Category : xaker

xaker
В даркнете продают 8,2 Тб данных сервиса мобильных платежей MobiKwik

Крупная индийская финтех платформа Mobikwik пострадала от крупной утечки данные: в сеть попали данные 100 млн человек. При этом представители Mobikwik упорно отрицают факт компрометации.

  • четверг, 1 апреля 2021 г. в 00:41:43
xaker
Препарируем TypeLibrary. Реверсим код с ActiveX и OLE Automation

Для подписчиковВсе уже привыкли, что для получения данных или выполнения каких-то действий программы могут подключать внешние динамические библиотеки (DLL). Но бывает, что программа обращается к системным службам или серверам ActiveX, что для хакера гораздо более неприятно. Самые суровые случаи отложим его на потом, сегодня начнем с вещей попроще.

  • четверг, 1 апреля 2021 г. в 00:40:41
xaker
Akamai сообщает, что мощные DDoS-атаки становятся нормой

По подсчетам компании Akamai, мощные вымогательские DDoS-атак становятся нормой. Хотя они не дотягивают до прошлых рекордов и мощностей более 1 Тб/сек, это все равно большая проблема.

  • четверг, 1 апреля 2021 г. в 00:39:38
xaker
Российский рынок интернет-пиратства продолжает падение

Group-IB оценивает рынок интернет-пиратства в России в 2020 году в 59 млн долларов, что на 7% ниже показателей 2019 года. По словам экспертов, пираты не смогли восстановить базу видеоконтента после ликвидации трех крупных CDN, потеряли на рекламе, а также борются за зрителя с легальными онлайн-кинотеатрами, нарастившими аудиторию в условиях пандемии.

  • четверг, 1 апреля 2021 г. в 00:38:54
xaker
Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса

Преступники вновь троллят известного ИБ-журналиста и автора блога KrebsOnSecurity Брайана Кребса. На этот раз "от его имени" осуществляются атаки на уязвимые перед проблемами ProxyLogon серверы Microsoft Exchange.

  • среда, 31 марта 2021 г. в 00:43:31
xaker
Android: реверс-инжиниринг Flutter-приложения

Для подписчиковСегодня в выпуске: реверс-инжиниринг Flutter-приложения, подборка полезных функций-расширений на Kotlin, две статьи об ошибках использования корутин и Flow в Kotlin, заметка об автоматически устаревающих комментариях, а также подборка из одиннадцати must have библиотек и десяток новых библиотек.

  • среда, 31 марта 2021 г. в 00:42:29
xaker
В Docker Hub нашли 30 вредоносных образов с криптовалютными майнерами

Специалисты Palo Alto Networks обнаружили 30 вредоносных образов в официальном репозитории контейнеров Docker. «Находки» специалистов были загружены более 20 000 000 раз и занимались скрытым майнингом криптовалюты.

  • среда, 31 марта 2021 г. в 00:41:10
xaker
Шифровальщик Ziggy прекратил работу, и его оператор возвращает жертвам деньги

Журналисты обратили внимание на интересную ситуацию, сложившуюся вокруг закрывшегося в прошлом месяце шифровальщика Ziggy: его создатель решил вернуть деньги пострадавшим.

  • среда, 31 марта 2021 г. в 00:40:28
xaker
HTB Luanne. Эксплуатируем Lua, чтобы захватить машину с NetBSD

Для подписчиковСегодня мы разберем тачку под названием Luanne с площадки Hack The Box, а на ее примере я покажу, как эксплуатировать инъекции в код на Lua, обходить директории на веб-сервере, а также как выполнять привилегированные команды в NetBSD без использования sudo.

  • вторник, 30 марта 2021 г. в 00:43:39