xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Минюст США предъявил обвинения разработчику LockBit

Американские власти предъявили обвинения гражданину России и Израиля Ростиславу Паневу, которого связывают с разработкой малвари LockBit и управлением инфраструктурой одноименной вымогательской группировки.

https://xakep.ru/2024/12/23/one-more-lockbit-arrest/

Читать полностью…

Хакер — Xakep.RU

Хакеры․RU. Глава 0х03. Цена риска #подписчикам

Это четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

https://xakep.ru/2024/12/21/hackers-story-03/

Читать полностью…

Хакер — Xakep.RU

Android-ботнет Badbox уже насчитывает более 192 000 устройств

Хотя недавно немецкие правоохранители попытались высвети из строя часть ботнета Badbox, исследователи BitSight сообщают, что это не сильно повлияло на его работу. В компании предупредили, что теперь малварь атакует не только китайские no-name устройства под управлением Android, но заражает девайсы более известных и надежных производителей, включая телевизоры Yandex TV и смартфоны Hisense.

https://xakep.ru/2024/12/20/more-badbox/

Читать полностью…

Хакер — Xakep.RU

Оператор стилера Raccoon приговорен к пяти годам тюрьмы

Министерство юстиции США сообщило о вынесении приговора гражданину Украины Марку Соколовскому, которого связывают с разработкой и распространением вредоноса Raccoon (он же Raccoon Infostealer, RaccoonStealer).

https://xakep.ru/2024/12/20/raccoon-sentenced/

Читать полностью…

Хакер — Xakep.RU

Lazarus атакует атомную промышленность новой малварью

Специалисты «Лаборатории Касперского» обнаружили новую волну ключевой операции хак-группы Lazarus — DreamJob. Злоумышленники заражают инфраструктуру компаний через файловые архивы, которые распространяются под видом тестов на оценку навыков кандидатов на ИТ-позиции. В числе новых целей хакеров — предприятия атомной промышленности.

https://xakep.ru/2024/12/20/lazarus-cookieplus/

Читать полностью…

Хакер — Xakep.RU

Кеш из топора. Как производители SSD обманывают тесты и покупателей

Заявленная скорость современных SSD редко соответствует реальной, но что еще хуже — вскоре она может упасть еще сильнее. Ячейки кеша pSLC со временем теряют ресурс, и время это, как оказалось, совсем не велико: иногда требуются даже не десятки, а единицы циклов.

https://xakep.ru/2024/12/19/pslc-problems/

Читать полностью…

Хакер — Xakep.RU

Фишеры используют Google Calendar для обхода спам-фильтров

Аналитики Check Point предупреждают о продолжающейся фишинговой кампании, которая использует приглашения Google Calendar и страницы Google Drawings для кражи учетных данных и обхода спам-фильтров.

https://xakep.ru/2024/12/19/google-calendar-phishing/

Читать полностью…

Хакер — Xakep.RU

СМИ: Роскомнадзор подготовил проект приказа для отслеживания обходов блокировок

Роскомнадзор (РКН) опубликовал проект приказа, который утверждает порядок, сроки, состав и формат, в рамках которых операторы связи должны будут передавать данные для идентификации средств связи и пользовательского оборудования. СМИ предположили, что таким образом РКН будет собирать получить информацию о пользователях, которые заходят на заблокированные в России ресурсы.

https://xakep.ru/2024/12/19/rkn-project/

Читать полностью…

Хакер — Xakep.RU

NUTS. Расследуем атаку на пакетный менеджер NuGet

В этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.

https://xakep.ru/2024/12/18/sherlocks-nuts/

Читать полностью…

Хакер — Xakep.RU

Функция Recall в Windows делает скриншоты номеров банковских карт

Компания Microsoft вновь тестирует функцию Recall, выход которой ранее был отложен из-за проблем с конфиденциальностью и безопасностью. Пока Recall доступна только участникам программы Windows Insiders, но пользователи уже заметили проблемы: функция сохраняет номера банковских карт, номера социального страхования и другую конфиденциальную информацию, даже если это запрещено.

https://xakep.ru/2024/12/18/new-recall-tests/

Читать полностью…

Хакер — Xakep.RU

У нас есть крутые футболки!

Ранее мы уже предлагали тебе порадовать друзей, коллег или самого себя и приобрести к праздникам бумажный спецвыпуск «Хакера». Лови еще одну идею для крутого подарка: футболка с логотипом ][ и стильным принтом на классическом темно-стальном фоне, которая точно не остается незамеченной.

https://xakep.ru/2024/12/18/xakep-shirts/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

ФБР: теперь HiatusRAT атакует веб-камеры и DVR

ФБР предупреждает, что новые атаки малвари HiatusRAT теперь нацелены на уязвимые веб-камеры и DVR, доступные через интернет.

https://xakep.ru/2024/12/17/hiatusrat-new-attacks/

Читать полностью…

Хакер — Xakep.RU

Обнаружен новый Linux-руткит Pumakit

Аналитики Elastic Security обнаружили новый руткит для Linux под названием Pumakit. Малварь использует повышение привилегий, чтобы скрывать свое присутствие в системах жертв.

https://xakep.ru/2024/12/17/pumakit/

Читать полностью…

Хакер — Xakep.RU

Вышла Kali Linux 2024.4: добавлено 14 новых инструментов и удалены старые функции

Состоялся релиз последней в этом году версии Kali Linux. В новой версии доступны сразу 14 новых инструментов и многочисленные улучшения, а также разработчики сообщили о прекращении поддержки ряда устаревших функций.

https://xakep.ru/2024/12/17/kali-linux-2024-4/

Читать полностью…

Хакер — Xakep.RU

Cleo исправила 0-day уязвимость, а операторы Clop взяли на себя ответственность за атаки

Разработчики Cleo выпустили патч, исправивший находящуюся под атаками уязвимость нулевого дня в LexiCom, VLTransfer и Harmony. При этом стало известно, что за массовой эксплуатацией этого бага стоит вымогательская группировка Clop.

https://xakep.ru/2024/12/16/clop-patch-and-attacks/

Читать полностью…

Хакер — Xakep.RU

Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность

В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.

https://xakep.ru/2024/12/23/youboost/

Читать полностью…

Хакер — Xakep.RU

Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных

Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания малвари.

https://xakep.ru/2024/12/20/midnight-blizzard-rdp/

Читать полностью…

Хакер — Xakep.RU

Алексей Миртов о рынке анти-DDoS и облачной защите «Яндекса»

Облачная платформа Yandex Cloud предоставляет защиту от DDoS и целенаправленных веб‑атак, также у компании есть фирменная CAPTCHA. О том, как работают эти сервисы, и о проблемах борьбы с DDoS в целом мы пообщались с руководителем группы архитектуры сервисов безопасности облачного провайдера Алексеем Миртовым.

https://xakep.ru/2024/12/20/yandex-cloud-interview/

Реклама. ООО "Яндекс.Облако". ИНН 7704458262.

Читать полностью…

Хакер — Xakep.RU

В магазине приложений Amazon Appstore нашли шпионское приложение для Android

Аналитики McAfee обнаружили в магазине Amazon Appstore спайварь для Android (приложение BMI CalculationVsn). Вредонос маскировался под простой инструмент для контроля здоровья и воровал данные с зараженных устройств в фоновом режиме.

https://xakep.ru/2024/12/20/amazon-appstore-malware/

Читать полностью…

Хакер — Xakep.RU

СМИ: YouTube могут заблокировать полностью

С прошлых выходных у пользователей возникают проблемы с воспроизведении видео на YouTube на сетях мобильных операторов МТС, «МегаФон», Т2 и «Билайн». Источники СМИ на медиарынке говорят, что «раньше была блокировка на 30% и только на десктопах, а с середины декабря будут усиливать и блокировать полностью, в том числе мобильную версию».

https://xakep.ru/2024/12/19/youtube-slowing-down-more/

Читать полностью…

Хакер — Xakep.RU

В США могут запретить продажу оборудования TP-Link

Правительство США рассматривает возможность запрета продажи маршрутизаторов TP-Link с 2025 года, если в ходе расследования выяснится, что использование этих устройств в кибератаках представляет угрозу национальной безопасности.

https://xakep.ru/2024/12/19/tp-link-usa/

Читать полностью…

Хакер — Xakep.RU

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцами

Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к примеру, отслеживать местоположение автомобилей в режиме реального времени.

https://xakep.ru/2024/12/19/skoda-bugs/

Читать полностью…

Хакер — Xakep.RU

Атака на медицинскую SaaS-компанию ConnectOnCall привела к утечке данных 910 000 человек

SaaS-компания Phreesia, работающая в сфере здравоохранения, сообщает об утечке личных и медицинских данных 910 000 человек. Информация попала в руки злоумышленников в результате майского взлома ее дочерней компании ConnectOnCall.

https://xakep.ru/2024/12/18/connectoncall-leak/

Читать полностью…

Хакер — Xakep.RU

Критический баг в Apache Struts 2 уже применяется в атаках

Недавно исправленная критическая уязвимость в Apache Struts 2 (CVE-2024-53677) уже активно используется хакерами и подвергается атакам с помощью публичных proof-of-concept эксплоитов.

https://xakep.ru/2024/12/18/cve-2024-53677/

Читать полностью…

Хакер — Xakep.RU

Android-банкер Mamont маскируется под приложение для трекинга посылок

Специалисты «Лаборатории Касперского» обнаружили новую схему распространения банковского Android-трояна Mamont, нацеленного на российских пользователей. Отмечается, что атаки направлены как на частных лиц, так и на представителей бизнеса.

https://xakep.ru/2024/12/18/mamont-fake-app/

Читать полностью…

Хакер — Xakep.RU

Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что злоумышленники использовали 0-day и развертывали в сетях жертв вымогательское ПО.

https://xakep.ru/2024/12/17/draytek-attacks/

Читать полностью…

Хакер — Xakep.RU

Самооборона по-хакерски. Выявляем атаки в Active Directory #статьи #подписчикам

В этой статье мы разберемся, по каким признакам можно узнать, что хакер уже вовсю орудует в твоем домене, автоматизируем процесс обнаружения этих атак и предусмотрим средства противодействия.

https://xakep.ru/2024/12/17/ad-self-defence/

Читать полностью…

Хакер — Xakep.RU

Стилер Lumma устанавливается с помощью фальшивых CAPTCHA

Специалисты Guardio Labs сообщают о масштабной кампании по распространению стилера Lumma, в которой используются фейковые CAPTCHA. Они предлагают людям выполнить PowerShell-команды и доказать, что они не являются ботами.

https://xakep.ru/2024/12/17/fake-lumma-captcha/

Читать полностью…

Хакер — Xakep.RU

Замаскированная мавларь c GitHub и npm привела к краже 390 000 учетных данных

Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.

https://xakep.ru/2024/12/16/mut-1244/

Читать полностью…

Хакер — Xakep.RU

HTB Compiled. Эксплуатируем уязвимости в Git и Visual Studio #статьи #подписчикам

Сегодня я покажу, как использовать недавнюю уязвимость в Git для получения сессии на хосте, а для локального повышения привилегий заюзаем баг в Visual Studio.

https://xakep.ru/2024/12/16/htb-compiled/

Читать полностью…
Subscribe to a channel