Category : xaker

xaker
На продажу выставлены сканы паспортов 1,3 млн клиентов Oriflame

Журналисты издания «Коммерсант» обнаружили, что на хакерском форуме RaidForums продают сканы паспортов 1,3 млн российских клиентов косметической компании Oriflame. Ранее компания сообщала, что 31 июля и 1 августа она подверглась серии кибератак, и злоумышленники получили несанкционированный доступу к ее информационным системам.

  • среда, 25 августа 2021 г. в 00:38:47
xaker
Ботнет атакует уязвимые устройства с Realtek SDK на борту

Специалисты компании SAM, специализирующейся на безопасности IoT-устройств, обнаружили ботнет, атакующий устройства, использующие SDK Realtek, в которых недавно нашли уязвимости.

  • среда, 25 августа 2021 г. в 00:37:33
xaker
Эксперты перечислили 15 самых атакуемых уязвимостей в Linux

Компания Trend Micro опубликовала список основных угроз и уязвимостей первой половины 2021 года, влияющих на Linux. Результаты были получены от ханипотов, сенсоров и анонимной телеметрии.

  • среда, 25 августа 2021 г. в 00:36:20
xaker
ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года

Федеральное бюро расследований поделилось информацией о хакерской группе OnePercent, которая активно атакует американские организации как минимум с ноября 2020 года, выступая «партнером» многих вымогателей, работающих по схеме Ransomware-as-a-Service.

  • среда, 25 августа 2021 г. в 00:35:17
xaker
Ботнет Mozi атакует шлюзы Netgear, Huawei и ZTE

P2P-ботнет Mozi, обычно нацеленный на различные IoT-устройства, получил новые возможности, которые обеспечивают ему устойчивое присутствие в сетевых шлюзах производства Netgear, Huawei и ZTE. Теперь малварь способна вмешиваться в трафик зараженных систем с помощью спуфинга DNS и захвата HTTP-сессий.

  • вторник, 24 августа 2021 г. в 00:40:08
xaker
Вымогатель LockFile взял на вооружение уязвимости ProxyShell и PetitPotam

Новый вымогатель LockFile использует недавно обнаруженные уязвимости, чтобы повысить свои шансы на взлом и шифрование корпоративных сетей.

  • вторник, 24 августа 2021 г. в 00:38:52
xaker
HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Для подписчиковВ этой статье мы пройдем машину Proper с Hack The Box. В процессе я покажу, как получить учетные данные к сайту через SQL-инъекцию, написав свой tamper к sqlmap. Далее эксплуатируем race condition через RFI, чтобы получить первоначальный доступ к хосту. Завершим прохождение повышением привилегий через использование именованных каналов.

  • вторник, 24 августа 2021 г. в 00:37:46
xaker
Более 2000 серверов Exchange взломаны с использованием эксплоита для ProxyShell

Исследователи подсчитали, что за последние дни около 2000 почтовых серверов Microsoft Exchange были взломаны и заражены бэкдорами, так как их владельцы не установили патчи для исправления уязвимостей ProxyShell.

  • вторник, 24 августа 2021 г. в 00:36:47
xaker
У японской криптовалютной биржи Liquid украли 94 млн долларов

Японская криптовалютная биржа Liquid подверглась хакерской атаке. Неизвестные хакеры взломали ее серверы и похитили криптоактивы, чья стоимость по текущим курсам составляет около 94 000 000 долларов.

  • воскресенье, 22 августа 2021 г. в 00:36:10