Category : xaker

xaker
Троян RustyAttr скрывается в расширенных атрибутах файлов macOS

Хакеры используют новую технику для доставки трояна RustyAttr, злоупотребляя расширенными атрибутами файлов macOS, предупредили специалисты Group-IB.

  • воскресенье, 17 ноября 2024 г. в 00:00:10
xaker
Утечку данных 122 млн человек связали с B2B-агрегатором

С февраля 2024 года в сети циркулирует дамп, содержащий информацию о деловых контактах 122 млн человек. Исследователи выяснили, что данные были похищены у компании DemandScience (ранее Pure Incubation), занимающейся агрегацией и обогащением данных в области B2B.

  • воскресенье, 17 ноября 2024 г. в 00:00:08
xaker
Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков

Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчиков на GitHub. С помощью Goissue злоумышленники могут извлекать email-адреса из публично доступных профилей GitHub, а затем направлять на эти ящики фишинговые атаки.

  • воскресенье, 17 ноября 2024 г. в 00:00:08
xaker
Опубликован дешифровщик для вымогателя ShrinkLocker

Компания Bitdefender выпустила инструмент для расшифровки файлов, пострадавших во время атак вымогателя ShrinkLocker. Этот вредонос использует встроенный в Windows инструмент BitLocker для блокировки файлов жертв.

  • суббота, 16 ноября 2024 г. в 00:00:19
xaker
В РКН прокомментировали информацию об учениях по отключению от зарубежного интернета

14 ноября в Telegram-каналах и СМИ появилась информация о том, что в декабре 2024 года Роскомнадзор (РКН) готовится провести учения, в рамках которых в отдельных регионах будет отрабатываться сценарий «по отключению доступа к зарубежному сегменту сети интернет».

  • суббота, 16 ноября 2024 г. в 00:00:18
xaker
Исследователь рассказал о возможных проблемах песочницы ChatGPT

Специалист Mozilla 0Din Марко Фигероа (Marco Figueroa) сумел получить расширенный доступ к песочнице ChatGPT, включая возможность загрузки и выполнения Python-скриптов, а также скачал плейбук LLM.

  • суббота, 16 ноября 2024 г. в 00:00:17
xaker
SilkSpecter ворует данные банковских карт через фальшивые интернет-магазины

Исследователи EclecticIQ обнаружили, что китайская хак-группа SilkSpecter создала более 4000 фиктивных интернет-магазинов, ориентированных на кражу данных банковских карт пользователей из США и Европы.

  • суббота, 16 ноября 2024 г. в 00:00:15
xaker
История двух ATO. Ищем уязвимости в логике обработки email

Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплуатировать баг, который позволяет захватить любой аккаунт. В этой статье я расскажу, как проходило исследование и какие трюки мне помогли добиться результата.

  • суббота, 16 ноября 2024 г. в 00:00:15
xaker
Группировка Volt Typhoon восстанавливает свой ботнет после атаки ФБР

Китайская хак-группа Volt Typhoon начала восстанавливать свой ботнет KV, который в конце 2023 года вывели из строя правоохранительные органы. По данным специалистов, теперь группировка в основном атакует устаревшие маршрутизаторы Cisco и Netgear.

  • пятница, 15 ноября 2024 г. в 00:00:21