Category : xaker

xaker
Фишеры могут обойти многофакторную аутентификацию с помощью Microsoft WebView2

ИБ-эксперт, известный под ником mr.d0x, разработал новую технику атак, которая злоупотребляет приложениями Microsoft Edge WebView2 для кражи аутентификационных файлов cookie. Теоретически это позволяет обойти многофакторную аутентификацию при входе в украденные учетные записи.

  • вторник, 28 июня 2022 г. в 00:42:11
xaker
В Италии запретили использовать Google Analytics

Итальянское Управление по защите данных (Garante per la Protezione dei Dati Personali) признало, что использование Google Analytics не соответствует правилам ЕС о защите данных. Ранее к аналогичным выводам пришли ведомства в Австрии и Франции.

  • вторник, 28 июня 2022 г. в 00:40:53
xaker
Group-IB: хак-группа Conti взломала более 40 компаний за месяц

Group-IB изучила одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — «ARMattack». Чуть больше чем за месяц атакующим удалось скомпрометировать больше 40 компаний по всему миру, а самая быстрая атака заняла всего 3 дня. Суммарно с начала 2022 года Conti опубликовала данные 156 атакованных компаний, а список жертв в целом насчитывает свыше 850 организаций из самых разных отраслей, госведомства и даже целое государство.

  • понедельник, 27 июня 2022 г. в 00:43:45
xaker
Китайские хакеры атакуют скрипт-кидди

Эксперты Check Point обнаружили новую кампанию китайской хак-группы Tropic Trooper, в рамках которой применяются новый загрузчик Nimbda и новый вариант трояна Yahoyah. Малварь скрывается в инструменте с говорящим названием SMS Bomber, рассчитанном на «начинающих» злоумышленников.

  • понедельник, 27 июня 2022 г. в 00:41:38
xaker
Новый сборник авторов «Хакера» уже в продаже!

В продажу поступил новый, пятый по счету сборник лучших материалов из журнала «Хакер», объединенных общей темой — «Взлом». В книге представлены тщательно отобранные статьи, рассказывающие о практических аспектах взлома и подкрепленные опытом наших авторов.

  • понедельник, 27 июня 2022 г. в 00:40:22
xaker
Билдер Quantum помогает создавать вредоносные LNK-файлы

Компания Cyble опубликовала отчет, посвященный новому вредоносному инструменту Quantum Lnk Builder, который позволяет создавать вредоносные файлы ярлыков Windows (.LNK), подделать расширения, выбирая более чем из 300 иконок, а также обходить UAC и Windows SmartScreen.

  • воскресенье, 26 июня 2022 г. в 00:40:58
xaker
0-day уязвимость в VoIP-оборудовании Mitel используется шифровальщиками

Исследователи предупреждают, что злоумышленники используют эксплоит для уязвимости нулевого дня в устройствах Mitel MiVoice VoIP для проникновения в сети компаний и получения начального доступа. Судя по всему, с эксплуатации этого бага начинаются вымогательские атаки.

  • воскресенье, 26 июня 2022 г. в 00:38:20
xaker
Google: шпионское ПО атакует пользователей iOS и Android при поддержке интернет-провайдеров

Хакерские инструменты итальянской компании RCS Lab использовались для слежки за пользователями смартфонов Apple и Android в Италии и Казахстане, сообщили эксперты компании Google. Более того, для заражения устройств поставщик спайвари якобы получал помощь от некоторых интернет-провайдеров.

  • воскресенье, 26 июня 2022 г. в 00:36:54
xaker
Часы для гика 2.0. Проектируем и собираем настольные бинарные часы с Bluetooth

Для подписчиковЕсть множество способов определять время: по солнцу, по часам на компьютере, по запаху обеда у соседей. Но пожалуй, самый хакерский — это бинарные часы. В этой статье я покажу, как самостоятельно сделать бинарные часы, которые будут стоять у тебя на столе и управляться по Bluetooth.

  • суббота, 25 июня 2022 г. в 00:46:21