xaker
Хак-группа Conti хотела использовать в атаках Intel Management Engine

Исследователи продолжают изучать чаты вымогательской группировки Conti, которые «утекли» весной текущего года. Теперь эксперты обнаружили, что хакеры активно работали над взломом прошивок и планировали использовать Intel Management Engine (ME) для перезаписи флеш-памяти и создания имплантата уровня SMM (System Management Mode).

  • воскресенье, 5 июня 2022 г. в 00:39:34
xaker
Evil Corp перешла на использование малвари LockBit, чтобы избежать санкций

Группировка Evil Corp перешла на использование шифровальщика LockBit, чтобы избежать санкций, наложенных ранее Управлением по контролю за иностранными активами Министерства финансов США (OFAC).

  • воскресенье, 5 июня 2022 г. в 00:37:52
xaker
Американские власти изъяли три домена, использовавшиеся для торговли данными и DDoS

Федеральное бюро расследований (ФБР) и Министерство юстиции США объявили об изъятии трех доменов, которые преступники использовали для продажи ворованных личных данных и DDoS-атак по найму.

  • воскресенье, 5 июня 2022 г. в 00:36:50
github
cheat / cheatsheets

  • воскресенье, 5 июня 2022 г. в 00:33:55
github
Lissy93 / dashy

  • воскресенье, 5 июня 2022 г. в 00:33:54
github
guilhermemm-dev / links

  • воскресенье, 5 июня 2022 г. в 00:33:52
github
kubecost / opencost

  • воскресенье, 5 июня 2022 г. в 00:33:40
xaker
Малварь WinDealer внедряется в легитимный трафик жертв

Исследователи «Лаборатории Касперского» обнаружили, что для распространения малвари WinDealer китайскоговорящая хак-группа LuoYu способна проводить атаки типа «человек на стороне» (man-on-the-side). Такие атаки доступны лишь наиболее «ресурсным» злоумышленникам и подразумевают, что вредоносное ПО внедряется в легитимный сетевой трафик жертвы.

  • суббота, 4 июня 2022 г. в 00:44:17
xaker
Неисправленный 0-day баг в Atlassian Confluence уже находится под атаками

Разработчики Atlassian предупредили, что Confluence Server и Data Center подвержены критической уязвимости (CVE-2022-26134), которую несколько хакерских групп уже используют для установки веб-шеллов. Патчей для свежего бага пока нет.

  • суббота, 4 июня 2022 г. в 00:42:47