Category : xaker

xaker
Privesc as a Service. Повышаем привилегии через Active Directory Certification Services

Для подписчиковЦентр сертификации в Active Directory может стать отличной целью атаки при выполнении тестирования на проникновение. В этой статье мы рассмотрим, как устроен этот центр, как происходит выдача сертификатов и как можно повысить привилегии в домене, используя возможности Active Directory Certification Services.

  • воскресенье, 16 октября 2022 г. в 01:05:34
xaker
Зафиксирована DDoS-атака 2,5 Тб/сек, нацеленная на сервер Minecraft

Компания Cloudflare сообщила, что недавно один из крупнейших серверов Minecraft, Wynncraft, подвергся рекордной DDoS-атаке, пиковая мощность которой доходила до 2,5 Тбит/с. Эксперты говорят, что это была крупнейшая атака такого рода, которую они когда-либо фиксировали и отражали.

  • суббота, 15 октября 2022 г. в 00:50:23
xaker
Хакеры уговаривают жертв установить Android-малварь Copybara

Исследователи из компании ThreatFabric рассказали о новой вишинговой схеме (англ. vishing, от voice phishing — «голосовой фишинг»), в рамках которой злоумышленники обманом вынуждают жертв установить малварь для Android на свои устройства.

  • суббота, 15 октября 2022 г. в 00:48:16
xaker
Фреймворк Alchimist используется для атак на Windows, macOS и Linux

Аналитики Cisco Talos обнаружили фреймворк Alchimist, который активно используется в атаках, нацеленных на системы под управлением Windows, Linux и macOS. Судя по всему, за созданием и применением Alchimist стоят китайские хакеры, так как он предлагает интерфейс с использованием упрощенного китайского языка и очень похож на обнаруженный недавно наступательный фреймворк Manjusaka, который называют «китайским братом Sliver и Cobalt Strike».

  • суббота, 15 октября 2022 г. в 00:46:51
xaker
В Microsoft Exchange нашли еще один 0-day баг, и его используют операторы вымогателя LockBit

Хотя Microsoft до сих пор не исправила уязвимости нулевого дня ProxyNotShell, обнаруженные в Exchange в прошлом месяце, теперь в компании расследуют сообщение о новой уязвимости нулевого дня, которая используется для взлома серверов Exchange. Хакеры эксплуатируют этот баг для развертывания шифровальщика LockBit.

  • пятница, 14 октября 2022 г. в 00:46:01
xaker
Мошенники имитируют проблемы с Windows, вынуждая пользователей перезвонить им

Эксперты «Лаборатории Касперского» сообщают, что злоумышленники все чаще имитируют проблемы с Windows и обманом вынуждают русскоязычных пользователей перезвонить им. Затем, во время телефонного разговора, они убеждают жертв перевести деньги или выдать конфиденциальные данные.

  • пятница, 14 октября 2022 г. в 00:43:22
xaker
Вредоносный WhatsApp распространяется через легитимные приложения

Эксперты «Лаборатории Касперского» обнаружили новую версию неофициального приложения WhatsApp для Android, которая носит имя YoWhatsApp и ворует ключи доступа к учетным записям пользователей.

  • пятница, 14 октября 2022 г. в 00:41:53
xaker
В ноябре в Москве пройдет SOC-Форум 2022

15–16 ноября 2022 года в Москве состоится одно из главнейших событий в сфере информационной безопасности — восьмой ежегодный SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ».

  • четверг, 13 октября 2022 г. в 00:47:22
xaker
Роскомнадзор регулярно обновляет перечень заблокированных VPN-сервисов

В СМИ появилась информация, что в скором времени Роскомнадзор заблокирует на территории РФ ряд популярных VPN-сервисов, включая Cyberchost VPN, Mcafee VPN, Quark VPN, Ultrasurf VPNm, VPN Super Unlimited Proxy, Zenmate VPN, VPN Russia — Unblock Proxy, VPN HUB и так далее. В ведомстве прокомментировали ситуацию.

  • четверг, 13 октября 2022 г. в 00:45:51