Category : xaker

xaker
Северокорейских хакеров связали с вымогателем Play

Аналитики Palo Alto Networks заявили, что северокорейская хак-группа Andariel причастна к атакам вымогателя Play. Хакеры могли как выступать в роли брокеров начального доступа, так и сотрудничать с Play как партнеры.

  • пятница, 1 ноября 2024 г. в 00:00:18
xaker
Qnap, Synology и TrueNAS исправляют уязвимости, показанные на Pwn2Own

Хотя хакерское соревнование Pw2Own завершилось только в прошлые выходные, и у компаний есть 90 дней на выпуск патчей для показанных там уязвимостей, разработчики Synology, QNAP и TrueNAS уже приступили к исправлению свежих 0-day.

  • пятница, 1 ноября 2024 г. в 00:00:17
xaker
Врешь, не уйдешь! Как работает угон пользовательских сессий в Windows

Для подписчиковКак часто ты видишь заветную сессию доменного администратора на дырявой «семерке»? Его учетная запись так и просится в руки злоумышленника или пентестера, и дальше она поможет захватить всю сетку. Однако злой антивирус ни в какую не дает сдампить LSASS. Что пентестеру делать в таком случае? Как получить сессию пользователя, обойдя все защитные средства?

  • пятница, 1 ноября 2024 г. в 00:00:16
xaker
JPMorgan Chase подает в суд на пользователей, которые обналичили тысячи долларов из-за сбоя

Американский транснациональный финансовый конгломерат JPMorgan Chase & Co начал судиться с пользователями, которые похитили тысячи долларов из банкоматов банка. Дело в том, что минувшим летом в социальных сетях завирусилась информация о мошенническом способе снятия денег при помощи фальшивых чеков.

  • четверг, 31 октября 2024 г. в 00:00:23
xaker
ФБР и CISA заявили, что китайские хакеры взломали несколько телекоммуникационных компаний в США

ФБР и Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявили, что китайские хакеры скомпрометировали нескольких американских провайдеров телекоммуникационных услуг. Неназванные компании уже уведомили о взломе, и теперь власти активно предупреждают потенциальные цели злоумышленников о повышенной киберактивности.

  • четверг, 31 октября 2024 г. в 00:00:21
xaker
Крупного французского провайдера Free взломали и похитили данные

Второй по величине интернет-провайдер Франции, компания Free сообщила, что пострадала от хакерской атаки, и злоумышленникам удалось похитить личные данные клиентов

  • четверг, 31 октября 2024 г. в 00:00:20
xaker
Фальшивые CAPTCHA ведут к установке инфостилеров

Исследователи «Лаборатории Касперского» обнаружили новую волну атак, использующих фальшивые CAPTCHA и фиктивные сообщения об ошибках в браузере, стилизованных под Google Chrome. Эти атаки связаны с активностью ClickFix, в рамках которой пользователей убеждают вручную выполнить PowerShell-код и установить малварь.

  • четверг, 31 октября 2024 г. в 00:00:18
xaker
Финский гнев. Колонка главреда

Из списка официальных мейнтейнеров ядра Linux исключили одиннадцать российских разработчиков. Эта новость задела многих — причем не только в России. Давай попробуем разобраться, что именно случилось, почему и какие из этого можно сделать выводы.

  • четверг, 31 октября 2024 г. в 00:00:17
xaker
Новый инструмент обходит защиту от кражи cookie в Chrome

ИБ-эксперт Александр Хагена (Alexander Hagenah) опубликовал в открытом доступе инструмент для обхода новой защитной функции App-Bound Encryption в Chrome, которая предназначена для защиты конфиденциальных данных, включая файлы cookie.

  • среда, 30 октября 2024 г. в 00:00:32