Category : xaker

xaker
Компания Tesla пообещала бесплатно восстанавливать прошивки своих авто после экспериментов исследова

Компания Tesla Motors объявила, что позволит верифицированным ИБ-исследователям искать уязвимости в своих личных автомобилях без последствий. На этой неделе в правила безопасности продуктов автопроизводителя были внесены интересные изменения.

  • воскресенье, 9 сентября 2018 г. в 00:21:39
xaker
Баг в Apache Struts 2 применяется для внедрения скрытых майнеров

Мы уже рассказывали о том, что недавно обнаруженную в составе Apache Struts 2 уязвимость начали использовать для атак. Но теперь исследователи сообщают, что операторы кампании CroniX не просто эксплуатируют баг, но и борются с конкурентами.

  • суббота, 8 сентября 2018 г. в 00:22:47
xaker
Лазейка под файрволом. Тестируем пять популярных средств, которые пробрасывают интернет по DNS

Для подписчиковКогда доступ в сеть наглухо отрезан файрволом, а передать данные нужно позарез, на помощь приходит техника DNS-туннелирования. Связь будет крайне медленной, но этого хватит для проникновения в локальную сеть организации или, например, для срочного выхода в интернет по платному Wi-Fi за границей. Давай посмотрим, какие утилиты помогут тебе в этом деле и какие у каждой плюсы и минусы.

  • суббота, 8 сентября 2018 г. в 00:22:36
xaker
У авиакомпании British Airways похитили финансовую информацию 380 000 пользователей

Представители авиакомпании British Airways предупредили о компрометации данных пользователей своего официального сайта и мобильного приложения. Неизвестные хакеры сумели похитить личные и финансовые данные 380 000 человек.

  • суббота, 8 сентября 2018 г. в 00:22:24
xaker
USB-флешки с софтом для оборудования Schneider Electric оказались заражены малварью

Компания Schneider Electric предупредила, что флешки, поставляющиеся вместе с продуктами Conext Combox и Conext Battery Monitor, оказались заражены вредоносным ПО еще на этапе производства.

  • суббота, 8 сентября 2018 г. в 00:22:12
xaker
Власти США обвинили гражданина Северной Кореи в атаках WannaCry и взломе Sony Pictures

Министерство Юстиции США предъявило формальные обвинения гражданину Северной Кореи Пак Чин Хёку (Park Jin Hyok), сообщив, что он работает на правительство страны и ответственен за массовые атаки шифровальщика WannaCry в 2017 году, атаку на Центробанк Бангладеш в 2016 году и взлом компании Sony Pictures в 2014 году.

  • суббота, 8 сентября 2018 г. в 00:22:01
xaker
Майнинг как угроза ИКТ-инфраструктуре. Опыт выявления криптомайнеров с помощью решения от «Гарда Тех

Майнингом криптовалют на рабочем месте уже никого не удивить. Грешат этим и сотрудники крупных предприятий, где объем инфраструктуры превышает сотни рабочих станций. В большой сети объем информации настолько велик, что ручным методом контроля с ним уже не справиться: для выявления инцидентов требуется автоматический анализ трафика в сети предприятия.

  • пятница, 7 сентября 2018 г. в 00:23:34
xaker
Апдейт с сюрпризом. Как производители Android-смартфонов впаривают тебе софт в составе обновлений

Общеизвестно, что чаще всего мобильные вредоносы ставят на девайсы сами пользователи. Но ты-то, дорогой читатель, пользуешься прошивкой от проверенного производителя, официальным маркетом и надежным антивирусом и полагаешь, что у вендоров все под контролем? Не тут-то было.

  • пятница, 7 сентября 2018 г. в 00:23:23
xaker
Хак-группа PowerPool уже использует для атак свежую 0-day уязвимость в Windows

Специалисты ESET сообщили, что хакерская группа PowerPool уже эксплуатирует свежую проблему, связанную с Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC). Хакеры модифицировали публично доступный эксплоит и атакуют пользователей из разных стран мира.

  • пятница, 7 сентября 2018 г. в 00:23:11