Category : xaker

xaker
Dropbox пострадала от фишинговой атаки. Хакеры получили доступ к 130 репозиториям на GitHub

Компания Dropbox сообщила о хакерской атаке, которой ее сотрудники подверглись еще в середине октября. С помощью фишинга злоумышленники сумели получить доступ к одной из GitHub-организаций компании, а затем похитили данные из 130 репозиториев.

  • воскресенье, 6 ноября 2022 г. в 00:42:21
xaker
Сервис Whoosh, занимающийся шерингом электросамокатов, сообщил о хакерской атаке

Представители кикшерингового сервиса Whoosh заявили, что им удалость обнаружить и пресечь утечку части данных нескольких миллионов пользователей. Подчеркивается, что «слитая» информация не опубликована в открытом доступе, а компания уже обратилась в правоохранительные органы для расследования инцидента.

  • суббота, 5 ноября 2022 г. в 00:46:27
xaker
Уроки форензики. Исследуем дампы и ищем следы взлома в системе

Для подписчиковСегодня я расскажу, как извлекать данные из таблицы MFT, получать информацию из файлов Prefetch и монитора использования системных ресурсов (srum), а еще — анализировать файлы логов операционной системы. При исследовании образа оперативной памяти мы познакомимся с внутренним устройством памяти Windows и найдем артефакты, свидетельствующие о компрометации системы.

  • суббота, 5 ноября 2022 г. в 00:44:12
xaker
Сотни новостных сайтов в США скомпрометированы и заражены вредоносом SocGholish

Эксперты Proofpoint обнаружили массовую проблему на американских новостных сайтах. По их словам, злоумышленники используют скомпрометированную инфраструктуру неназванной медиакомпании для развертывания на сайтах СМИ вредоносного JavaScript-фреймворка SocGholish (также известного как FakeUpdates).

  • суббота, 5 ноября 2022 г. в 00:42:48
xaker
Ботнет Emotet возобновил активность после пяти месяцев простоя

Emotet вновь начал рассылать вредоносный спам после пятимесячного перерыва, во время которого малварь практически не проявляла активности. Пока Emotet не доставляет дополнительные полезные нагрузки на зараженные устройства жертв, поэтому нельзя с точность утверждать, к чему приведет новая вредоносная кампания.

  • пятница, 4 ноября 2022 г. в 00:45:40
xaker
Десятки пакетов PyPI распространяют инфостилера W4SP

Компания Phylum, специализирующаяся на безопасности цепочки поставок, обнаружила в репозитории PyPI 29 вредоносных пакетов, которые заражали своих жертв малварью W4SP, нацеленной на хищение данных.

  • пятница, 4 ноября 2022 г. в 00:43:29
xaker
Хак-группу Yanluowang взломали, опубликованы логи внутренних чатов

ИБ-эксперты сообщают о взломе хакерской группы Yanluowang, которая скомпрометировала компанию Cisco летом текущего года. По данным специалистов, в сеть утекли внутренние чаты группировки, показывающие, что Yanluowang состоит из русскоязычных участников.

  • пятница, 4 ноября 2022 г. в 00:41:53
xaker
Патчи для OpenSSL: критической уязвимости не случилось

В конце октября разработчики OpenSSL предупредили, что грядущее обновление до версии 3.0.7 закроет критическую уязвимость. Примечательно, что это был бы всего второй критический баг в OpenSSL с 2016 года. Теперь, когда OpenSSL 3.0.7 представлен официально, выяснилось, что исправления вышли сразу для двух серьезных уязвимостей, а рейтинг критического бага пересмотрели, и он больше не считается таковым.

  • четверг, 3 ноября 2022 г. в 00:44:38
xaker
В Google Play Store опять нашли малварь, установленную более миллиона раз

Malwarebytes сообщает, что в официальном магазине приложений Google Play найдены четыре вредоносных приложения, выпущенные одним и тем же разработчиком. Приложения, суммарно загруженные более 1 млн раз, перенаправляют жертв на сайты, которые воруют конфиденциальную информацию или приносят хакерам доходы за каждый клик.

  • четверг, 3 ноября 2022 г. в 00:42:58