Category : xaker

xaker
Правоохранители объявили о ликвидации ботнета DanaBot

В ходе международной операции правоохранительные органы нарушили работу ботнета DanaBot, а также предъявили обвинения и выдали ордера на арест 16 граждан России.

  • вторник, 27 мая 2025 г. в 00:00:16
xaker
HTB EscapeTwo. Захватываем домен техникой ESC4 ADCS

Для подписчиковСегодня я продемонстрирую повышение привилегий в сети на основе Windows через эксплуатацию цепочки разрешений и уязвимости ESC4 в службе сертификации Active Directory. Сессию на хосте мы получим через Microsoft SQL, а учетные данные для продвижения найдем в файлах с настройками.

  • вторник, 27 мая 2025 г. в 00:00:15
xaker
Signal блокирует работу Windows Recall

Разработчики мессенджера заявили, что Microsoft просто не оставила им другого выбора, и в Signal для Windows будет по умолчанию заблокирована возможность делать скриншоты приложения.

  • вторник, 27 мая 2025 г. в 00:00:14
xaker
Claude Opus 4 шантажирует своих создателей, а ChatGPT o3 отказывается отключаться

В Anthropic рассказали, что новая модель Claude Opus 4 может шантажировать разработчиков, если ее угрожают заменить новой ИИ-системой, а исследователи Palisade Research обнаружили, что модель o3 компании OpenAI избегает отключения, даже если ей прямо указывают завершить работу.

  • вторник, 27 мая 2025 г. в 00:00:13
xaker
Хак-группа Silent Werewolf меняет подходы и инструменты ради скрытности

Специалисты BI.ZONE обнаружили две новые кампании группировки Silent Werewolf. Первая была направлена исключительно на российские организации, а вторая — на молдавские и, предположительно, российские.

  • суббота, 24 мая 2025 г. в 00:00:23
xaker
В Москве пройдет конференция «БеКон» для специалистов по безопасности контейнерных сред

3 июня в Москве третий раз состоится «БеКон» — конференция по безопасности контейнеров и контейнерных сред, организованная компанией Luntry.

  • суббота, 24 мая 2025 г. в 00:00:22
xaker
Майнер Dero массово заражает контейнеры через открытые API Docker

«Лаборатория Касперского» выявила сложную кампанию: злоумышленники массово заражают контейнерные среды майнером Dero. Чтобы получить доступ к таким средам, они используют открытые API Docker. Помимо майнера, атакующие используют червя, позволяющего продолжать цепочку заражений.

  • суббота, 24 мая 2025 г. в 00:00:21
xaker
Китайские хакеры использовали 0-day в Trimble Cityworks для атак на правительственные сети США

Аналитики Cisco Talos предупредили, что китайские хакеры использовали уязвимость нулевого дня в ГИС-программе Trimble Cityworks для взлома местных органов власти на территории США.

  • суббота, 24 мая 2025 г. в 00:00:20
xaker
Операторы вымогателя 3AM прикидываются ИТ-поддержкой и заваливают цели письмами

Операторы вымогателя 3AM проводят таргетированные атаки на намеченные цели. Хакеры бомбардируют сотрудников организаций письмами и звонят, притворяясь сотрудниками поддержки, чтобы вынудить пользователей предоставить учетные данные для удаленного доступа к корпоративным системам.

  • суббота, 24 мая 2025 г. в 00:00:18