UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Хакер взломал мошеннический колл-центр и предупредил пострадавших об обмане
 Fri, 24 May 2024 10:30:01 +0000
Хакер под ником NanoBaiter утверждает, что взломал колл-центр мошенников, похитил исходный код их инструментов, а также разослал письма пострадавшим, предупреждая, что они платят большие деньги за фальшивый и бесполезный «антивирус».
Вымогатель ShrinkLocker использует BitLocker для шифрования данных
 Fri, 24 May 2024 08:30:36 +0000
Специалисты «Лаборатории Касперского» рассказали, что корпоративные устройства атакует новый вымогатель ShrinkLocker, использующий для шифрования легитимную функцию Windows — BitLocker. Среди целей малвари — промышленные и фармацевтические компании, а также государственные учреждения.
Атака DNSBomb позволяет усилить DDoS в 20 000 раз
 Thu, 23 May 2024 18:05:29 +0000
Группа ученых из Университета Цинхуа (Китай) рассказала о новом методе DDoS-атак, который получил название DNSBomb. Для организации мощных DDoS-атак в данном случае используется DNS-трафик.
Microsoft начнет отказ от VBScript в 2024 году
 Thu, 23 May 2024 14:30:54 +0000
Компания Microsoft объявила, что во второй половине 2024 года начнет сокращать использование VBScript, сначала сделав его on-demand функцией, а затем удалив окончательно.
Rockwell Automation просит клиентов срочно отключить устройства АСУ от интернета
 Thu, 23 May 2024 12:30:11 +0000
Компания Rockwell Automation предупредила клиентов о необходимости как можно скорее отключить от интернета все автоматизированные системы управления (АСУ или ICS, Industrial Control System), не предназначенные для работы в режиме онлайн. Это связано с участившимися случаями вредоносной активности по всему миру.
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC
 Thu, 23 May 2024 10:30:03 +0000
Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства полупроводников, автоматизации зданий и в других сферах. В России контроллеры MELSEC System Q используются, в частности, в нефтегазовой отрасли.
ФБР уже во второй раз закрывает BreachForums
 Thu, 16 May 2024 08:30:09 +0000
ФБР снова арестовало домены хакерского форума BreachForums (он же Breached), через который хакеры продавали украденные данные другим киберпреступникам. Судя по всему, действия властей связаны с недавней утечкой данных Европола, которую распространяли через BreachForums.
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS
 Wed, 15 May 2024 15:30:36 +0000
Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал в своих атаках фреймворк Sliver.
Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций
 Wed, 15 May 2024 13:30:40 +0000
По информации специалистов Angara Security, после отзыва лицензии у «Qiwi Банка» в феврале 2024 года злоумышленники стали использовать для своих нелегальных операций электронные кошельки Ozon. Так, количество сообщений о покупке и продаже верифицированных электронных кошельков маркетплейса для p2p-переводов уже выросло в три раза. Пик роста пришелся на февраль-март 2024 года, когда кошельки Qiwi стали недоступны.
В Chrome экстренно исправили новую уязвимость нулевого дня
 Wed, 15 May 2024 12:30:35 +0000
Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках.
Добиваем мониторинг. Как работают продвинутые атаки на Sysmon
 Wed, 15 May 2024 12:02:44 +0000
Для подписчиков
Получив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.
Вымогатель INC выставлен на продажу за 300 000 долларов
 Wed, 15 May 2024 10:30:50 +0000
Исследователи заметили, что в даркнете выставили на продажу исходный код вымогателя INC, который работал по схеме Ransomware-as-a-Service («Вымогатель-как-услуга», RaaS) с августа 2023 года.
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня
 Wed, 15 May 2024 08:30:09 +0000
Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства злоумышленниками, имеющими доступ к порту HNAP. Патча для этой проблемы пока нет, а вот эксплоит уже доступен.
Вымогатель Black Basta скомпрометировал более 500 организаций
 Tue, 14 May 2024 17:15:37 +0000
Агентство по кибербезопасности и защите инфраструктуры США (CISA) и ФБР заявили, что в период с апреля 2022 года по май 2024 года операторы вымогателя Black Basta успешно атаковали более 500 организаций.
Группировка FIN7 использует Google Ads для доставки NetSupport RAT
 Tue, 14 May 2024 16:15:49 +0000
Исследователи обнаружили, что финансово мотивированная группировка FIN7 использует вредоносную рекламу в Google Ads, имитируя известные бренды. Таким способом хакеры доставляют жертвам инсталляторы MSIX, которые в итоге приводят к установке вредоноса NetSupport.
GhostStripe заставляет автопилот автомобилей игнорировать дорожные знаки
 Tue, 14 May 2024 14:15:40 +0000
Группа ученых разработала атаку, которая способна помешать работе автомобилей с автопилотом, эксплуатируя их компьютерное зрение, опирающееся на камеры. В итоге авто перестают корректно распознавать дорожные знаки.
Атака Dirty Stream угрожает множеству приложений для Android
 Fri, 03 May 2024 18:15:20 +0000
Эксперты Microsoft рассказали о новой технике path traversal атак Dirty Stream, которая позволяет вредоносным приложениям для Android перезаписывать файлы в домашней директории других приложений. Это может привести к выполнению произвольного кода и краже секретов. Проблеме подвержены такие популярные приложения, как Xiaomi File Manager и WPS Office, насчитывающие более 1,5 млрд установок.
Группировка Muddling Meerkat использует «Великий китайский файрвол» для своих атак
 Fri, 03 May 2024 17:15:33 +0000
Специалисты Infoblox обнаружили злоумышленников, которым дали название Muddling Meerkat. Исследователи полагают, что это китайские «правительственные» хакеры, которые с 2019 года сканируют DNS-сети по всему миру, отправляя огромное количество запросов через открытые DNS-резолверы.
Участник REvil получил почти 14 лет тюрьмы в США
 Fri, 03 May 2024 15:30:40 +0000
Гражданин Украины, 24-летний Ярослав Васинский, которого связывают с организацией атаки REvil на серверы компании Kaseya в 2021 году, был приговорен к 13 годам и семи месяцам тюремного заключения, а также выплате 16 млн долларов.
Microsoft не собирается исправлять проблему 0x80070643 в Windows
 Fri, 03 May 2024 13:30:00 +0000
Компания Microsoft подтвердила, что не будет выпускать автоматическое исправление для проблемы, приводящей к ошибкам 0x80070643 при установке обновлений Windows Recovery Environment (WinRE) в Windows 10, 11 и Server 2022.
Охлади себе всё. Собираем контроллер оборотов для компьютерных кулеров
 Fri, 03 May 2024 12:26:24 +0000
Для подписчиков
У настоящего хакера холодными должны быть не только сердце или разум, но и в первую очередь компьютерное железо. Чтобы избежать его перегрева, используются различные аппаратные системы управления вентиляторами охлаждения. Однако готовые решения либо слишком дорогие, либо чересчур примитивные. Значит, нужно собрать такое устройство самостоятельно! Сейчас расскажу как.
Google предлагает до 450 000 долларов за уязвимости в некоторых Android-приложениях
 Fri, 03 May 2024 11:30:41 +0000
Компания Google увеличивает вознаграждения за уязвимости удаленного выполнения кода в отдельных приложениях для Android в десять раз: с 30 000 до 300 000 долларов. Максимальное вознаграждение теперь и вовсе составляет 450 000 долларов.
Роскомнадзор рекомендует хостерам ограничивать иностранных ботов
 Fri, 03 May 2024 10:30:14 +0000
По информации СМИ, Роскомнадзор рекомендовал хостерам, состоящим в реестре провайдеров хостинга, ограничить сбор информации с российских ресурсов иностранными ботами, включая ботов компаний Google, OpenAI и Apple. В ближайшее время компаниям рекомендовано провести анализ рисков в своих сетях и применить правила блокировки, если потребуется.
Android-вредонос Wpeeper эксплуатирует взломанные сайты на WordPress
 Fri, 03 May 2024 08:30:28 +0000
Специалисты Qianxin Xlabs предупредили об Android-малвари Wpeeper, которая присутствует как минимум в двух неофициальных магазинах приложений. Wpeeper интересен тем, что использует скомпрометированные сайты под управлением WordPress в качестве ретрансляторов для своих управляющих серверов, таким способом уклоняясь от обнаружения.
В прошлом году Google не допустила в Play Store 2,3 млн приложений
 Thu, 02 May 2024 15:00:14 +0000
Компания Google сообщила, что в 2023 году заблокировала 2,28 млн приложений в магазине Google Play. В них были обнаружены различные нарушения правил, которые могли угрожать безопасности пользователей.
Роскомнадзор: Telegram не удалил более 120 000 противоправных материалов
 Thu, 02 May 2024 13:30:28 +0000
Из Telegram не удалили более 120 000 противоправных материалов после требований Роскомнадзора, сообщают СМИ, со ссылкой на представителей ведомства. Также такие материалы не удалили YouTube и Twitch.
Исследователь заявляет, что взломал DRM-технологию Microsoft
 Thu, 25 Apr 2024 08:30:14 +0000
Основатель и глава польской исследовательской компании AG Security Research (ранее Security Explorations) Адам Говдяк (Adam Gowdiak) заявил, что обнаружил уязвимости в технологии защиты контента PlayReady компании Microsoft. По его словам, эти проблемы могут позволить недобросовестным подписчикам стриминговых сервисов незаконно скачивать фильмы.
Умный телевизор Hisense случайно вывел из строя Windows-компьютер владельца
 Wed, 24 Apr 2024 18:35:08 +0000
Присцилла Сноу (Priscilla Snow), музыкант и аудиодизайнер из Канады, рассказала, что ее телевизор Hisense помешал нормальной работе ее компьютера под управлением Windows. В какой-то момент в системе исчезли настройки, перестали работать клавиатуры, удаленные рабочие столы, а в итоге пропали даже панели задач.
Количество атак на мобильные устройства в России возросло в 5,2 раза
 Wed, 24 Apr 2024 12:30:51 +0000
«Лаборатория Касперского» отметила общий рост количества атак на мобильные устройства в России. Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным периодом 2023 года и составило более 19 миллионов.
Картинки в водопаде. Учимся рисовать изображения радиоволнами
 Wed, 24 Apr 2024 11:01:13 +0000
Для подписчиков
Waterfall, или водопад, — это способ визуализации сигналов, который можно встретить практически во всех программах для работы с радио. Каждая линия показывает спектр сигнала, его частоты и амплитуду. А если немного поколдовать, можно рисовать на этом водопаде картинки. Этим мы сегодня и займемся.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20