Category : xaker

xaker
90% объявлений, посвященных взлому сайтов, это поиски хакера-исполнителя

Эксперты компании Positive Technologies проанализировали десять наиболее активных форумов в даркнете, где представлены услуги по взлому сайтов, покупке и продаже баз данных и доступов к веб-ресурсам. Как оказалось, чаще всего в таких местах ищут хакера-исполнителя, а 7 из 10 объявлений написаны ради получения доступа к различным веб-ресурсам.

  • четверг, 24 декабря 2020 г. в 00:34:15
xaker
Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10

Для подписчиковСкрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.

  • четверг, 24 декабря 2020 г. в 00:33:01
xaker
Взлом года. Всё, что известно о компрометации SolarWinds на данный момент

Для подписчиковХакеры атаковали компанию SolarWinds и заразили ее платформу Orion малварью. Многие уже называют случившееся самой масштабной атакой года, в которой, конечно, подозревают российских правительственных хакеров. В этом материале мы собрали все, что известно о взломе SolarWinds на сегодняшний день.

  • четверг, 24 декабря 2020 г. в 00:32:08
xaker
Правоохранители закрыли три «пуленепробиваемых» VPN-сервиса

Правоохранительные органы США, Германии, Франции, Швейцарии и Нидерландов провели операцию по закрытию трех VPN-сервисов, чьи мощности активно применялись хакерами для проведения атак шифровальщиков, веб-скимминга, направленного фишинга и захвата аккаунтов.

  • четверг, 24 декабря 2020 г. в 00:31:23
xaker
Email-адреса пользователей Instagram утекали через Facebook Business Suite

ИБ-исследователь получил более 13 000 долларов по программе bug bounty за баг, который раскрывал адреса электронной почты и даты рождения пользователей Instagram через Facebook Business Suite.

  • четверг, 24 декабря 2020 г. в 00:30:48
xaker
Apple, Google, Microsoft и Mozilla блокируют MitM-серфикат правительства Казахстана

Производители браузеров блокируют специальный корневой сертификат для Man-in-the-Middle атак, установку которого казахстанское правительство недавно сделало обязательной для жителей Нур-Султана и приезжих.

  • среда, 23 декабря 2020 г. в 00:38:01
xaker
Опубликованы частичные списки компаний, пострадавших из-за взлома SolarWinds

ИБ-исследователи публикуют списки компаний, пострадавших в результате взлома SolarWinds и заражения платформы Orion малварью.

  • среда, 23 декабря 2020 г. в 00:37:08
xaker
Криптовалютную биржу EXMO взломали. Похищено около 5% всех средств

Британская криптовалютная биржа EXMO сообщила, что неизвестные хакеры похитили почти 5% ее активов, скомпрометировав горячие кошельки.

  • среда, 23 декабря 2020 г. в 00:36:20
xaker
Фундаментальные основы хакерства. Идентификация библиотечных функций

Для подписчиковБиблиотечный код может составлять львиную долю программы. Ясное дело, незачем тратить на него наше драгоценное время. Однако как быть, если дизассемблер неправильно распознал имена функций? Изучать многотонный листинг самостоятельно? У хакеров есть проверенные методы решения подобных проблем — о них мы сегодня и поговорим.

  • среда, 23 декабря 2020 г. в 00:35:36