Category : xaker

xaker
Хакеры просканировали 1,6 млн сайтов на WordPress в поисках уязвимого плагина

Исследователи обнаружили масштабную кампанию, в ходе которой злоумышленники просканировано около 1,6 млн сайтов на базе WordPress. Хакеры искали уязвимый плагин Kaswara Modern WPBakery Page Builder, который позволяет загружать файлы без аутентификации.

  • понедельник, 18 июля 2022 г. в 00:50:16
xaker
Северокорейские хакеры атакуют малый и средний бизнес с помощью вымогателя H0lyGh0st

Компания Microsoft рассказала о новой хакерской группе H0lyGh0st, которую отслеживает под идентификатором DEV-0530. Около полугода эти злоумышленники проводят вымогательские атаки на малый и средний бизнес в разных странах мира.

  • понедельник, 18 июля 2022 г. в 00:48:58
xaker
На взломанные сайты внедряют новый фишинг-кит, нацеленный на пользователей PayPal

Специалисты Akamai выявили новый фишинговый набор, который устанавливается на взломанные сайты под управлением WordPress. Малварь нацелена на пользователей PayPal и пытается похитить личную информацию жертв, а также просит сделать селфи с документами, удостоверяющими личность.

  • воскресенье, 17 июля 2022 г. в 00:41:20
xaker
Компания Bandai Namco подтвердила факт взлома

Ранее на этой неделе хак-группа ALPHV (она же BlackCat) заявила, что взломала японскую компанию Bandai Namco, занимающуюся разработкой и изданием видеоигр (в том числе таких известных тайтлов, как Ace Combat, Tekken, Elden Ring и Dark Souls и так далее). Теперь официальные лица из Bandai Namco подтвердили факт взлома.

  • пятница, 15 июля 2022 г. в 00:31:49
xaker
Хакеры выдают себя за сотрудников ИБ-компаний

Специалисты предупредили, что хакеры выдают себя за известные ИБ-компании (например, CrowdStrike), стремясь получить доступ к корпоративным сетям.

  • четверг, 14 июля 2022 г. в 00:39:59
xaker
Уязвимость позволяет удаленно разблокировать и завести автомобили Honda

ИБ-эксперты утверждают, что в работе механизма скользящего кода в автомобилях Honda присутствует баг, благодаря которому можно перехватить и повторно использовать коды, которые передаются от брелока к автомобилю. Это позволяет разблокировать авто и даже удаленно запустить двигатель. Интересно, что в Honda существование этой уязвимости отрицают.

  • среда, 13 июля 2022 г. в 00:49:38
xaker
350 браузерных расширений содержат adware и атакуют российских пользователей

Специалисты Zimperium обнаружили вредоносную кампанию ABCsoup, в рамках которой распространяются более 350 расширений для Google Chrome, Opera и Mozilla Firefox, зараженные рекламной малварью.

  • вторник, 12 июля 2022 г. в 00:44:51
xaker
Двухфакторная аутентификация становится обязательной в PyPI

Представители репозитория Python Package Index (PyPI) анонсировали введение обязательной двухфакторной аутентификации для сопровождающих критически важных проектов. Такой статус получили проекты, на долю которых приходится 1% загрузок за полгода, а также зависимости таких пакетов.

  • вторник, 12 июля 2022 г. в 00:43:37
xaker
Palo Alto Networks: хакеры злоупотребляют возможностями Brute Ratel C4

Эксперты предупреждают, что злоумышленники переходят от использования всем известного Cobalt Strike к менее популярному инструменту для red team — Brute Ratel Command and Control Center (Brute Ratel C4 или BRc4). Так, аналитики Palo Alto Unit 42 обнаружили, что BRc4 уже взяла на вооружение русскоязычная хак-группа APT29 (она же CozyBear и Dukes).

  • понедельник, 11 июля 2022 г. в 00:48:58