Category : xaker

xaker
Взломан npm-пакет, который еженедельно скачивают миллионы раз

В популярную JavaScript-библиотеку UA-Parser-JS внедрили вредоносный код, который загружал и устанавливал в системы пользователей инструмент для кражи паролей и криптовалютный майнер.

  • вторник, 26 октября 2021 г. в 00:38:23
xaker
Microsoft: с мая 2021 года группировка Nobelium взломала как минимум 14 ИТ-компаний

Компания Microsoft заявила, что хак-группа Nobelium (она же APT 29, Cozy Bear или The Dukes), стоявшая за прошлогодним взломом SolarWinds, по-прежнему осуществляет атаки на цепочку поставок в ИТ. По информации специалистов, с мая 2021 года было атаковано 140 поставщиков управляемых услуг (MSP) и облачных услуг, и взломаны как минимум 14 из них.

  • вторник, 26 октября 2021 г. в 00:37:09
xaker
Атака SmashEx позволяет скомпрометировать анклавы Intel SGX

Ученые из университетов Китая, Сингапура и Швейцарии рассказали о новой атаке SmashEx, которая помогает скомпрометировать анклавы Intel SGX и похитить конфиденциальные данные из самой безопасной области процессора Intel.

  • воскресенье, 24 октября 2021 г. в 00:37:41
xaker
Тысячи обманутых ютуберов. Как хакеры годами похищали cookie и угоняли YouTube-каналы

Для подписчиковМногие ютуберы стали жертвами хорошо скоординированных фишинговых атак, где главной целью преступников был угон чужих YouTube-каналов и финансовая выгода. Происходило это два года назад, но в Google предали инцидент огласке только сейчас. Давай пройдемся по изложенным в отчете компании фактам и разберемся, что именно происходило.

  • воскресенье, 24 октября 2021 г. в 00:36:30
xaker
CISA: в выходные GPS-девайсы могут повести себя непредсказуемо из-за бага в GPS Daemon

Эксперты Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA), предупредили, что в грядущие выходные устройства GPS могут столкнуться с проблемами. Все дело во временной ошибке, влияющей на серверы Network Time Protocol (NTP) с GPS Daemon (GPSD) на борту.

  • воскресенье, 24 октября 2021 г. в 00:34:07
xaker
СМИ: за взломом сайтов REvil стояли правоохранительные органы

Reuters сообщает, что недавнее прекращение деятельности хак-группы REvil – это дело рук спецслужб, которые скомпрометировали инфраструктуру хакеров и все еще продолжают свою операцию.

  • суббота, 23 октября 2021 г. в 00:45:29
xaker
Хак-группа FIN7 создала фейковую компанию для поиска и обмана ИБ-специалистов

ИБ-специалисты обнаружили, что известная хакерская группа FIN7 создала фиктивную ИБ-компанию Bastion Secure, чтобы искать и нанимать «на работу» исследователей. В итоге таланты нанятых таким образом специалистов использовались для проведения атак шифровальщиков.

  • суббота, 23 октября 2021 г. в 00:44:15
xaker
Эксперты назвали RedLine Stealer основным источником учетных данных на двух маркетплейсах

По информации аналитиков Insikt Group, подавляющее большинство ворованных учетных данных, которые продаются на двух крупных подпольных маркетплейсах даркнета, собраны с помощью малвари RedLine Stealer.

  • суббота, 23 октября 2021 г. в 00:43:11
xaker
Группировка Evil Corp использует для вымогательских атак новую малварь Macaw

Хак-группа Evil Corp начала использовать нового шифровальщика Macaw Locker (или просто Macaw). Эксперты связывают это с санкциями США, которые не позволяют жертвам выплачивать злоумышленникам выкупы.

  • суббота, 23 октября 2021 г. в 00:42:06