Category : xaker

xaker
RAT ModernLoader используется для распространения майнеров и инфостилеров

По информации Cisco Talos, в период с марта по июнь 2022 года хакеры организовали три связанные друг с другом кампании, доставляя на скомпрометированные машины различную малварь, включая RAT ModernLoader, RedLine Stealer и майнеры криптовалюты.

  • четверг, 1 сентября 2022 г. в 00:52:21
xaker
Малварь прячется в снимках с телескопа «Джеймс Уэбб»

Исследователи Securonix заметили интересную вредоносную кампанию, в рамках которой распространяется малварь, написанная на Go. Для ее распространения хакеры используют фишинговые письма, вредоносные документы и снимки с телескопа «Джеймс Уэбб».

  • четверг, 1 сентября 2022 г. в 00:50:51
xaker
Group-IB: мошенники увеличили активность с использованием названий известных компаний

В первом полугодии 2022 года эксперты Group-IB зафиксировали взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом прошлого года. Более половины всех обнаруженных сайтов были связаны с использованием схемы таргетированного мошенничества: фейковыми опросами с розыгрышами ценных призов от имени известных компаний.

  • среда, 31 августа 2022 г. в 01:14:32
xaker
В свободном доступе обнаружены базы CDEK.Shopping и «СДЭК.Маркет»

У СДЭК снова произошла утечка данных. На этот раз в открытом доступе обнаружены два дампа, связанные с недавно запущенным сервисом для заказов товаров за рубежом CDEK.Shopping и маркетплейсом «CDEK.Маркет».

  • среда, 31 августа 2022 г. в 01:12:45
xaker
OFFZONE 2022: итоги третьей конференции по практической кибербезопасности

25 и 26 августа в центре LOFT HALL состоялась третья конференция по практической кибербезопасности OFFZONE 2022. Она объединила безопасников, разработчиков, исследователей, а также преподавателей и студентов технических вузов. В этом году OFFZONE посетили 2000 человек, а своим опытом с участниками поделились 68 экспертов.

  • среда, 31 августа 2022 г. в 01:11:01
xaker
Google запретит VPN-приложениям блокировать рекламу

С ноября 2022 года Google запретит VPN-приложениям из Google Play Store блокировать рекламу и как-то вмешиваться в процесс ее показа. Обновленная политика Google гласит, что приложениям нельзя «манипулировать рекламой, которая может повлиять на монетизацию [других] приложений».

  • среда, 31 августа 2022 г. в 01:09:26
xaker
Майнер Nitrokod маскируется под переводчики «Яндекс», Google, Microsoft

Аналитики из компании Check Point обнаружили не совсем обычную майнинговую малварь Nitrokod. Этот вредонос маскируется под различные приложения от «Яндекс.Переводчика» до MP3 Download Manager, проникает в систему жертвы, но затем выжидает до 30 дней, прежде чем начать атаку.

  • среда, 31 августа 2022 г. в 01:07:41
xaker
Группировка LockBit берет DDoS на вооружение

На прошлой неделе, после заявления о взломе ИБ-компании Entrust, хакерская группа LockBit подверглась мощным DDoS-атакам. Теперь хакеры говорят, что улучили защиту от DDoS и в будущем планируют заняться тройным вымогательством, используя такие атаки как дополнительный рычаг давления на жертв.

  • вторник, 30 августа 2022 г. в 00:44:24
xaker
Критический баг исправлен в Atlassian Bitbucket Server и Data Center

Компания Atlassian опубликовала рекомендации по безопасности, предупреждающие пользователей Bitbucket Server и Data Center о критической уязвимости (9,9 балла из 10 возможных по шкале CVSS), которую злоумышленники могут использовать для выполнения произвольного кода.

  • вторник, 30 августа 2022 г. в 00:42:40