Category : xaker

xaker
Хакеры продают данные 5,7 млн пользователей криптовалютной биржи Gemini

Криптовалютная биржа Gemini предупреждает, что ее клиенты становятся жертвами фишинговых атак, потому как злоумышленники похитили их личные данные у стороннего поставщика. СМИ отмечают, что на хакерских форумах действительно появились предложения по продаже базы данных Gemini, содержащей номера телефонов и адреса электронной почты 5,7 млн человек.

  • суббота, 17 декабря 2022 г. в 00:50:58
xaker
Microsoft обнаружила ботнет MCCrash, атакующий серверы Minecraft

Исследователи Microsoft обнаружили гибридный Windows/Linux ботнет MCCrash, который в основном используется для выведения из строя серверов Minecraft, а также выполняет DDoS-атаки на другие платформы.

  • суббота, 17 декабря 2022 г. в 00:49:22
xaker
144 000 вредоносных пакетов найдено в опенсорсных репозиториях

Аналитики компаний Checkmarx и Illustria обнаружили, что неизвестные злоумышленники загрузили 144 294 фишинговых пакета в опенсорсные репозитории, включая NPM, PyPi и NuGet.

  • пятница, 16 декабря 2022 г. в 00:56:12
xaker
У Level.Travel произошла утечка данных пользователей

Ни дня без новой утечки. ИБ-специалисты заметили, что хакеры опубликовали в свободном доступе данные сервиса по поиску и покупке туров онлайн Level.Travel. В сеть попала информация о зарегистрированных пользователях, клиентах и купленных ими турах. В компании подтвердили факт утечки и сообщили, что уже проводят внутреннее расследование.

  • пятница, 16 декабря 2022 г. в 00:54:39
xaker
В декабре Microsoft исправила 49 уязвимостей и две 0-day под атаками

Последний «вторник обновлений» в этом году принес патчи для 49 уязвимостей в продуктах Microsoft. В числе прочего, разработчики исправили две уязвимости нулевого дня, одна из которых уже использовалась злоумышленниками.

  • четверг, 15 декабря 2022 г. в 00:47:57
xaker
Google запускает OSV-Scanner для поиска уязвимостей в опенсорсных проектах

Кампания Google объявила о запуске опенсорсного OSV-Scanner, который должен облегчить разработчикам поиск уязвимостей в проектах с открытым исходным кодом. Сканер написан на Go и опирается на распределенную базу OSV, созданную Google в феврале прошлого года.

  • четверг, 15 декабря 2022 г. в 00:46:18
xaker
Fortinet выпустила экстренный патч для RCE-уязвимости в FortiOS SSL-VPN

Разработчики Fortinet выпустили внеплановый патч, который устраняет уязвимость в FortiOS SSL-VPN, уже находящуюся под атаками. Эта проблема позволяет добиться на уязвимых устройствах удаленного выполнения кода без аутентификации.

  • среда, 14 декабря 2022 г. в 00:53:09
xaker
Из-за взлома стороннего поставщика Uber пострадал от новой утечки данных

Компания Uber снова пострадала от взлома. На этот раз компрометация коснулась поставщика Uber, компании Teqtivity, занимающейся трекинговыми услугами и управлением ресурсами. В результате в руки хакеров попали email-адреса сотрудников, корпоративные отчеты и информация об ИТ-активах.

  • среда, 14 декабря 2022 г. в 00:50:43
xaker
Исследователь сумел превратить антивирусы и EDR в вайперы

Специалист из компании SafeBreach придумал, как превратить популярные EDR (endpoint detection and response) и антивирусы Microsoft, SentinelOne, TrendMicro, Avast и AVG в вайперы. Для этого эксперт использовал встроенную в защитные продукты функциональность для удаления данных.

  • среда, 14 декабря 2022 г. в 00:48:34