Category : xaker

xaker
Microsoft Defender по ошибке увидел угрозу в Chrome и Electron-приложениях

Из-за бага в обновлении Microsoft Defender ошибочно определял Google Chrome, Microsoft Edge, Discord и другие Electron-приложения как угрозу Win32/Hive.ZY каждый раз, когда они запускались в Windows.

  • среда, 7 сентября 2022 г. в 00:50:23
xaker
Облака под угрозой. Как пентестить инфру в AWS

Для подписчиковОблака — это, как известно, не только белогривые лошадки, но и прекрасный инструмент, чтобы создать удобную инфраструктуру для приложений и сервисов. Компании и независимые разработчики переносят свои проекты в AWS или Azure, часто не задумываясь о безопасности. А зря. Будут ли эти данные недоступны для хакеров, сможет ли облако гарантировать защиту? Давай разбираться.

  • среда, 7 сентября 2022 г. в 00:48:58
xaker
Малварь SharkBot снова проникла в Google Play Store

ИБ-специалисты из компании Fox IT обнаружили в Google Play Store два приложения, которые распространяют трояна SharkBot: Mister Phone Cleaner и Kylhavy Mobile Security суммарно были установлены более 60 000 раз.

  • среда, 7 сентября 2022 г. в 00:47:19
xaker
В третьем квартале 2022 года Сбербанк отразил рекордное количество DDoS-атак

На «Восточном экономическом форуме» зампред правления банка Станислав Кузнецов рассказал о том, что с начала третьего квартала 2022 года Сбербанк отразил более 450 DDoS-атак, а это больше, чем за последние пять лет.

  • среда, 7 сентября 2022 г. в 00:45:55
xaker
Компания Samsung сообщила об утечке данных

Представители Samsung сообщили, что еще в конце июля 2022 года системы компании в США были скомпрометированы. Как показало расследование, злоумышленники сумели похитить личные данные клиентов компании.

  • вторник, 6 сентября 2022 г. в 00:45:30
xaker
Разработчик CodeRAT опубликовал исходники в открытом доступе

Исходный код трояна удаленного доступа CodeRAT был опубликован на GitHub. Это произошло после того, как ИБ-исследователи вычислили разработчика малвари и призвали его к ответу из-за атак, в которых использовался данный «инструмент».

  • вторник, 6 сентября 2022 г. в 00:43:58
xaker
Группа AgainstTheWest заявила, что взломала TikTok и WeChat, похитив 2,05 миллиарда записей

Группировка AgainstTheWest заявляет, что заполучила огромный дамп объемом 790 Гб, успешно взломав TikTok и WeChat. Якобы хакерам удалось похитить пользовательские данные, статистику платформы, исходные коды, файлы cookie, токены аутентификации, информацию о сервере и многое другое. Представители TikTok утверждают, что заявления о взломе являются ложными.

  • вторник, 6 сентября 2022 г. в 00:42:26
xaker
Хак-группа Ragnar Locker взяла на себя ответственность за атаку на авиакомпанию TAP Air Portugal

Вымогательская группировка Ragnar Locker заявила о взломе крупнейшей авиакомпании Португалии TAP Air Portugal. В компании подтвердили, что атака произошла на прошлой неделе, но сообщается, что специалисты не обнаружили никаких доказательств того, что злоумышленники получили доступ к информации о клиентах.

  • понедельник, 5 сентября 2022 г. в 00:40:04
xaker
Более 1800 приложений для iOS и Android содержат жестко закодированные учетные данные AWS

Эксперты Symantec Threat Hunter Team предупредили, что разработчики мобильных приложений часто раскрывают учетные данные от Amazon Web Services (AWS) в своем коде, а такая халатность может представлять угрозу для всей цепочки поставок. Исследователи нашли 1859 приложений, содержащих жестко закодированные учетные данные от AWS, большинство из которых (98%) — приложения для iOS.

  • понедельник, 5 сентября 2022 г. в 00:38:32