Category : xaker

xaker
Разработчики Ivanti исправили второй 0-day, использованный в атаке на правительство Норвегии

Компания Ivanti устранила еще одну уязвимость нулевого дня в Endpoint Manager Mobile (ранее MobileIron Core), которая недавно использовалась для взлома ИТ-систем ряда министерств в Норвегии.

  • среда, 2 августа 2023 г. в 00:00:29
xaker
BI.ZONE One Day Offer: как получить работу мечты за один день и бесплатно попасть на OFFZONE 2023

24 и 25 августа в Москве пройдет международная конференция по практической кибербезопасности OFFZONE 2023. В рамках этого события компания по управлению цифровыми рисками BI.ZONE проведет акцию One Day Offer.

  • вторник, 1 августа 2023 г. в 00:00:40
xaker
Хакеры атаковали сеть лабораторий KDL

ИБ-эксперты предупредили, что в конце прошлой недели в открытом доступе был опубликован файл, предположительно содержащий данные клиентов сети клинико-диагностических лабораторий KDL. Компания уже расследует инцидент и временно временно отключила некоторые функции сайта.

  • вторник, 1 августа 2023 г. в 00:00:39
xaker
HTB Cerberus. Захватываем контроллер домена Windows через баг SAML SSO

Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость в сервисе ADSelfService Plus для захвата домена Active Directory. По дороге захватим хост на Linux, раскрутив цепочку уязвимостей в системе мониторинга Icinga Web 2. Повысим привилегии благодаря дыре в сендбоксе Firejail и сдампим учетные данные из SSSD.

  • вторник, 1 августа 2023 г. в 00:00:39
xaker
Qrator Labs: во втором квартале самым атакуемым сегментом стал финансовый сектор

Аналитики Qrator Labs сообщают, что во втором квартале 2023 года больше всего от DDoS-атак пострадал финансовый сегмент, на долю которого пришлось 44,34% всех атак на уровне L3-L4. Вторую и третью строчки заняли сегменты электронной коммерции и онлайн образования, у них 13,68% и 11,32% соответственно.

  • вторник, 1 августа 2023 г. в 00:00:38
xaker
Малварь CherryBlos использует OCR для сбора данных с изображений

Специалисты Trend Micro обнаружили новых Android-вредоносов CherryBlos и FakeTrade, которые используют методы OCR (оптическое распознавание символов) для извлечения конфиденциальных данных, хранящихся в форме изображений. Вредоносные приложения используют разные каналы распространения, включая социальные сети, фишинговые сайты и даже официальный магазин Google Play.

  • вторник, 1 августа 2023 г. в 00:00:34
xaker
Компания CoinsPaid утверждает, что северокорейские хакеры похитили у нее 37 млн долларов

Эстонский криптовалютный сервис CoinsPaid сообщил, что 22 июля 2023 года он подвергся кибератаке, в результате которой было украдено около 37 200 000 долларов в криптовалюте. CoinsPaid считает, что ответственность за эту атаку лежит на северокорейской хак-группе Lazarus.

  • воскресенье, 30 июля 2023 г. в 00:00:40
xaker
Opera GX подменит историю браузера фальшивой и приличной, если пользователь неактивен 14 дней

В браузере Opera GX, ориентированном на геймеров, появилась новая функция Fake My History, которая активируется, если не пользоваться браузером в течение двух недель. Она не просто очистит историю посещений, но подменит ее вымышленной и приятной версией, с запросами вроде «как построить скворечник», «как стать донором крови».

  • воскресенье, 30 июля 2023 г. в 00:00:39
xaker
Шифровальщик Akira скомпрометировал 63 организации за последние полгода

Эксперты изучают вымогательскую группировку Akira, которая скомпрометировала как минимум 63 организации с марта 2023 года, в основном атакуя малый и средний бизнес. Аналитики компании Arctic Wolf полагают, что за Akira могут стоять несколько человек, связанных с уже неактивной группировкой Conti.

  • суббота, 29 июля 2023 г. в 00:00:32