Category : xaker

xaker
Инструмент MacroPack используется для развертывания Brute Ratel и не только

ИБ-исследователи Cisco Talos предупреждают, что фреймворк MacroPack, изначально разработанный для специалистов red team, используется злоумышленниками для развертывания вредоносных полезных нагрузок, включая Havoc, Brute Ratel и PhatomCore.

  • суббота, 7 сентября 2024 г. в 00:00:23
xaker
Павел Дуров прокомментировал свой арест

Павел Дуров опубликовал в своем Telegram-канале большой пост, посвященный его недавнему задержанию во Франции и предъявленным обвинениям. Дуров поблагодарил всех за поддержку и рассказал, как Telegram борется с незаконным контентом.

  • суббота, 7 сентября 2024 г. в 00:00:22
xaker
Хакеры атакуют хакеров с помощью инструмента для угона аккаунтов OnlyFans

Аналитики компании Veriti Research обнаружили интересную схему, в рамках которой одни злоумышленники атаковали других. Исследователи нашли фальшивый инструмент для взлома аккаунтов OnlyFans, который заражал использующих его хакеров инфостилером Lumma.

  • суббота, 7 сентября 2024 г. в 00:00:20
xaker
Блогеры с аудиторией более 10 000 человек должны будут предоставлять РКН ФИО, телефоны, IP- и email…

Роскомнадзор разработал порядок формирования и ведения реестра страниц в соцсетях, насчитывающих более 10 000 подписчиков. Предполагается, что для включения в реестр блогеры должны будут предоставить ФИО, номера телефонов, email-адреса, а также IP-адреса «компьютеров, с которых была создана страница и осуществляется ее ведение».

  • суббота, 7 сентября 2024 г. в 00:00:19
xaker
Клочки по закоулочкам. Как устроена служба BITS в Windows, и как ее атакуют

Для подписчиковСегодня мы с тобой подробно рассмотрим службу интеллектуальной передачи файлов в Windows, она же BITS (Background Intelligent Transfer Service). Помимо прямого предназначения она может помогать хакерам и пентестерам оставаться незамеченными при атаках на Windows. Заодно обсудим, как обезопасить систему от проникновения.

  • суббота, 7 сентября 2024 г. в 00:00:18
xaker
Исследователи называют шифровальщики главной угрозой для российского госсектора

Эксперты Positive Technologies изучили ландшафт угроз в государственном секторе. Исследование, охватывающее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме. По данным аналитиков, шифровальщики остаются самым распространенным типом малвари, применяемым в атаках. Зато в первые шесть месяцев текущего года доля успешных инцидентов с использованием вымогателей уменьшилась на 4%.

  • пятница, 6 сентября 2024 г. в 00:00:19
xaker
Эксперты доказали, что клонирование YubiKey возможно через side-channel атаку

Специалисты NinjaLab представили side-channel атаку EUCLEAK, направленную на криптографическую библиотеку защищенных микроконтроллеров Infineon. Атака требует физического доступа и позволяет извлекать ключи с устройств, использующих решения Infineon. Так, проблема затрагивает TPM, криптокошельки, «умные» автомобили и аппаратные ключи YubiKey, которые исследователям удалось клонировать.

  • пятница, 6 сентября 2024 г. в 00:00:17
xaker
Малварь пыталась использовать «Яндекс Браузер» для закрепления в системе

Изучая неудавшуюся целевую атаку на неназванного российского оператора грузовых железнодорожных перевозок, исследователи «Доктор Веб» обнаружили малварь, которая пыталась использовать уязвимость в «Яндекс Браузере» для закрепления в скомпрометированной системе.

  • пятница, 6 сентября 2024 г. в 00:00:15
xaker
Открыт набор на сентябрьские курсы в академии INSECA

Начался новый учебный год, и INSECA делится подборкой курсов, которые стартуют в сентябре. Каждый модуль обучения содержит боевые задачи, с которыми ИБ-специалисты сталкиваются каждый день.

  • пятница, 6 сентября 2024 г. в 00:00:13