Category : xaker

xaker
Spamhaus: использование DoH затрудняет отслеживание ботнетов

По данным некоммерческой организации Spamhaus, преступники все чаще используют DNS-over-HTTPS (DoH), и это затрудняет мониторинг активности таких ботнетов, как FluBot и TeamBot.

  • суббота, 22 января 2022 г. в 00:44:27
xaker
SolarWinds исправила уязвимость в Serv-U, которая использовалась в атаках на Log4j

Компания Microsoft обнаружила уязвимость в Serv-U, которую хакеры эксплуатировали для осуществления Log4j-атак на внутренние устройства в сетях компаний-жертв.

  • пятница, 21 января 2022 г. в 00:48:28
xaker
Сны Фемиды. Ломаем виртуальную машину Themida

Для подписчиковThemida считается одним из самых сложных инструментов защиты программ от нелицензионного копирования — не только из-за обфускации и навороченных механизмов антиотладки, но и из-за широкого использования виртуализации. В предыдущей статье мы узнали, как сбросить триал в защищенной Themida программе. Теперь настало время поковыряться в ее виртуальной машине.

  • пятница, 21 января 2022 г. в 00:47:11
xaker
Красный Крест просит хакеров не «сливать» в сеть личные данные 515 000 человек

Один из сторонних подрядчиков Красного Креста подвергся хакерской атаке, которая привела к утечке личных данных 515 000 человек. Все эти люди входили в программу «Восстановление семейных связей», которая помогает воссоединять семьи, разлученные войной, стихийными бедствиями и миграцией.

  • пятница, 21 января 2022 г. в 00:45:56
xaker
Разруливаем DTP. Как взломать протокол DTP и совершить побег в другую сеть VLAN

Для подписчиковПротокол DTP был разработан инженерами Cisco Systems, чтобы облегчить жизнь ленивым сетевым инженерам. Но при халатном отношении к конфигурации этого протокола администраторы расплачиваются компрометацией своих сетей. В этой статье я продемонстрирую сценарий взлома протокола DTP и возможность побега в другую сеть VLAN.

  • четверг, 20 января 2022 г. в 00:47:01
xaker
В Нигерии арестованы участники BEC-группировки SilverTerrier

Интерпол сообщил о задержании 11 интернет-мошенников, среди которых были члены BEC-группировки SilverTerrier.

  • четверг, 20 января 2022 г. в 00:45:39
xaker
Сайт OpenSubtitles был взломан, а его администрация заплатила выкуп хакерам

Администрация сайта OpenSubtitles, который предоставляет бесплатные субтитры для различных фильмов, сериалов и так далее, призналась, что в прошлом году ресурс был взломан. Атака затронула данные 6,7 млн пользователей, но хакеры получили выкуп за свое молчание.

  • четверг, 20 января 2022 г. в 00:44:35
xaker
В даркнете закрывается кардерский маркетплейс UniCC

Специалисты компании Elliptic сообщили, что UniCC (крупнейший в даркнете маркетплейс по продаже ворванных кредитных и дебетовых карт) объявил о прекращении деятельности. Торговая площадка существовала с 2013 года, и за это время ее суммарный оборот составил 358 000 000 в криптовалюте.

  • среда, 19 января 2022 г. в 00:43:06
xaker
Уязвимость в устройствах IDEMIA могла использоваться для открытия дверей и турникетов

Эксперты Positive Technologies обнаружили критическую уязвимость в биометрических считывателях IDEMIA, предназначенных для организации контроля доступа. В итоге атакующий потенциально мог проникнуть на охраняемую территорию или заблокировать работу систем контроля доступа.

  • среда, 19 января 2022 г. в 00:41:50