xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS

Исследователи обнаружили, что более 60 000 NAS D-Link, поддержка которых уже прекращена, подвержены инъекциям команд. Хотя для этой проблемы уже существует общедоступный эксплоит, разработчики D-Link не планируют выпускать патчи.

https://xakep.ru/2024/11/11/d-link-nas-no-patch/

Читать полностью…

Хакер — Xakep.RU

GoblinRAT шпионил за российскими ведомствами три года

Специалисты Solar 4RAYS ГК «Солар» обнаружили уникальную малварь GoblinRAT в сетях нескольких российских ведомств и ИТ-компаний, которые обслуживают госсектор. С помощью GoblinRAT злоумышленники смогли получить полный контроль над инфраструктурой жертв. Самые ранние следы заражения датируются 2020 годом, и эксперты пишут, что на сегодня это одна из самых сложных и скрытных атак, с которыми им доводилось сталкиваться.

https://xakep.ru/2024/11/08/goblinrat/

Читать полностью…

Хакер — Xakep.RU

Базовые атаки на AD. Разбираем NTLM Relay и NTDS dumping #статьи #подписчикам

В этой статье я продемонстрирую две атаки на Active Directory, опишу используемые злоумышленниками утилиты и расскажу о ключевых индикаторах, на которые стоит обратить внимание при возникновении подозрительной активности. Практические задания будем выполнять на лабораторных работах Sherlocks с платформы Hack The Box.

https://xakep.ru/2024/11/08/ad-relay-dumping/

Читать полностью…

Хакер — Xakep.RU

Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам

Специалисты Positive Technologies провели исследование, изучив SIM-карты пяти крупных операторов связи. Выяснилось, что каждый второй телефонный номер уже использовался для регистрации каких-либо учетных записей, а более трети всех изученных SIM-карт позволяли попытаться войти в аккаунты, созданные прежним владельцем номера.

https://xakep.ru/2024/11/08/sim-danger/

Читать полностью…

Хакер — Xakep.RU

Вредоносный фреймворк Winos4.0 маскируется под игровые приложения

Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распространение связано с вредоносными приложениями, замаскированными под игровые утилиты.

https://xakep.ru/2024/11/07/winos4-0/

Читать полностью…

Хакер — Xakep.RU

Прими участие в «Хакатоне по кибериммунной разработке 3.0» от «Лаборатории Касперского» с призовым фондом 1 000 000 рублей!

Регистрация на хакатон открыта до 15 ноября

Приглашаем разработчиков, аналитиков, архитекторов ПО, экспертов по информационной безопасности и студентов программирования и кибербезопасности. Участвуй индивидуально или в команде до 5 человек.

Тебе предстоит разработать систему удалённого управления автомобилем для каршеринга, устойчивую к кибератакам. Специальных знаний в автомобильной отрасли не требуется — задача будет понятна всем, независимо от опыта.

Это твой шанс прокачать навыки в кибербезопасности и пообщаться с экспертами «Лаборатории Касперского».

Ключевые даты:

• 15 октября – 15 ноября – регистрация участников
• 8 ноября – митап с экспертами и игра «Огнеборец»
• 15 ноября – старт хакатона
• 17 ноября – дедлайн загрузки решений
• 22 ноября – подведение итогов и объявление победителей

Регистрируйся, прояви себя и внеси вклад в безопасность каршеринговых сервисов

Реклама. АО «Лаборатория Касперского». ИНН 7713140469

Читать полностью…

Хакер — Xakep.RU

Многофакторная аутентификация станет обязательной для пользователей Google Cloud

Компания Google сообщила, что ради повышения безопасности к концу 2025 года многофакторная аутентификация (МФА) станет обязательной для всех аккаунтов Cloud.

https://xakep.ru/2024/11/07/google-cloud-mfa/

Читать полностью…

Хакер — Xakep.RU

«Сбер»: в открытом доступе находятся данные 90% взрослого населения РФ

Заместитель председателя правления Сбербанка Станислав Кузнецов рассказал на SOC Forum, что, по оценкам «Сбера», в открытом доступе находятся около 3,5 млрд строк с персональными данными россиян, то есть информация примерно о 90% взрослых граждан России.

https://xakep.ru/2024/11/06/sber-data-leaks/

Читать полностью…

Хакер — Xakep.RU

Отлом байды. Как устроена защита Android-приложений Baidu #статьи #подписчикам

Бытует мнение, что защитные механизмы для Android-приложений слабы и легко обходятся, однако реальность оказывается гораздо сложнее. На рынке существует множество коммерческих протекторов, способных защитить код от взлома, и Baidu — один из них. Давай подробно разберем внутреннюю архитектуру и устройство этого навороченного мобильного протектора.

https://xakep.ru/2024/11/06/baidu-android/

Читать полностью…

Хакер — Xakep.RU

Google предупредила об активно эксплуатируемой уязвимости в Android

Компания Google сообщала, что свежая уязвимость CVE-2024-43093 в операционной системе Android уже активно используется хакерами.

https://xakep.ru/2024/11/06/cve-2024-4309/

Читать полностью…

Хакер — Xakep.RU

В Ollama исправляют критические уязвимости

Исследователи обнаружили сразу шесть уязвимостей в Ollama. Баги могли использоваться для выполнения различных вредоносных действий, включая отказ в обслуживании, отравление и кражу моделей.

https://xakep.ru/2024/11/05/ollama-flaws/

Читать полностью…

Хакер — Xakep.RU

Правоохранители закрыли DDoS-сервис Dstat

Правоохранительные органы Германии объявили о закрытии DDoS-сервиса dstat[.]cc, который много лет помогал хакерам организовывать DDoS-атаки. Сообщается об аресте двух подозреваемых в возрасте 19 и 28 лет, которые управляли Dstat, а также маркетплейсом по продаже синтетических наркотиков Flight RCS.

https://xakep.ru/2024/11/05/dstat-down/

Читать полностью…

Хакер — Xakep.RU

Хакер заявил о взломе Nokia и хищении данных

Известный под ником IntelBroker хакер заявил, что взломал некого стороннего вендора и похитил исходный код компании Nokia, который теперь готов продать. В Nokia сообщили, что уже проводят расследование возможного инцидента.

https://xakep.ru/2024/11/05/nokia-leak/

Читать полностью…

Хакер — Xakep.RU

Sticky Werewolf применяет стеганографию против российских компаний

Специалисты Positive Technologies обнаружили новые сценарии атак группировки PhaseShifters (Sticky Werewolf), жертвами которых стали десятки организаций. Исследователи говорят, что злоумышленники используют стеганографию, то есть скрывают малварь в пересылаемых изображениях и текстовых файлах.

https://xakep.ru/2024/11/02/phaseshifters-attacks/

Читать полностью…

Хакер — Xakep.RU

HTB PermX. Закрепляемся в Linux при помощи setfacl #статьи #подписчикам

Сегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с веб‑приложением и получим учетные данные.

https://xakep.ru/2024/11/02/htb-permx/

Читать полностью…

Хакер — Xakep.RU

В Канаде арестован подозреваемый во взломе компании Snowflake

Канадские власти сообщили об аресте человека, которого подозревают во взломе компании Snowflake, занимающейся облачным хранением данных. В результате этой компрометации пострадали более 165 организаций-клиентов Snowflake и были похищены данные сотен миллионов человек.

https://xakep.ru/2024/11/08/judische-arrested/

Читать полностью…

Хакер — Xakep.RU

Cisco исправляет критическую уязвимость в точках доступа URWB

Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). Проблема позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых устройствах.

https://xakep.ru/2024/11/08/uwrb-critical-bug/

Читать полностью…

Хакер — Xakep.RU

Пакет из PyPI похитил у разработчиков тысячи ключей AWS

Исследователи обнаружили в Python Package Index (PyPI) вредоносный пакет, который незаметно похищал учетные данные разработчиков Amazon Web Services (AWS). Пакет оставался незамеченным около трех лет, и за это время его успели загрузить тысячи раз.

https://xakep.ru/2024/11/08/fabrice/

Читать полностью…

Хакер — Xakep.RU

У киберкриминалистов возникла проблема: iPhone перезагружаются сами по себе

Правоохранители и криминалисты обеспокоены странным поведением iPhone, судя по всему, связанным с релизом iOS 18. Обнаружилось, что устройства самостоятельно перезагружаются, если какое-то время не подключались к сети сотового оператора. Это серьезно затрудняет последующую разблокировку таких телефонов, например, конфискованных у преступников.

https://xakep.ru/2024/11/08/iphone-afu-reboot/

Читать полностью…

Хакер — Xakep.RU

Роскомнадзор рекомендует отказаться от CDN-сервиса CloudFlare

Согласно сообщению Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), который работает при подведомственном Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ), владельцам ресурсов рекомендуется отказаться от использования CDN-сервиса компании CloudFlare из-за недавнего включения по умолчанию TLS ECH (Encrypted Client Hello).

https://xakep.ru/2024/11/07/rkn-cloudflare-ech/

Читать полностью…

Хакер — Xakep.RU

Интерпол заблокировал 22 000 IP-адресов, связанных с активностью хакеров

Интерпол объявил, что в рамках операции Synergia II был арестован 41 человек, отключены 1037 серверов и вредоносные инфраструктуры, связанные с 22 000 IP-адресов. Сообщается, что задержанные связаны к самым разным преступлениям, от вымогательского ПО и фишинга до кражи данных.

https://xakep.ru/2024/11/07/synergia-ii/

Читать полностью…

Хакер — Xakep.RU

Троян SteelFox ворует у жертв данные и майнит криптовалюту

Эксперты «Лаборатории Касперского» рассказали о новой малвари SteelFox, которая маскируется под популярные программы, как Foxit PDF Editor и AutoCAD, использует мощности зараженных машин, чтобы майнить криптовалюту, а также ворует конфиденциальные данные пользователей. С августа по октябрь 2024 года компания зафиксировала более 11 000 атак SteelFox.

https://xakep.ru/2024/11/07/steelfox/

Читать полностью…

Хакер — Xakep.RU

Вредоносные пакеты npm маскируются с помощью смарт-контрактов Ethereum

ИБ-исследователи обнаружили новую партию вредоносных пакетов в репозитории npm. Злоумышленники используют тайпсквоттинг, чтобы маскироваться под популярные проекты, а также смарт-контракты Ethereum, которые помогают скрывать адреса управляющих серверов и уклоняться от обнаружения.

https://xakep.ru/2024/11/06/typosquatting-ethereum-npm/

Читать полностью…

Хакер — Xakep.RU

80% фейковых ресурсов маскируются под известные бренды

В первом полугодии 2024 года специалисты FACCT зафиксировали заметный рост фишинговых ресурсов, использующих бренды известных финансовых организаций — на 48,3% по сравнению с тем же периодом прошлого года. Аналитики связывают эту тенденцию с развитием мошеннических партнерских программ, общей автоматизацией криминального бизнеса и применением ИИ.

https://xakep.ru/2024/11/06/fake-brands/

Читать полностью…

Хакер — Xakep.RU

Schneider Electric сообщила о взломе свой платформы для разработки

Компания Schneider Electric подтвердила, что ее платформа для разработчиков подверглась хакерской атаке. В минувшие выходные хакер под ником Grep заявил, что скомпрометировал Schneider Electric и похитил более 40 ГБ данных с JIRA-сервера компании.

https://xakep.ru/2024/11/06/schneider-electric-leak/

Читать полностью…

Хакер — Xakep.RU

Ботнет Quad7 использует взломанные роутеры для кражи учетных данных

Специалисты Microsoft предупредили, что китайские хакеры используют ботнет Quad7 (он же Botnet-7777, CovertNetwork-1658 и xlogin), состоящий из тысяч взломанных роутеров, для кражи учетных данных и атак типа password spray.

https://xakep.ru/2024/11/05/quad7-passwords/

Читать полностью…

Хакер — Xakep.RU

Обойти аутентификацию Okta позволяли имена пользователей длиннее 52 символов

Компания Okta обнаружила уязвимость в своей системе безопасности. Оказалось, что Okta AD/LDAP DelAuth (Delegated Authentication) можно было обойти с помощью очень длинного имени пользователя.

https://xakep.ru/2024/11/05/okta-long-username/

Читать полностью…

Хакер — Xakep.RU

👀 IT-профессия, которую вы захотите освоить

Вы могли слышать про фулстек-разработчиков — эти специалисты создают сайты «под ключ». То есть разрабатывают и видимую часть, и всю серверную логику. Работодатели таких любят, ведь они могут заменить сразу нескольких специалистов. И зарплата соответствует. В среднем 200 000 рублей, по данным «Хабр Карьеры».

Вы можете освоить специальность на онлайн-курсе Skillbox «Фулстек-разработчик на JavaScript». За время обучения вы создадите больше 58 проектов от реальных заказчиков из разных сфер бизнеса. Редко у кого из новичков бывает такое портфолио!

Конечно, сложно понять, подходит тебе профессия или нет, когда ничего про неё толком не знаешь. Предлагаем узнать — пройти первые уроки бесплатно. Переходите по ссылке, оставляйте заявку, и мы откроем тестовый доступ: https://epic.st/pkIkI?erid=2VtzqwBGeX6
Черная пятница! Скидки до 60% +3 курса в подарок!

Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880

Читать полностью…

Хакер — Xakep.RU

Пользователей LastPass атаковала фальшивая техподдержка

LastPass предупредила о мошеннической кампании, направленной на пользователей менеджера паролей. Злоумышленники оставляют в сети фальшивые хвалебные отзывы, в которых указывают фейковый номер службы поддержки, с которой якобы общались. Людей, которые звонят по этому номеру, убеждают предоставить удаленный доступ к их компьютерам.

https://xakep.ru/2024/11/02/fake-lastpass-support/

Читать полностью…

Хакер — Xakep.RU

LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь

Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.

https://xakep.ru/2024/11/02/lottiefiles-supply-chain-attack/

Читать полностью…
Subscribe to a channel