Category : xaker

xaker
В сеть слили внутренние чаты вымогательской хак-группы Black Basta

В сети опубликован архив логов из внутреннего чата Matrix, где якобы общались операторы вымогательского Black Basta. ИБ-исследователи полагают, что из-за масштабного внутреннего конфликта группировка фактически прекратила свое существование в начале 2025 года.

  • суббота, 22 февраля 2025 г. в 00:00:24
xaker
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day.

  • суббота, 22 февраля 2025 г. в 00:00:23
xaker
PhaaS-платформа Darcula создает фишинговые наборы под любой бренд

Фишинговая платформа Darcula готовится к выпуску третьего крупного обновления, одной из главных особенностей которого станет возможность создания фишинговых DIY-наборов для атак на любой бренд.

  • суббота, 22 февраля 2025 г. в 00:00:21
xaker
Призрачный тап. Как фишеры штампуют ворованные карты через Apple и Google Pay

Кардинг — темное ремесло похищения, продажи и прокачки ворованных платежных карт — годами был вотчиной русских хакеров. Массовый переход США на чипованные карты подрубил этот бизнес под корень. Но китайские киберпреступники не дремлют: их свежие схемы дают индустрии второе дыхание. Теперь украденные данные карт превращаются в мобильные кошельки, с которыми можно шопиться не только онлайн, но и в обычных магазинах.

  • суббота, 22 февраля 2025 г. в 00:00:20
xaker
Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow

Для подписчиковСимволический эмулятор Angr поможет перехватить управление в чужом коде, достаточно лишь указать ему направление поиска. В этой статье узнаем, как с его помощью находить аналогичные дыры в приложениях, напишем анализатор inline-функций и создадим рабочий эксплоит для настоящего FTP-сервера.

  • суббота, 22 февраля 2025 г. в 00:00:19
xaker
Соцсеть X блокирует ссылки на Signal

Пользователи обратили внимание, что социальная сеть X (бывший Twitter) стала блокировать ссылки на Signal[.]me — URL-адреса, которые используются в защищенном мессенджере Signal для передачи контактной информации.

  • пятница, 21 февраля 2025 г. в 00:00:21
xaker
МТС усмотрела риски нарушения тайны связи в проекте Роскомнадзора

Компания МТС считает, что необходимость предоставлять Роскомнадзору (РКН) дополнительные данные, позволяющие идентифицировать оборудование, через которое пользователи входят в интернет, нарушит тайну связи и потребует больших затрат на модернизацию сети. В РКН настаивают, что предлагаемые меры, наоборот, обезопасят пользователей.

  • пятница, 21 февраля 2025 г. в 00:00:20
xaker
FrigidStealer атакует пользователей macOS через фальшивые обновления

Аналитики из компании Proofpoint обнаружили новый инфостилер FrigidStealer, нацеленный на пользователей macOS. Вредонос распространяется через взломанные сайты и маскируется под обновление для браузера, вынуждая пользователей вручную запустить полезную нагрузку.

  • пятница, 21 февраля 2025 г. в 00:00:19
xaker
Xerox патчит уязвимости в устройствах Versalink

Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацеленных на службы LDAP и SMB/FTP.

  • пятница, 21 февраля 2025 г. в 00:00:17