Category : xaker

xaker
GitHub Actions уязвимы перед тайпсквоттингом

Аналитики компании Orca предупредили, что преступники могут использовать CI/CD платформу GitHub Actions для тайпсквоттинга, вынуждая ничего не подозревающих пользователей посещать вредоносные сайты или загружать вредоносные программы и пакеты.

  • вторник, 10 сентября 2024 г. в 00:00:17
xaker
Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания

Американские власти предъявили обвинения 52-летнему Майклу Смиту, который обманул стриминговые сервисы на сумму более 10 млн долларов США. Считается, что Смит использовал ИИ для создания сотен тысяч песен несуществующих групп, а затем распространял их через стриминговые сервисы (Spotify, Apple Music, YouTube Music и Amazon Music). При этом количество прослушиваний Смит накручивал при помощи ботов.

  • воскресенье, 8 сентября 2024 г. в 00:00:17
xaker
В Telegram отключили функцию «Люди рядом». Вместо нее появится «Бизнес рядом»

В своей недавней публикации Павел Дуров обещал рассказать подборное, как Telegram борется с тем, что платформой злоупотребляют преступники. Как сообщается теперь, разработчики мессенджера удалили функцию «Люди рядом», которой пользовалось менее 0,1% пользователей Telegram, а также отключили загрузку медиа в Telegraph.

  • воскресенье, 8 сентября 2024 г. в 00:00:16
xaker
Открыт набор на сентябрьские курсы в INSECA

Начался новый учебный год, и INSECA делится подборкой курсов, которые стартуют в сентябре. Каждый модуль обучения содержит боевые задачи, с которыми ИБ-специалисты сталкиваются каждый день.

  • суббота, 7 сентября 2024 г. в 00:00:26
xaker
22 000 пакетов PyPI угрожает проблема Revival Hijack

Аналитики JFrog обнаружили новую атаку, которой дали имя Revival Hijack. Оказалось, что злоумышленники регистрируют в PyPI новые проекты, используя имена ранее удаленных пакетов, что осуществлять атаки на цепочки поставок.

  • суббота, 7 сентября 2024 г. в 00:00:25
xaker
Инструмент MacroPack используется для развертывания Brute Ratel и не только

ИБ-исследователи Cisco Talos предупреждают, что фреймворк MacroPack, изначально разработанный для специалистов red team, используется злоумышленниками для развертывания вредоносных полезных нагрузок, включая Havoc, Brute Ratel и PhatomCore.

  • суббота, 7 сентября 2024 г. в 00:00:23
xaker
Павел Дуров прокомментировал свой арест

Павел Дуров опубликовал в своем Telegram-канале большой пост, посвященный его недавнему задержанию во Франции и предъявленным обвинениям. Дуров поблагодарил всех за поддержку и рассказал, как Telegram борется с незаконным контентом.

  • суббота, 7 сентября 2024 г. в 00:00:22
xaker
Хакеры атакуют хакеров с помощью инструмента для угона аккаунтов OnlyFans

Аналитики компании Veriti Research обнаружили интересную схему, в рамках которой одни злоумышленники атаковали других. Исследователи нашли фальшивый инструмент для взлома аккаунтов OnlyFans, который заражал использующих его хакеров инфостилером Lumma.

  • суббота, 7 сентября 2024 г. в 00:00:20
xaker
Блогеры с аудиторией более 10 000 человек должны будут предоставлять РКН ФИО, телефоны, IP- и email…

Роскомнадзор разработал порядок формирования и ведения реестра страниц в соцсетях, насчитывающих более 10 000 подписчиков. Предполагается, что для включения в реестр блогеры должны будут предоставить ФИО, номера телефонов, email-адреса, а также IP-адреса «компьютеров, с которых была создана страница и осуществляется ее ведение».

  • суббота, 7 сентября 2024 г. в 00:00:19