник, 27 июня 2022 г. в 00:43:45
xaker
Китайские хакеры атакуют скрипт-кидди

Эксперты Check Point обнаружили новую кампанию китайской хак-группы Tropic Trooper, в рамках которой применяются новый загрузчик Nimbda и новый вариант трояна Yahoyah. Малварь скрывается в инструменте с говорящим названием SMS Bomber, рассчитанном на «начинающих» злоумышленников.

  • понедельник, 27 июня 2022 г. в 00:41:38