Category : xaker

xaker
Свежую уязвимость в Apache Commons Text уже атакуют хакеры

По данным компании Defiant, занимающейся безопасностью WordPress, уже замечены попытки эксплуатации новой уязвимости в Apache Commons Text (CVE-2022-42889). Некоторые специалисты считают, что эта проблема, получившая название Text4Shell и затрагивающая версии библиотеки с 1.5 по 1.9, может стать новой Log4Shell. Проблема получила 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS.

  • воскресенье, 23 октября 2022 г. в 01:42:42
xaker
Компания Metro пострадала от кибератаки, наблюдаются проблемы с заказами и оплатой

Компания Metro AG управляющая третьей по величине торговой сетью в Европе и четвертой в мире, стала жертвой кибератаки, из-за которой часть ИТ-инфраструктуры была отключена, а также наблюдаются проблемы с оплатой в магазинах и доставкой интернет-заказов.

  • воскресенье, 23 октября 2022 г. в 01:40:49
xaker
Два года тюрьмы получили мошенники, угонявшие SIM-карты и воровавшие криптовалюту

Двух мужчин из Массачусетса приговорили к двум годам тюремного заключения каждого за кражу как минимум 330 000 долларов в криптовалюте, атаки с подменой SIM-карт (SIM swap) и «угон» аккаунтов жертв в социальных сетях.

  • суббота, 22 октября 2022 г. в 00:50:45
xaker
У Microsoft произошла утечка данных, коснувшаяся 65 000 организаций по всему миру

Компания Microsoft предупредила, что некоторая конфиденциальная информация ее клиентов могла быть раскрыта из-за неправильно настроенного сервера, доступного через интернет. Утечку еще 24 сентября обнаружили специалисты компании SOCRadar, после чего проблемный сервер защитили должным образом.

  • пятница, 21 октября 2022 г. в 00:49:20
xaker
В Бразилии арестован предполагаемый участник хак-группы Lapsus$

Федеральная полиция Бразилии сообщила, что в городе Фейра-де-Сантана был арестован предполагаемый член известной хакерской группы Lapsus$. Арест был произведен в рамках операции Dark Cloud, которая стартовала еще в августе 2022 года. О подозреваемом известно немногое, кроме того факта, что это может быть подросток.

  • пятница, 21 октября 2022 г. в 00:47:37
xaker
Новый PowerShell-бэкдор маскируется под обновление Windows

ИБ-эксперты из компании SafeBreach нашли ранее недокументированный и «необнаружимый» PowerShell-бэкдор, который уже активно используется злоумышленниками и применялся для атак как минимум на 69 целей.

  • пятница, 21 октября 2022 г. в 00:45:40
xaker
Исследователи связали участников Ransom Cartel с известной хак-группой REvil

Эксперты из Palo Alto Network провели анализ шифровальщика хакерской группы Ransom Cartel и считают, что он весьма похож на малварь REvil. Хотя неопровержимых доказательств связи между этими группировками все еще нет, исследователи считают, что Ransom Cartel могли основать бывшие участники REvil.

  • пятница, 21 октября 2022 г. в 00:44:19
xaker
VK выплатила ИБ-исследователям 3 000 000 рублей

За три месяца работы bug bounty программы на платформе Standoff 365 Bug Bounty, разработчиком которой выступает Positive Technologies, VK получила 300 отчетов об уязвимостях компании от внешних экспертов. Более половины этих сообщений специалисты компании признали существенными и сообщают, что теперь выявленные на их основе уязвимости устранены.

  • четверг, 20 октября 2022 г. в 00:47:49
xaker
Вымогатель DeadBolt атакует российские вузы, использующие системы хранения данных

Киберкриминалисты из компании Group-IB проанализировали образец шифровальщика DeadBolt, полученный в ходе одного из реагирований в России. Эксперты отмечают, что чаще всего жертвами вымогателей становятся компании малого и среднего бизнеса, однако экспертам Group-IB известно о нескольких случаях атак на ведущие российские вузы.

  • четверг, 20 октября 2022 г. в 00:45:47