Category : xaker

xaker
Log4Shell. Уязвимость, которая может стать худшей проблемой 2021 года

Для подписчиковУязвимость Log4Shell, недавно обнаруженная в популярной библиотеке журналирования Log4j, входящей в состав Apache Logging Project, представляет собой большую проблему. Ведь сложно назвать компанию, сайт или приложение, которые вовсе не используют потенциально уязвимые продукты. Рассказываем, что известно о проблеме Log4Shell на данный момент, и о том, как реагирует на нее индустрия.

  • суббота, 18 декабря 2021 г. в 00:48:20
xaker
Баги в ноутбуках Lenovo позволяют получить привилегии администратора

Ноутбуки Lenovo, включая модели серий ThinkPad и Yoga, уязвимы для проблем в службе ImControllerService, связанных с повышением привилегий. Проблемы позволяют злоумышленникам выполнять команды с правами администратора.

  • суббота, 18 декабря 2021 г. в 00:47:11
xaker
Появился новый эксплоит для PS4, который может быть полезен и для PlayStation 5

В сети опубликована подробная информация о новом эксплоите, который позволяет устанавливать кастомное ПО на консоли PlayStation 4 с относительно свежими прошивками. Судя по всему, аналогичные возможности в итоге могут появиться и на некоторых версиях PlayStation 5.

  • пятница, 17 декабря 2021 г. в 00:42:00
xaker
«Лаборатория Касперского» выявила серию шпионских атак на промышленные организации

Эксперты Kaspersky ICS CERT обнаружили малварь PseudoManuscrypt, которая с 20 января по 10 ноября 2021 года атаковала более 35 000 компьютеров в 195 странах мира, включая Россию.

  • пятница, 17 декабря 2021 г. в 00:40:48
xaker
ФБР считает, что шифровальщиком HelloKitty управляют украинские операторы

Медицинская организация из Орегона, недавно заявившая о взломе и утечке данных, случайно дала понять, что, по мнению ФБР, хак-группа HelloKitty (FiveHands), стоящая за одноименной малварью, действует с территории Украины.

  • пятница, 17 декабря 2021 г. в 00:39:43
xaker
Уроки форензики. Исследуем вредоносные документы Microsoft Office

Для подписчиковОдин из самых распространенных векторов атак на организации и простых пользователей — социальная инженерия. Злодеи присылают жертве электронное письмо с вложением, очень часто — документ Microsoft Office с опасным содержимым. В этой статье мы разберемся, как анализировать такие документы и как искать в их недрах вредоносный код.

  • четверг, 16 декабря 2021 г. в 00:44:19
xaker
Обнаружен первый шифровальщик, эксплуатирующий проблему Log4Shell

Эксперты предупреждают, что атак на уязвимость Log4Shell становится больше. Теперь специалисты компании Bitdefender и вовсе обнаружили шифровальщика Khonsari, который эксплуатирует свежий баг, связанный с библиотекой Log4j.

  • четверг, 16 декабря 2021 г. в 00:42:38
xaker
Группировка MoneyTaker атаковала АРМ КБР впервые с 2018 года

Компания Group-IB подготовила ряд отчетов Hi-Tech Crime Trends, в которых анализирует угрозы уходящего 2021 года и делает прогнозы на год грядущий. Одним из интересных наблюдений экспертов стал тот факт, что в начале 2021 года хак-группа MoneyTaker, похоже, совершила хищение в одном из российских банков, совершив атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР).

  • четверг, 16 декабря 2021 г. в 00:41:42
xaker
Фальшивые платежные системы нанесли клиентам банков 3 150 000 000 рублей ущерба

Эксперты компании Group-IB оценили ущерб для клиентов российских банков от мошеннической схемы с использованием подложных платежных систем в 3,15 млрд рублей.

  • среда, 15 декабря 2021 г. в 00:41:05