Category : xaker

xaker
Schneider Electric сообщила о взломе свой платформы для разработки

Компания Schneider Electric подтвердила, что ее платформа для разработчиков подверглась хакерской атаке. В минувшие выходные хакер под ником Grep заявил, что скомпрометировал Schneider Electric и похитил более 40 ГБ данных с JIRA-сервера компании.

  • четверг, 7 ноября 2024 г. в 00:00:23
xaker
Google предупредила об активно эксплуатируемой уязвимости в Android

Компания Google сообщала, что свежая уязвимость CVE-2024-43093 в операционной системе Android уже активно используется хакерами.

  • четверг, 7 ноября 2024 г. в 00:00:21
xaker
80% фейковых ресурсов маскируются под известные бренды

В первом полугодии 2024 года специалисты FACCT зафиксировали заметный рост фишинговых ресурсов, использующих бренды известных финансовых организаций — на 48,3% по сравнению с тем же периодом прошлого года. Аналитики связывают эту тенденцию с развитием мошеннических партнерских программ, общей автоматизацией криминального бизнеса и применением ИИ.

  • четверг, 7 ноября 2024 г. в 00:00:20
xaker
Отлом байды. Как устроена защита Android-приложений Baidu

Для подписчиковБытует мнение, что защитные механизмы для Android-приложений слабы и легко обходятся, однако реальность оказывается гораздо сложнее. На рынке существует множество коммерческих протекторов, способных защитить код от взлома, и Baidu — один из них. Давай подробно разберем внутреннюю архитектуру и устройство этого навороченного мобильного протектора.

  • четверг, 7 ноября 2024 г. в 00:00:18
xaker
Вредоносные пакеты npm маскируются с помощью смарт-контрактов Ethereum

ИБ-исследователи обнаружили новую партию вредоносных пакетов в репозитории npm. Злоумышленники используют тайпсквоттинг, чтобы маскироваться под популярные проекты, а также смарт-контракты Ethereum, которые помогают скрывать адреса управляющих серверов и уклоняться от обнаружения.

  • четверг, 7 ноября 2024 г. в 00:00:17
xaker
«Сбер»: в открытом доступе находятся данные 90% взрослого населения РФ

Заместитель председателя правления Сбербанка Станислав Кузнецов рассказал на SOC Forum, что, по оценкам «Сбера», в открытом доступе находятся около 3,5 млрд строк с персональными данными россиян, то есть информация примерно о 90% взрослых граждан России.

  • четверг, 7 ноября 2024 г. в 00:00:16
xaker
Хакер заявил о взломе Nokia и хищении данных

Известный под ником IntelBroker хакер заявил, что взломал некого стороннего вендора и похитил исходный код компании Nokia, который теперь готов продать. В Nokia сообщили, что уже проводят расследование возможного инцидента.

  • среда, 6 ноября 2024 г. в 00:00:20
xaker
Обойти аутентификацию Okta позволяли имена пользователей длиннее 52 символов

Компания Okta обнаружила уязвимость в своей системе безопасности. Оказалось, что Okta AD/LDAP DelAuth (Delegated Authentication) можно было обойти с помощью очень длинного имени пользователя.

  • среда, 6 ноября 2024 г. в 00:00:19
xaker
Правоохранители закрыли DDoS-сервис Dstat

Правоохранительные органы Германии объявили о закрытии DDoS-сервиса dstat[.]cc, который много лет помогал хакерам организовывать DDoS-атаки. Сообщается об аресте двух подозреваемых в возрасте 19 и 28 лет, которые управляли Dstat, а также маркетплейсом по продаже синтетических наркотиков Flight RCS.

  • среда, 6 ноября 2024 г. в 00:00:17