Category : xaker

xaker
Вредоносный фреймворк Winos4.0 маскируется под игровые приложения

Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распространение связано с вредоносными приложениями, замаскированными под игровые утилиты.

  • суббота, 9 ноября 2024 г. в 00:00:15
xaker
У киберкриминалистов возникла проблема: iPhone перезагружаются сами по себе

Правоохранители и криминалисты обеспокоены странным поведением iPhone, судя по всему, связанным с релизом iOS 18. Обнаружилось, что устройства самостоятельно перезагружаются, если какое-то время не подключались к сети сотового оператора. Это серьезно затрудняет последующую разблокировку таких телефонов, например, конфискованных у преступников.

  • суббота, 9 ноября 2024 г. в 00:00:14
xaker
Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам

Специалисты Positive Technologies провели исследование, изучив SIM-карты пяти крупных операторов связи. Выяснилось, что каждый второй телефонный номер уже использовался для регистрации каких-либо учетных записей, а более трети всех изученных SIM-карт позволяли попытаться войти в аккаунты, созданные прежним владельцем номера.

  • суббота, 9 ноября 2024 г. в 00:00:13
xaker
Пакет из PyPI похитил у разработчиков тысячи ключей AWS

Исследователи обнаружили в Python Package Index (PyPI) вредоносный пакет, который незаметно похищал учетные данные Amazon Web Services (AWS) у разработчиков. Пакет оставался незамеченным около трех лет, и за это время его успели загрузить тысячи раз.

  • суббота, 9 ноября 2024 г. в 00:00:11
xaker
Базовые атаки на AD. Разбираем NTLM Relay и NTDS dumping

Для подписчиковВ этой статье я продемонстрирую две атаки на Active Directory, опишу используемые злоумышленниками утилиты и расскажу о ключевых индикаторах, на которые стоит обратить внимание при возникновении подозрительной активности. Практические задания будем выполнять на лабораторных работах Sherlocks с платформы Hack The Box.

  • суббота, 9 ноября 2024 г. в 00:00:10
xaker
Cisco исправляет критическую уязвимость в точках доступа URWB

Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). Проблема позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых устройствах.

  • суббота, 9 ноября 2024 г. в 00:00:09
xaker
Троян SteelFox ворует у жертв данные и майнит криптовалюту

Эксперты «Лаборатории Касперского» рассказали о новой малвари SteelFox, которая маскируется под популярные программы, как Foxit PDF Editor и AutoCAD, использует мощности зараженных машин, чтобы майнить криптовалюту, а также ворует конфиденциальные данные пользователей. С августа по октябрь 2024 года компания зафиксировала более 11 000 атак SteelFox.

  • пятница, 8 ноября 2024 г. в 00:00:16
xaker
Многофакторная аутентификация станет обязательной для пользователей Google Cloud

Компания Google сообщила, что ради повышения безопасности к концу 2025 года многофакторная аутентификация (МФА) станет обязательной для всех аккаунтов Cloud.

  • пятница, 8 ноября 2024 г. в 00:00:15
xaker
Интерпол заблокировал 22 000 IP-адресов, связанных с активностью хакеров

Интерпол объявил, что в рамках операции Synergia II был арестован 41 человек, отключены 1037 серверов и вредоносные инфраструктуры, связанные с 22 000 IP-адресов. Сообщается, что задержанные связаны к самым разным преступлениям, от вымогательского ПО и фишинга до кражи данных.

  • пятница, 8 ноября 2024 г. в 00:00:14