Category : xaker

xaker
Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers

За последний год случаи злоупотребления доменами компании Cloudflare заметно участились (от 100 до 250%). Cloudflare Pages и Cloudflare Workers, обычно используемые для развертывания веб-страниц и облегчения бессерверных вычислений, все чаще используются для фишинга и другой вредоносной активности.

  • четверг, 5 декабря 2024 г. в 00:00:19
xaker
Запрягаем ламу. Как использовать Llama для поиска критичных данных в коде

Для подписчиковВ этой статье я расскажу, зачем аппсек‑инженеру следить за тем, какие данные живут у него в разрабатываемых продуктах, как извлечь из кода сервисов структуру передаваемых данных, как раскрасить поля найденных объектов по заранее заведенным правилам или как попросить локальную опенсорсную LLM-модель, чтобы она раскрашивала данные за тебя.

  • четверг, 5 декабря 2024 г. в 00:00:18
xaker
Positive Technologies: DMA-атаки могут снова стать актуальными

Аналитики Positive Technologies обнаружили, что уже известные DMA-атаки получили новую точку входа при наличии физического доступа к целевым устройствам. По их словам, такой вектор атак может набрать популярность из-за архитектурной особенности новых пользовательских устройств, которые подключаются к компьютеру и имеют прямой доступ к его памяти благодаря механизму DMA (direct memory access).

  • четверг, 5 декабря 2024 г. в 00:00:17
xaker
Поврежденные документы Word используются для обхода безопасности

ИБ-специалисты заметили новую фишинговую кампанию, которая злоупотребляет функцией восстановления файлов Word. Атакующие прикладывают к своим письмам умышленно поврежденные документы, что позволяет обойти защитное ПО, ведь файлы повреждены, хотя их и можно восстановить с помощью приложения.

  • среда, 4 декабря 2024 г. в 00:00:20
xaker
Уязвимость в ProjectSend находится под массовыми атаками

VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад.

  • среда, 4 декабря 2024 г. в 00:00:19
xaker
Бэкдор BrockenDoor атакует российские компании, занимающиеся автоматизацией бизнеса

Специалисты «Лаборатории Касперского» сообщают о целевых атаках на российские компании, занимающиеся продажей и сопровождением ПО для автоматизации бизнеса. В атаках злоумышленники применяли ранее неизвестный бэкдор BrockenDoor, а также уже хорошо известные вредоносы Remcos и DarkGate.

  • среда, 4 декабря 2024 г. в 00:00:17
xaker
Южнокорейская компания оснастила DDoS-функциями свои спутниковые ресиверы

Полиция Южной Кореи арестовала главу неназванной компании и пятерых ее сотрудников, которые произвели более 240 000 вредоносных спутниковых ресиверов. Устройства прямо «из коробки» оснащались функциональность для проведения DDoS-атак по требованию покупателя, или получали соответствующие обновления уже после продажи.

  • среда, 4 декабря 2024 г. в 00:00:16
xaker
По заветам Митника. Как я заколебал всех, но все же получил пароль

Для подписчиковЭто было в разгар ковида. Я тогда работал в одной IT-компании, где помогал непрерывно улучшать систему безопасности. Приближались учения по социнженерии. Я сидел и думал над текстом для очередного фишингового письма, и тут мне в голову пришла шальная мысль: «Не сделать ли что‑то повеселее? Например, через звонок попробовать узнать пароль от учетки». Спойлер: успешно получилось.

  • среда, 4 декабря 2024 г. в 00:00:14
xaker
Linux-буткит Bootkitty эксплуатирует проблему LogoFAIL

Ситуация вокруг недавно обнаруженного UEFI-буткита Bootkitty, предназначенного для Linux-систем, продолжает развиваться. Исследователи обнаружили, что Bootkitty использует известную уязвимость LogoFAIL (CVE-2023-40238) для атак на компьютеры с уязвимой прошивкой. А сам буткит, похоже, разработали студенты.

  • среда, 4 декабря 2024 г. в 00:00:13