Category : xaker

xaker
ФБР обнародовало мастер-ключи для дешифровки файлов, пострадавших от GandCrab

Представители ФБР опубликовали мастер-ключи для дешифровки файлов, пострадавших от GandCrab версий 4, 5, 5.0.4, 5.1 и 5.2.

  • четверг, 18 июля 2019 г. в 00:23:37
xaker
Проект Red Team: роли и области экспертизы. Колонка Дениса Макрушина

Для подписчиковКрасная команда имитирует действия атакующего, чтобы помочь оценить эффективность защитных мер и улучшить безопасность. В этой статье я разберу, как устроены такие команды и какие нужны области экспертизы для успешной реализации kill chain и демонстрации результатов.

  • четверг, 18 июля 2019 г. в 00:22:44
xaker
Хакер похитил личные данные миллионов жителей Болгарии и поделился ими со СМИ

Анонимный злоумышленник похитил личные данные миллионов граждан Болгарии. Судя по всему, дамп был извлечен из сети Национального налогового управления.

  • четверг, 18 июля 2019 г. в 00:22:24
xaker
Тысячи NAS компании Lenovo были доступны любому желающему из-за бага

Исследователи обнаружили, что неавторизованные атакующие могли иметь доступ к файлам, хранившимся на устройствах NAS Iomega (LenovoEMC).

  • четверг, 18 июля 2019 г. в 00:22:04
xaker
Троян для Android маскировался под обновление для OpenGL ES

В Google Play обнаружили малварь, позволявшую дистанционно управлять инфицированными Android-устройствами.

  • среда, 17 июля 2019 г. в 00:26:49
xaker
Злоумышленники могут манипулировать файлами, передаваемыми через WhatsApp и Telegram

Эксперты Symantec предупреждают, что популярные мессенджеры для Android используют внешнее хранилище (External Storage) и это угрожает безопасности их пользователей.

  • среда, 17 июля 2019 г. в 00:26:29
xaker
Исходный код шифровальщика DoppelPaymer напомнил экспертам другую угрозу: вымогателя BitPaymer

Специалисты CrowdStrike обнаружили шифровальщика DoppelPaymer, активного как минимум с середины июня.

  • среда, 17 июля 2019 г. в 00:26:11
xaker
Великий пакостник. Пробираемся через дебри IPv6 к root-флагу виртуалки с HackTheBox

Для подписчиковВ этой статье я покажу, как получить права суперпользователя на виртуальной машине Mischief с CTF-площадки HackTheBox. Этот забег даст нам навыки работы с протоколом SNMP, приоткроет завесу тайны IPv6-маршрутизации, поможет разобраться с механизмом распределения прав доступа ACL, а под занавес мы построим и протестируем полноценный ICMP-шелл на Python.

  • среда, 17 июля 2019 г. в 00:25:51
xaker
Подрядчики Google слушают разговоры пользователей с Google Assistant

Один из подрядчиков Google допустил утечку данных, и разговоры пользователей с помощником Google Assistant оказались в распоряжении СМИ.

  • вторник, 16 июля 2019 г. в 00:27:41