Category : xaker

xaker
СМИ: хакеры отмыли через Twitch не менее 10 млн долларов

Изучая данные, опубликованные хакерами после недавней компрометации Twitch, журналисты обнаружили схему по отмыванию денег через сервис. Деньги проходят через турецких стримеров в формате пожертвований.

  • среда, 10 ноября 2021 г. в 00:48:29
xaker
Команда Fail0verflow приблизилась к взлому PlayStation 5

Участники известной хакерской группы Fail0verflow сообщили, что им удалось добраться до корневых ключей PlayStation 5, а это важный шаг на пути к разблокировке системы, который в будущем может помочь наладить запуск стороннего ПО.

  • среда, 10 ноября 2021 г. в 00:46:42
xaker
Опубликован эксплоит для уязвимостей BrakTooth

Эксперты CISA предупредили, что PoC-эксплоит для проблемы BrakTooth, угрожающей миллионам устройств, стал общедоступен.

  • среда, 10 ноября 2021 г. в 00:45:41
xaker
HTB Pivotapi. Большой пентест Active Directory

Для подписчиковСегодня мы разберем «безумную» по сложности машину с Hack The Box. Она называется Pivotapi и посвящена пентесту Active Directory. Нам предстоит заняться OSINT, провести атаку AS-Rep Roasting, декомпилировать приложение на .NET, получить точку опоры через эксфильтрацию данных из Microsoft SQL, взломать базу KeePass, проэксплуатировать LAPS для повышения привилегий и поюзать BloodHound. Программа очень плотная, начинаем немедля!

  • среда, 10 ноября 2021 г. в 00:44:28
xaker
Операторы шифровальщика Hive взломали MediaMarkt и требуют 240 млн долларов

Немецкая сеть магазинов электроники и бытовой техники MediaMarkt пострадала от атаки вымогателя Hive. Изначально хакеры потребовали огромный выкуп в размере 240 миллионов долларов, а атака привела к отключению ИТ-систем и нарушению работы магазинов в Нидерландах и Германии.

  • среда, 10 ноября 2021 г. в 00:43:22
xaker
Грязный Джо. Взламываем Java-приложения с помощью dirtyJOE

Для подписчиковСпособы обхода триала в различных программах — одна из самых интересных тем прикладного реверс-инжиниринга, и я не уже не раз посвящал ей свои статьи. Настало время вернуться к этой тематике снова. Наш сегодняшний пациент — приложение, выполненное в виде JAR-модуля, которое мы исследуем без полного реверса и пересборки проекта.

  • вторник, 9 ноября 2021 г. в 00:40:40
xaker
Исправлена проблема в macOS Monterey, из-за которой чипы T2 выходили из строя

Разработчики Apple устранили ошибку в macOS Monterey, из-за которой машины некоторых пользователей (с чипом безопасности T2) переставали работать.

  • вторник, 9 ноября 2021 г. в 00:39:27
xaker
Власти США предлагают 10 млн долларов за информацию об операторах DarkSide

Правительство США предложило вознаграждение в размере 10 000 000 долларов за любую информацию, которая может привести к идентификации или аресту участников хак-группы DarkSide.

  • вторник, 9 ноября 2021 г. в 00:38:22
xaker
Токен Amazon SES «Лаборатории Касперского» использовался для фишинга

«Лаборатория Касперского» сообщила, что ее легитимный токен Amazon Simple Email Service (SES), выданный стороннему подрядчику, использовался злоумышленниками в рамках фишинговой кампании, нацеленной на пользователей Office 365.

  • суббота, 6 ноября 2021 г. в 00:45:05