Category : xaker

xaker
Логистическая компания Expeditors приостановила международные операции из-за кибератаки

Транспортно-экспедиционная компания Expeditors International в минувшие выходные подверглась кибератаке, которая вынудила ее приостановить большую часть операций по всему миру.

  • четверг, 24 февраля 2022 г. в 00:42:30
xaker
Китайская хак-группа APT10 атакует тайваньский финансовый сектор

По данным тайваньской ИБ-компании CyCraft, китайская хак-группа APT10 много месяцев атакует местный финансовый сектор, эксплуатируя уязвимость в неназванном защитном продукте, который используется примерно в 80% местных финансовых организаций.

  • четверг, 24 февраля 2022 г. в 00:40:52
xaker
Обновленная малварь CryptBot распространяется через фейковые пиратские сайты

Аналитики  Ahn Lab предупредили, что новая версия инфостилера CryptBot распространяется через ряд фейковых сайтов, которые предлагают бесплатные кряки для игр и ПО.

  • четверг, 24 февраля 2022 г. в 00:39:31
xaker
Уязвимые серверы Microsoft SQL используются для развертывания Cobalt Strike

ИБ-эксперты обнаружили новую волну атак на уязвимые серверы Microsoft SQL (MS SQL), в ходе которых на машины устанавливают маяки Cobalt Strike, что приводит к более глубокому проникновению в сеть жертвы и последующему заражению вредоносным ПО.

  • четверг, 24 февраля 2022 г. в 00:38:03
xaker
Поездка в Sonerezh. Поднимаем сервер для стриминга музыки

Для подписчиковСегодня почти никто не скачивает музыку для прослушивания — на смену MP3-библиотекам пришли стриминговые сервисы. Они очень удобные, но платные. Что если запустить свой собственный, персональный стриминговый сервис с блек-джеком и блек-металом? В этой статье я подробно расскажу, как это сделать.

  • среда, 23 февраля 2022 г. в 00:43:40
xaker
Взломанные устройства на Android используются для создания аккаунтов-однодневок

Эксперты Trend Micro изучали сервисы SMS PVA (phone-verified account) и обнаружили мошенническую платформу, построенную на основе ботнета из тысяч зараженных телефонов на Android. Платформа предоставляет своим клиентам чужие устройства для создания аккаунтов-однодневок.

  • среда, 23 февраля 2022 г. в 00:42:12
xaker
HTB Bolt. Эксплуатируем шаблоны в Python и разбираемся с PGP

Для подписчиковВ этой статье я покажу, как находить скрытый контент на сайтах через разные способы перебора. Затем мы получим управление хостом благодаря уязвимости серверных шаблонов (SSTI), а для повышения привилегий расшифруем приватные сообщения пользователей, защищенные при помощи PGP.

  • вторник, 22 февраля 2022 г. в 00:44:28
xaker
У пользователей OpenSea продолжают воровать NFT. Разработчики изучают информацию об эксплоите

Неизвестные хакеры по-прежнему похищают NFT у пользователей маркетплейса OpenSea. Каким образом происходят атаки до сих пор до конца неясно, но администрация ресурса «расследует слухи об эксплоите, связанном со смарт-контрактами OpenSea».

  • вторник, 22 февраля 2022 г. в 00:42:47
xaker
TrickBot перешел под управление операторов малвари Conti

ИБ-исследователи сообщают, что известному вредоносу TrickBot, похоже, приходит конец. Дело в том, что разработчики малвари перешли «под крыло» группировки, создавшей шифровальщика Conti, которая планирует заменить TrickBot более скрытным BazarBackdoor.

  • вторник, 22 февраля 2022 г. в 00:41:42