xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Ботнет Ngioweb использовал тысячи устройств в качестве резидентных прокси

Исследователям удалось разобраться в инфраструктуре ботнета Ngioweb, который поставляет десятки тысяч прокси хакерскому сервису NSOCKS и впервые был обнаружен еще в 2017 году. В результате работа ботнета была нарушена, так как ИБ-компании начали блокировать его трафик.

https://xakep.ru/2024/11/20/ngioweb-nsocks/

Читать полностью…

Хакер — Xakep.RU

Главная аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве

Конец года — лучшее время, чтобы изучить аналитику, узнать последние тренды ИБ и прогнозы на будущее в кругу профессионалов.

🗓 5 декабря | Начало в 9:30
📍Palmira Business Club Hotel. ул. Новоданиловская набережная 6, к.2

Ради чего стоит идти?
▪️Лидеры отрасли расскажут, какие проекты они запустили и куда планируют двигаться дальше;
▪️Узнаем из первых уст, как регуляторы оценивают итоги работы участников рынка, и какие законодательные инициативы готовятся к принятию в следующем году;
▪️CISO поделятся самыми знаковыми проектами или наиболее неприятными инцидентами;
▪️Эксперты раскроют аналитику и обсудят самые резонансные события отрасли;
▪️Устроим долгожданный слёт сообщества Codeibcommunity и в приватных беседах "сверим друг с другом часы";
▪️Насытимся яркими впечатлениями во время дополнительной программы.

Уникальный контент, непринужденная атмосфера и подарки: не пропустите главную аналитическую конференцию в сфере кибербеза!

Регистрируйтесь уже сейчас

Участие бесплатное, количество мест ограничено.

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

Шифровальщик Helldown взламывает брандмауэры Zyxel

Обнаружен вымогатель Helldown, который проникает в корпоративные сети через уязвимости в брандмауэрах Zyxel. Пока этот шифровальщик не входит в число основных игроков на вымогательском «рынке», он быстро набирает обороты, а на сайте злоумышленников появляются сообщения о новых жертвах.

https://xakep.ru/2024/11/20/helldown/

Читать полностью…

Хакер — Xakep.RU

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атаках

Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на базе Intel.

https://xakep.ru/2024/11/20/two-apple-0day/

Читать полностью…

Хакер — Xakep.RU

В Швейцарии мошенники используют для атак бумажную почту

Национальный центр кибербезопасности Швейцарии (NCSC) предупредил, что через почтовую службу страны распространяется малварь: люди получают бумажные письма с вредоносными QR-кодами.

https://xakep.ru/2024/11/19/snail-mail-trojan/

Читать полностью…

Хакер — Xakep.RU

Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE #статьи #подписчикам

Самые веселые баги можно найти там, где их никто не ждал, — например, в популярных решениях управления доступом, таких как FreeIPA. Представь: у нас есть возможность запросить важные данные из системы, казавшейся абсолютно защищенной. Что, если это не просто удача? Забегая вперед, скажу, что она привела меня к нескольким интереснейшим находкам.

https://xakep.ru/2024/11/19/freeipa-kerberoasting/

Читать полностью…

Хакер — Xakep.RU

Фишеры стали чаще использовать вложения в формате SVG

Исследователи заметили, что злоумышленники все чаще прикладывают к своим письмам вложения в формате SVG (Scalable Vector Graphics). Хакеры используют их для отображения фишинговых форм или внедрения малвари, при этом уклоняясь от обнаружения.

https://xakep.ru/2024/11/19/svg-danger/

Читать полностью…

Хакер — Xakep.RU

🕹 Предлагаем вам сыграть в одну игру

Все игроки в ней — тестировщики, которым во время прохождения заданий нужно поломать защиту NGFW (межсетевых экранов нового поколения) разных лет, узнать, как они изменились за это время, и добраться до финального босса — PT NGFW 🔥

Каждый тап по экрану отправляет байты вредоносной информации, помогает проходить уровни и приносит вам баллы. Их можно копить или покупать на них новые атаки, которые помогут тапать ломать NGFW эффективнее.

Хотите получить больше баллов? Не ограничивайтесь дейликами, проходите квизы и выполняйте дополнительные задания.

Все игроки, которые попадут в топ-50, гарантированно получат призы на запуске PT NGFW 20 ноября 🎁

🤫 Кстати, во время эфира откроется секретный бонусный уровень, прохождение которого повысит шансы попасть в таблицу рекордов и поможет заработать один из десяти дополнительных подарков.

Три, два, один... тап! Заходите в Telegram-бот прямо сейчас и не забудьте зарегистрироваться на запуск PT NGFW заранее.

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

HTB Axlle. Повышаем привилегии через StandaloneRunner #статьи #подписчикам

В этой статье я покажу, как повысить привилегии в Windows при помощи техники LOLBins, на примере программы StandaloneRunner. Но прежде мы получим сессию через фишинг с нагрузкой XLL, а затем изменим контекст безопасности через подмену файла.

https://xakep.ru/2024/11/18/htb-axlle/

Читать полностью…

Хакер — Xakep.RU

Критический баг в плагине для WordPress угрожает 4 млн сайтов

В плагине Really Simple Security (ранее Really Simple SSL) для WordPress нашли критическую уязвимость, которая потенциально может привести к полной компрометации 4 000 000 сайтов. Специалисты Defiant, обнаружившие баг, предупредили, что это одна из самых серьезных уязвимостей, выявленных ими за всю 12-летнюю историю работы.

https://xakep.ru/2024/11/18/really-simple-security-auth-bypass/

Читать полностью…

Хакер — Xakep.RU

Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков

Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчиков на GitHub. С помощью Goissue злоумышленники могут извлекать email-адреса из публично доступных профилей GitHub, а затем направлять на эти ящики фишинговые атаки.

https://xakep.ru/2024/11/15/goissue/

Читать полностью…

Хакер — Xakep.RU

Троян RustyAttr скрывается в расширенных атрибутах файлов macOS

Хакеры используют новую технику для доставки трояна RustyAttr, злоупотребляя расширенными атрибутами файлов macOS, предупредили специалисты Group-IB.

https://xakep.ru/2024/11/15/rustyattr/

Читать полностью…

Хакер — Xakep.RU

SilkSpecter ворует данные банковских карт через фальшивые интернет-магазины

Исследователи EclecticIQ обнаружили, что китайская хак-группа SilkSpecter создала более 4000 фиктивных интернет-магазинов, ориентированных на кражу данных банковских карт пользователей из США и Европы.

https://xakep.ru/2024/11/15/silkspecter/

Читать полностью…

Хакер — Xakep.RU

В РКН прокомментировали информацию об учениях по отключению от зарубежного интернета

14 ноября в Telegram-каналах и СМИ появилась информация о том, что в декабре 2024 года Роскомнадзор (РКН) готовится провести учения, в рамках которых в отдельных регионах будет отрабатываться сценарий «по отключению доступа к зарубежному сегменту сети интернет».

https://xakep.ru/2024/11/14/rkn-drill/

Читать полностью…

Хакер — Xakep.RU

Пробив веба. Как я обошел 2FA и захватил учетки пользователей #статьи #подписчикам

В этой статье я расскажу, как при проведении пентеста вскрыл целый ряд уязвимостей одного веб‑сервиса, которые в итоге дали мне доступ к аккаунтам любых пользователей. Я вкратце опишу каждую уязвимость, а затем посмотрим, что надо сделать, чтобы закрыть подобные дыры.

https://xakep.ru/2024/11/14/web-killchain/

Читать полностью…

Хакер — Xakep.RU

Хакеры заявляют, что похитили данные клиентов Ford

Хакеры опубликовали на BreachForums 44 000 записей с информацией о клиентах Ford. В компании заявили, что уже проводят расследование возможной утечки данных.

https://xakep.ru/2024/11/20/ford-breached/

Читать полностью…

Хакер — Xakep.RU

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE #статьи #подписчикам

В прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS. Этот баг позволяет выполнить произвольный код на уровне операционной системы модема с максимальными привилегиями — достаточно отправить всего пять SMS через сеть оператора.

https://xakep.ru/2024/11/20/sms-attack/

Читать полностью…

Хакер — Xakep.RU

Утекшие документы показывают, какие телефоны можно взломать с помощью Graykey

В распоряжении издания 404 Media оказались документы с подробным описанием возможностей инструмента Graykey, который используется правоохранительными органами и киберкриминалистами по всему миру для разблокировки смартфонов. Оказалось, Graykey позволяет получить лишь частичные данные с iPhone, работающих под управлением iOS 18 или iOS 18.0.1.

https://xakep.ru/2024/11/20/graykey-capabilities/

Читать полностью…

Хакер — Xakep.RU

Более 1400 пользователей WhatsApp были взломаны с помощью спайвари Pegasus

Стало известно, что израильская компания NSO Group, занимающаяся разработкой шпионского ПО (включая нашумевший Pegasus), использовала сразу несколько 0-day эксплоитов для WhatsApp. В том числе против пользователей применялся ранее неизвестный эксплоит под названием Erised, который использовал уязвимости для развертывания Pegasus.

https://xakep.ru/2024/11/19/nso-group-court-documents/

Читать полностью…

Хакер — Xakep.RU

Фейковые ИИ-генераторы картинок и видео распространяют стилеры Lumma и AMOS

Злоумышленники создают сайты, на которых якобы можно получить доступ к ИИ-решению EditProAI. Такие фальшивые генераторы изображений заражают Windows и macOS малварью Lumma и AMOS, которая затем используется для кражи учетных данных и информации криптовалютных кошельков.

https://xakep.ru/2024/11/19/editproai/

Читать полностью…

Хакер — Xakep.RU

В российской системе для видеоконференций VINTEO исправили 0-day уязвимости

Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две опасные уязвимости в системе видеоконференцсвязи VINTEO.

https://xakep.ru/2024/11/19/vinteo-0days/

Читать полностью…

Хакер — Xakep.RU

Компанию T-Mobile взломали во время недавней атаки на телекомы

Компания T-Mobile подтвердила, что подверглась хакерской атаке. Ранее правоохранители предупреждали, что несколько американских телекоммуникационных компаний пострадали от атак китайских хакеров, целью которых было получение доступа к частным сообщениям, записям звонков и запросам правоохранительных органов.

https://xakep.ru/2024/11/18/t-mobile-hacked-again/

Читать полностью…

Хакер — Xakep.RU

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследствии использовать их для DDoS-атак и майнинга криптовалюты.

https://xakep.ru/2024/11/18/geovision-0day/

Читать полностью…

Хакер — Xakep.RU

Самым популярным паролем в 2024 году остается «123456»

Вот уже шестой год подряд исследователи NordPass составляют список самых худших и распространенных паролей года. Увы, 2024-й не принес каких-либо заметных улучшений: люди по-прежнему используют пароль «123456» чаще всего, а также в топ-5 входит такая нестареющая классика, как «password» и «qwerty123».

https://xakep.ru/2024/11/18/worst-passwords-2024/

Читать полностью…

Хакер — Xakep.RU

Вредоносные коммиты с бэкдорами обнаружили на GitHub

Сразу несколько проектов на GitHub стали объектам атак, в которых использовались вредоносные коммиты и пулл реквесты. Инцидент напоминает нашумевшую атаку на xz Utils, произошедшую весной 2024 года.

https://xakep.ru/2024/11/18/malicious-commits/

Читать полностью…

Хакер — Xakep.RU

Утечку данных 122 млн человек связали с B2B-агрегатором

С февраля 2024 года в сети циркулирует дамп, содержащий информацию о деловых контактах 122 млн человек. Исследователи выяснили, что данные были похищены у компании DemandScience (ранее Pure Incubation), занимающейся агрегацией и обогащением данных в области B2B.

https://xakep.ru/2024/11/15/demandscience-leak/

Читать полностью…

Хакер — Xakep.RU

История двух ATO. Ищем уязвимости в логике обработки email #статьи #подписчикам

В конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплуатировать баг, который позволяет захватить любой аккаунт. В этой статье я расскажу, как проходило исследование и какие трюки мне помогли добиться результата.

https://xakep.ru/2024/11/15/email-bugs/

Читать полностью…

Хакер — Xakep.RU

Исследователь рассказал о возможных проблемах песочницы ChatGPT

Специалист Mozilla 0Din Марко Фигероа (Marco Figueroa) сумел получить расширенный доступ к песочнице ChatGPT, включая возможность загрузки и выполнения Python-скриптов, а также скачал плейбук LLM.

https://xakep.ru/2024/11/15/chatgpt-sandbox/

Читать полностью…

Хакер — Xakep.RU

Опубликован дешифровщик для вымогателя ShrinkLocker

Компания Bitdefender выпустила инструмент для расшифровки файлов, пострадавших во время атак вымогателя ShrinkLocker. Этот вредонос использует встроенный в Windows инструмент BitLocker для блокировки файлов жертв.

https://xakep.ru/2024/11/14/shrinklocker-decryptor/

Читать полностью…

Хакер — Xakep.RU

ИИ на устройствах Pixel проанализирует телефонные разговоры в поисках мошенничества

Google рассказала о новой защитной ИИ-функции, которая призвана защитить пользователей от мошенников. Функция изучает телефонные разговоры на устройствах Google Pixel в режиме реального времени, чтобы выявить определенные паттерны, указывающие на то, что звонящий может оказаться злоумышленником.

https://xakep.ru/2024/11/14/ai-scam-detection/

Читать полностью…
Subscribe to a channel