Category : xaker

xaker
Больше миллиона сайтов на WordPress получили принудительное обновление для уязвимого плагина

WordPress-сайты, использующие плагин для создания форм Ninja Forms, который насчитывает более миллиона установок, получили принудительные обновления. Дело в том, что недавно в Ninja Forms исправили критическую уязвимость, которая, судя по всему, уже находилась под атаками хакеров.

  • суббота, 18 июня 2022 г. в 00:38:27
xaker
Мошенник, похитивший 3,5 Тб данных чужих аккаунтов iCloud, получил 9 лет тюрьмы

Житель Калифорнии, известный под ником icloudripper4you и взломавший тысячи аккаунтов Apple iCloud, был приговорен к 9 годам тюремного заключения. В прошлом году он признал себя виновным в хищении более 620 000 личных фото и 9000 видео из чужих учетных записей.

  • суббота, 18 июня 2022 г. в 00:37:11
xaker
Уроки форензики. Расследуем киберинцидент MrRobot

Для подписчиковВ этой статье мы проведем расследование инцидента на примере лабораторной работы MrRobot с ресурса CyberDefenders. Мы научимся извлекать основные артефакты из образов оперативной памяти Windows и восстановим процесс атаки.

  • пятница, 17 июня 2022 г. в 00:46:15
xaker
Интерпол арестовал 2000 мошенников и конфисковал 50 млн долларов

Представители Интерпола сообщили, что в рамках операции «Первый свет 2022» (First Light 2022) были арестованы около 2000 человек, связанные с различными схемами социальной инженерии. В операции были задействованы правоохранительные органы 76 стран мира, включая Китай, Сингапур, Папуа-Новую Гвинею и Португалию.

  • пятница, 17 июня 2022 г. в 00:43:28
xaker
Android-троян MailBot обходит двухфакторную аутентификацию

Эксперты F5 Labs обнаружили малварь MailBot, ориентированную на клиентов онлайн-банкинга и криптовалютных кошельков в Испании и Италии. В отчете подчеркивается, что малварь способна похищать коды 2ФА и обходить многофакторную аутентификацию.

  • пятница, 17 июня 2022 г. в 00:42:07
xaker
Roxy-WI — удобный интерфейс для HAProxy, Nginx, Apache и Keepalived

Apache HTTPD и Nginx — самые популярные серверы HTTP, а HAProxy — один из самых востребованных балансировщиков нагрузки. Они прекрасно справляются со своими задачами, и множество админов умеют с ними работать. Однако настроить сервер мало — его еще нужно поддерживать, мониторить и масштабировать.

  • четверг, 16 июня 2022 г. в 00:41:37
xaker
Доступы к сетям компаний в даркнете в среднем стоят 2000 долларов

Эксперты «Лаборатории Касперского» проанализировали в даркнете почти 200 объявлений о продаже доступов. Выяснилось, что в среднем стоимость доступа варьируется от 2000 до 4000 долларов США, и лоты часто продаются в день публикации.

  • четверг, 16 июня 2022 г. в 00:39:38
xaker
Новая side-channel атака Hertzbleed затрагивает процессоры Intel и AMD

Новая side-channel атака Hertzbleed позволяет похищать криптографические ключи, наблюдая за изменениями частоты ЦП посредством DVFS (dynamic voltage and frequency scaling, «динамическое масштабирование частоты и напряжения»).

  • четверг, 16 июня 2022 г. в 00:38:17
xaker
В сеть утекли данные клиентов платформы «Яндекс.Практикум»

Эксперты обнаружили, что в даркнете опубликованы данные сервиса онлайн-образования «Яндекс.Практикум». В компании сообщают, что уже начали внутреннее расследование случившегося.

  • четверг, 16 июня 2022 г. в 00:37:08