Category : xaker

xaker
Проблемы эксфильтрации. Как поймать воров или не попасться при пентесте

Для подписчиковЭксфильтрация данных — этап тестирования на проникновение, когда атакующий пытается скрытно выгрузить данные из целевой системы за пределы периметра организации. При этом важно не привлечь внимание средств защиты и остаться незамеченным. В сегодняшней статье мы поговорим о разных методах эксфильтрации и средствах борьбы с ними.

  • воскресенье, 2 января 2022 г. в 01:15:57
xaker
Китайская хак-группа Aquatic Panda использует Log4Shell для взлома учебных заведений

Специалисты ИБ-компании CrowdStrike предупреждают: китайская кибершпионская хак-группа Aquatic Panda замечена в использовании уязвимости Log4Shell, с помощью которой было скомпрометировано крупное академическое заведение.

  • воскресенье, 2 января 2022 г. в 01:14:03
xaker
Сканер Microsoft Defender для поиска проблем в Log4j находит несуществующие баги

СМИ пишут, что Microsoft Defender for Endpoint показывает ложные предупреждения о некоем «взломе датчика», которые связаны с недавно развернутым сканером Microsoft 365 Defender для процессов Log4j.

  • суббота, 1 января 2022 г. в 01:05:40
xaker
Самые громкие и интересные события мира безопасности за 2021 год

Для подписчиковНа календаре конец декабря, а значит, пришло время собрать для тебя дайджест самых важных, интересных, знаковых и заметных событий уходящего 2021 года! Мы вспомним главные события и выберем призеров в десяти номинациях. Поехали!

  • суббота, 1 января 2022 г. в 01:04:04
xaker
Руткит iLOBleed скрывается в прошивке устройств HP iLO

Специалисты иранской ИБ-компании Amnpardaz заявили, что обнаружили уникальный руткит, который скрывается в прошивках устройств HP iLO и используется в реальных атаках для стирания серверов иранских организаций.

  • пятница, 31 декабря 2021 г. в 00:35:30
xaker
Каждый пятый старый домен опасен или содержит малварь

Количество неактивных вредоносных доменов растет, и 22,3% устаревших доменов тмогут быть опасны. К таким выводам пришли эксперты Palo Alto Networks, которые в сентябре следили за десятками тысяч доменов ежедневно.

  • пятница, 31 декабря 2021 г. в 00:34:08
xaker
Операторы AvosLocker выпустили дешифратор после случайного взлома полицейского департамента

Разработчики шифровальщика AvosLocker предоставили жертвам бесплатный дешифратор, так как случайно взломали и зашифровали американский департамент полиции.

  • пятница, 31 декабря 2021 г. в 00:32:52
xaker
Пользователи LastPass подвергаются атакам credential stuffing

Разработчики менеджера паролей LastPass предупредили, что злоумышленники используют против пользователей атаки credential stuffing, пытаясь получить доступ к облачным хранилищам паролей.

  • четверг, 30 декабря 2021 г. в 01:09:13
xaker
Баг в Windows 11 вызывает проблемы в работе HDR-мониторов

Microsoft сообщает, что из-за ошибки устройства под управлением Windows 11 (21H2) могут работать не так, как запланировано, если речь идет о приложениях, использующих API Win32 для отображения цветов на некоторых HDR-дисплеях. Оказалось, цветопередача может искажаться неожиданным образом.

  • четверг, 30 декабря 2021 г. в 01:07:48