Category : xaker

xaker
Компания MathWorks стала жертвой вымогательской атаки

Американская компания MathWorks, специализирующаяся на разработке ПО для математических вычислений и имитационного моделирования, пострадала от атаки вымогателей, что привело к перебоям в работе сервисов.

  • четверг, 29 мая 2025 г. в 00:00:22
xaker
Россиянина обвинили в создании ботнета QakBot

Власти США предъявили обвинения гражданину России Рустаму Рафаилевичу Галлямову, которого подозревают в руководстве хак-группой, стоящей за созданием известной малвари Qakbot и одноименного ботнета.

  • четверг, 29 мая 2025 г. в 00:00:21
xaker
Active Recon. Составляем пошаговый план активной разведки

Для подписчиковАктивную разведку проводят при пентесте, чтобы узнать максимум информации о цели. При этом допускается, что действия могут быть замечены — например, занесены в логи. На этом этапе мы соберем информацию о URL и эндпоинтах сервисов заказчика, определим используемые технологии — в общем, вытащим все, что поможет нам в продвижении.

  • четверг, 29 мая 2025 г. в 00:00:19
xaker
Подрядчика Adidas взломали и похитили данные клиентов

Компания Adidas сообщила об утечке данных. Хакеры атаковали стороннюю компанию-подрядчика, предоставляющую услуги по обслуживанию клиентов, и похитили данные пользователей.

  • четверг, 29 мая 2025 г. в 00:00:18
xaker
ЦРУ управляло фан-сайтом «Звездных войн» для связи со своими информаторами

Издание 404 Media и независимый исследователь Чиро Сантилли (Ciro Santilli) обнаружили необычные сайты, которые создало и поддерживало ЦРУ. Так, для общения с информаторами использовались фан-сайт «Звездных войн», сайт об экстремальных видах спорта и сайт о бразильской музыке.

  • четверг, 29 мая 2025 г. в 00:00:17
xaker
В приложении Rubetek Home исправили уязвимость

Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциальной информации жильцов квартир и частных домов, а также совершать несанкционированные действия с общедомовыми устройствами.

  • среда, 28 мая 2025 г. в 00:00:23
xaker
«Яндекс» увеличивает награды в программе «Охота за ошибками» до 3 млн рублей

«Яндекс» вдвое увеличил максимальный размер вознаграждения в bug bounty-программе «Охота за ошибками». Теперь багхантеры могут получить до 3 млн рублей за сообщения об уязвимостях в «Яндекс Почте», «Яндекс ID» или Yandex Cloud.

  • среда, 28 мая 2025 г. в 00:00:22
xaker
Теперь малварь Bumblebee маскируется под WinMTR и Zenmap

Недавно стало известно, что загрузчик малвари Bumblebee распространялся через взломанный сайт RVTools. Как выяснилось теперь, хакеры также злоупотребляют популярностью Zenmap и WinMTR.

  • среда, 28 мая 2025 г. в 00:00:21
xaker
Группа ViciousTrap создала ботнет-ханипот из 5300 устройств

Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, напоминающий большой ханипот.

  • среда, 28 мая 2025 г. в 00:00:19