Просмотр полной версии : Хакер.RU
- Уволенный администратор нарушил работу компании, желая вернуть себе должность
- Хак-группа Witchetty прячет малварь в логотипе Windows
- Сразу две уязвимости нулевого дня в Exchange уже находятся под атаками
- В России резко вырос спрос на eSIM и серые SIM-карты
- Атака Базарова. Evil Twin поверх динамической маршрутизации
- Дроппер NullMixer распространяет множество троянов одновременно
- В сети обнаружили взломанную версию инструмента для пост-эксплуатации Brute Ratel
- Group-IB обнаружила фейковые ресурсы популярных пиццерий
- Утекший билдер LockBit уже использует хак-группа Bl00Dy
- Мастерская хакера. 13 утилит для Linux, которые пригодятся админу
- Хакер, взломавший издание Fast Company, заявил, что «это мог сделать любой»
- MEGANews. Самые важные события в мире инфосека за сентябрь
- Сервис SoundCloud заблокирован в РФ по требованию Генпрокуратуры
- данные миллионов пользователей dns утекли в сеть
- Бывшие руководители eBay приговорены к тюремным срокам за преследование четы журналис
- Раскрыт внешний вид девайсов Grayshift, с помощью которых полиция взламывает iPhone
- Релиз Manifest V3 опять отложили. Теперь на 2024 год
- Хак-группа Lazarus эксплуатирует драйвер Dell для развертывания руткита
- Приложение Comm100 Live Chat скомпрометировали ради атаки на цепочку поставок
- Основатель Acronis заявил, что бояться стоит даже собственного пылесоса
- Появился PoC-эксплоит для PlayStation 5. Он срабатывает лишь в 30% случаев
- На GitHub продают фейковые эксплоиты для уязвимостей ProxyNotShell
- Positive Technologies помогла устранить уязвимость в NAS ASUSTOR
- HTB Scrambled. Применяем ASREPRoast и Kerberoasting для атаки на SMB и MS SQL
- В Packagist исправлена уязвимость, открывавшая дверь для атак на цепочку поставок
- Компания Ferrari отрицает, что подверглась вымогательской атаке
- Популярный YouTube-канал распространяет зараженный установщик Tor
- Хак-группа Water Labbu взламывает сайты криптовалютных скамеров
- Вымогатели сливают в сеть данные Объединенного школьного округа Лос-Анджелеса
- Арестован российский хакер, помогавший индийским студентам пройти экзамен JEE-Main
- Павел Дуров назвал WhatsApp «инструментом для слежки»
- Сотни серверов Microsoft SQL заражены бэкдором Maggie
- Microsoft обновила рекомендации по защите от уязвимостей ProxyNotShell
- разработчики vlc подают в суд на власти индии, где плеер почему-то блокируют
- Власти США сообщили, что хакеры провели несколько месяцев в сети оборонного предприят
- Американские власти перечислили уязвимости, атакуемые китайскими хакерами
- Задержан австралийский подросток, шантажировавший абонентов Optus
- Хак-группа XDSpy распространяет малварь под видом повесток
- Пользователей Android атакует шпионское ПО RatMilad
- Уроки форензики. Расследуем заражение машины с Windows шпионским трояном
- Кроссчейн-мост BSC Token Hub взломан. Похищено 566 млн долларов
- Баг в ядре Linux версии 5.19.12 может повреждать дисплеи ноутбуков с Intel GPU
- Группировка RansomHouse заявила о взломе компании ADATA
- Неисправленная уязвимость в Zimbra уже находится под атаками
- Кардерский сайт BidenCash даром раздает данные 1,2 млн банковских карт
- Meta* обнаружила более 400 приложений, похитивших данные 1 миллиона пользователей
- HTB OpenSource. Атакуем удаленный хост через Git
- Произошла утечка документации и BIOS для процессоров Intel Alder Lake
- Фишинговая платформа Caffeine нацелена на российские и китайские сервисы
- Трафик в Android утекает за пределы VPN-туннелей даже при включенной функции Always-o
- Microsoft устранила более 80 уязвимостей, но патчей для ProxyNotShell все еще нет
- роскомнадзор регулярно обновляет перечень заблокированных vpn-сервисов
- в ноябре в москве пройдет soc-форум 2022
- Рынок преступных киберуслуг в Telegram растет
- Минцифры опровергает утечку данных с Госуслуг
- Компания Toyota случайно оставила на GitHub ключ доступа и допустила утечку пользоват
- «Код ИБ» едет в столицу Татарстана
- Данные пользователей 2K Games украдены после взлома службы поддержки
- Мошенники имитируют проблемы с Windows, вынуждая пользователей перезвонить им
- В Microsoft Exchange нашли еще один 0-day баг, и его используют операторы вымогателя
- Финансовая компания обнаружила, что ее пытаются взломать с помощью дрона с WiFi Pinea
- Фреймворк Alchimist используется для атак на Windows, macOS и Linux
- Хакеры уговаривают жертв установить Android-малварь Copybara
- Зафиксирована DDoS-атака 2,5 Тб/сек, нацеленная на сервер Minecraft
- Privesc as a Service. Повышаем привилегии через Active Directory Certification Servic
- Появился эксплоит для критической уязвимости в продуктах Fortinet
- Краудсорсинговый DDoS: проект DDOSIA платит добровольцам за участие в атаках
- Прошлогодняя уязвимость в VMware vCenter Server до сих пор не исправлена
- Вредоносный WhatsApp распространяется через легитимные приложения
- Вымогатель Prestige нацелен на польские и украинские организации
- Индийская энергетическая компания Tata Power стала жертвой хакеров
- Полиция хитростью выманила ключи дешифрования у операторов шифровальщика DeadBolt
- HTB Perspective. Обходим XSS-фильтры и атакуем шифр через Padding Oracle
- Хакеры продолжают сливать данные, якобы принадлежащие пользователям Госуслуг
- Свежий 0-day использовали для взлома как минимум 900 серверов Zimbra
- Слабый блочный шифр в Microsoft Office 365 ведет к раскрытию содержимого сообщений
- Атака по времени на API npm помогает обнаружить приватные пакеты
- Интерпол сообщил об аресте участников группировки Black Axe
- На хакерских форумах рекламируется новый UEFI-буткит BlackLotus
- Positive Technologies обнаружила вредоносное ПО для обхода PT Sandbox
- Vk выплатила иб-исследователям 3 000 000 рублей
- Для критической уязвимости в Zimbra наконец-то появились патчи
- В Cobalt Strike обнаружена и исправлена критическая RCE-уязвимость
- В Ростелекоме опровергают утечку данных 2,5 млн пользователей Госуслуг
- Исследователи связали участников Ransom Cartel с известной хак-группой REvil
- Новый PowerShell-бэкдор маскируется под обновление Windows
- В Бразилии арестован предполагаемый участник хак-группы Lapsus$
- У Microsoft произошла утечка данных, коснувшаяся 65 000 организаций по всему миру
- Group-IB: средняя сумма выкупа группировки OldGremlin составляет около 100 млн рублей
- Удар по контейнерам. Пентестим Docker и Kubernetes в облаке Amazon
- Задержаны хакеры, продававшие инструменты для взлома автомобилей с бесключевым доступ
- Вымогатель DeadBolt атакует российские вузы, использующие системы хранения данных
- Компания Metro пострадала от кибератаки, наблюдаются проблемы с заказами и оплатой
- Свежую уязвимость в Apache Commons Text уже атакуют хакеры
- два года тюрьмы получили мошенники, угонявшие sim-карты и воровавшие криптовалюту
- Банкер Ursnif переориентируется на вымогательство
- Из Google Play удалены 16 вредоносных приложений, загруженные более 20 млн раз
- Проект Discmaster предлагает изучить 11 ТБ данных со старых компакт-дисков и дискет
- Критический баг в продуктах VMware используется для установки майнеров и вымогателей
- Хакер, воровавший у музыкантов неизданные записи, получил полтора года тюрьмы
- СМИ: мошенники загрузили в банкоматы «Альфа-банка» фальшивые купюры на 60 млн рублей
- HTB Faculty. Атакуем веб-сервер через mPDF и повышаем привилегии с помощью Linux capa
- Тайпсквоттеры имитируют 27 крупных брендов, чтобы распространять малварь для Windows
- Тысячи GitHub-репозиториев распространяют вредоносы под видом эксплоитов
- Микроконтроллер не нужен! Делаем радиоприемник на копеечном китайском чипе
- Хактивисты похитили 100 000 электронных писем у иранской Организации по атомной энерг
- Apple исправила уязвимость нулевого дня, применявшуюся для атак на устройства iPhone
- Операторы вымогателя Hive взяли на себя ответственность за взлом компании Tata Power
- «Код ИБ» пройдет в Новосибирске
- Расширения для Chrome, установленные более миллиона раз, внедряли рекламу в результат
- СМИ: мошенники обманули банкоматы «Альфа-банка» с помощью купюр «банка приколов»
- Константин Юдин о сервисе диагностики инцидентов Dr.Web FixIt!
- VMware исправила критическую RCE-уязвимость в Cloud Foundation
- Microsoft связала хак-группу Vice Society с несколькими вымогательскими кампаниями
- В феврале 2023 года прекратится поддержка Google Chrome для Windows 7 и 8.1
- В SQLite обнаружили уязвимость 22-летней давности
- Власти США объявили об аресте украинца, разработавшего малварь Raccoon
- Часть разработчиков Nginx вернулась в Россию и запустила проект Angie
- Group-IB: российские букмекеры теряют около 2 млрд рублей в год из-за фрода
- змеиная пирамида. запускаем малварь из слепой зоны edr
- Хакера, атаковавшего Deutsche Telekom в 2016 году, обвиняют в управлении маркетплейсо
- Майнеры массово используют бесплатные аккаунты GitHub, Heroku и Buddy в своих кампани
- В OpenSSL исправляют первую критическую уязвимость с 2016 года
- Илон Маск купил Twitter и сразу уволил главу компании и других топ-менеджеров
- Баг в iOS и macOS позволял подслушивать разговоры с Siri
- Обновленный ботнет Fodcha достигает мощности 1 Тб/сек и требует выкуп прямо в DDoS-па
- Google выпустила срочный патч для Chrome 107, исправляющий 0-day под атаками
- Телефонные мошенники звонят россиянам с номеров Ирана и Сирии
- Безумный Max. Как ломают плагины для 3ds Max
- Крупнейший производитель меди в Европе, Aurubis, пострадал от атаки хакеров
- Вайпер Azov пытается подставить известных ИБ-специалистов
- Баг в Samsung Galaxy Store позволял тайно устанавливать приложения на устройства поль
- MEGANews. Самые важные события в мире инфосека за октябрь
- На продажу выставлены доступы к 576 корпоративным сетям
- Трояны маскируются под стриминговые сервисы
- В сети опубликован эксплоит для критической RCE-уязвимости в VMware Cloud Foundation
- В Google Play Store обнаружены приложения, распространяющие банковские трояны SharkBo
- Ликбез по macOS. Разбираем в подробностях, как устроена macOS
- Microsoft: операторы червя Raspberry Robin превратились в торговцев доступами
- Сервис Whoosh, занимающийся шерингом электросамокатов, сообщил о хакерской атаке
- В Azure Cosmos DB исправили критический RCE-баг
- В Google Play Store опять нашли малварь, установленную более миллиона раз
- Патчи для OpenSSL: критической уязвимости не случилось
- Dropbox пострадала от фишинговой атаки. Хакеры получили доступ к 130 репозиториям на
- HTB Trick. Используем Fail2ban, чтобы закрепиться на хосте
- В Telegram аннулируют подписки Premium, полученные обманным путем
- Хак-группу Yanluowang взломали, опубликованы логи внутренних чатов
- Десятки пакетов PyPI распространяют инфостилера W4SP
- Ботнет Emotet возобновил активность после пяти месяцев простоя
- Сотни новостных сайтов в США скомпрометированы и заражены вредоносом SocGholish
- Уроки форензики. Исследуем дампы и ищем следы взлома в системе
- Британские власти сканируют все устройства в стране в поисках уязвимостей
- ФБР: атаки хактивистов не сказываются на работе критически важных организаций
- Группировка Opera1er похитила более 11 млн долларов у банков и телекомов
- Поезда в Дании остановились из-за кибератаки
- дали dall-e! колонка главреда
- Вымогатель LockBit атаковал компанию Continental, производящую автомобильные шины и
- VPN-приложение Kaspersky Secure Connection прекратит работу в России
- Интенсивность DDoS-атак превысила показатели 2021 года в десятки раз
- Троян RomCom маскируется под KeePass, SolarWinds NPM, PDF Reader Pro
- Из-за случайно забытого на GitHub пароля утекли данные пациентов AstraZeneca
- HTB Moderators. Ломаем приложение на WordPress и работаем с шифрованным виртуальным ж
- Создатель Oculus Rift показал VR-гарнитуру, которая убьет пользователя, если тот умер
- Власти США нашли хакера, похитившего 50 000 биткоинов у Silk Road в 2012 году
- Microsoft тестирует рекламу в меню «Пуск» в Windows 11
- В ЗОЖ-приложениях для Android скрывается троян GriftHorse
- Произошла утечка данных пользователей сервиса Yappy
- Браузерный ботнет Cloud9 атакует Chrome с помощью вредоносных расширений
- проверка ведер. как искать уязвимости в бакетах aws s3
- Microsoft исправила шесть 0-day уязвимостей и наконец выпустила патчи для ProxyNotShe
- Cisco Talos: хакеры все чаще злоупотребляют возможностями IPFS
- Microsoft: Китай накапливает и использует уязвимости в своих целях
- VMware патчит сразу три критические уязвимости в своих продуктах
- 15 000 сайтов взломаны ради отравления seo
- Lenovo исправляет баги, которые могли применяться для отключения UEFI Secure Boot
- Задержаны мошенники, зарабатывавшие 200 млн евро в год на фальшивых инвестициях
- Group-IB обнаружила в Рунете 18 000 фишинговых сайтов
- Новая версия загрузчика IceXLoader уже заразила тысячи систем по всему миру
- Обход экрана блокировки на смартфонах Pixel принес исследователю 70 000 долларов
- В Канаде арестован россиянин, причастный к атакам вымогателя LockBit
- Школьники нашли баг в терминалах «Вкусно — и точка» и питались бесплатно
- Данные пользователей кикшерингового сервиса Whoosh выставили на продажу
- Как мы переезжали. Колонка главреда
- Каждая вторая атака на финансовый сектор – это атака шифровальщика
- В Windows 11 22H2 возникли проблемы с производительностью в играх
- Уязвимость в домофонах Aiphone позволяет проникнуть в здание с помощью NFC
- Власти США закрыли 18 сайтов для вербовки денежных мулов
- Акции фармацевтической компании подешевели из-за фальшивого твита про бесплатный инсу
- Критично: срочно, сегодня. Разработчики призвали срочно обновить «1С:Предприятие 8»
- Американские власти борются с теневой библиотекой Z-Library, конфисковав более 130 до
- Ботнет KmsdBot атакует игровые компании и производителей люксовых автомобилей
- HTB Shared. Повышаем привилегии через уязвимость в Redis
- 42 000 сайтов генерируют рекламный трафик, прикидываясь известными брендами
- Опубликован эксплоит для уязвимостей ProxyNotShell
- стартует 3 курса академии кодебай по it и информационной безопасности
- Вымогатели снижают размер выкупов
- Atlassian исправляет критические уязвимости в Bitbucket и Crowd
- СМИ: Meta* уволила десятки работников, взламывавших учетные записи пользователей
- HTB Hazor. Обходим AppLocker и атакуем AD при помощи DCSync и PassTheTicket
- ИБ-эксперты два года тайно помогали жертвам шифровальщика Zeppelin
- Хакеры утверждают, что взломали подведомственный Роскомнадзору ГЦРК
- ФБР: вымогатель Hive «заработал» 100 млн долларов, взломав более 1300 компаний
- Microsoft выпустила срочные патчи, исправив проблемы с аутентификацией Kerberos
- Для Chrome вышел экстренный патч, исправляющий уязвимость нулевого дня
- В даркнете набирает популярность услуга по проведению трансграничных платежей
- Интерпол изъял у киберпреступников со всего мира 130 млн долларов
- Миллионы устройств уязвимы перед проблемами драйверов Mali GPU
- Атаки на DHCP. Разбираем техники DHCP Starvation и DHCP Spoofing и защиту от них
- ЦБ: за квартал мошенники похитили с банковских счетов россиян почти 4 млрд рублей
- Вместо Cobalt Strike хакеры могут использовать Nighthawk
- Забытые веб-серверы Boa становятся источником атак на критически важные отрасли
- Фейковый MSI Afterburner заражает машины пользователей майнерами и стилерами
- 200 000 игроков Roblox установили расширение для Chrome с бэкдором
- Полиция закрыла сервис iSpoof и арестовала 142 подозреваемых
- Данные 5,4 млн пользователей Twitter попали в открытый доступ
- крах ftx. как пошла на дно вторая по величине криптобиржа в мире
- Шифровальщик Ragnar Locker случайно атаковал бельгийскую полицию
- Самым распространенным паролем все еще является «password»
- Let’s Encrypt выдал более 3 млрд сертификатов, бесплатно защитив 309 млн сайтов
- Google подала в суд на мошенников G Verifier, которые выдавали себя за представителей
- Мошенники запустили тысячи фейковых сайтов к чемпионату мира по футболу
- В устройствах Dell, HP и Lenovo используются устаревшие версии OpenSSL
- Новая книга авторов «Хакера»: «Фундаментальные основы хакерства. Анализ программ в ср
- Отладка программ без исходников. Используем PTrace и GDB для анализа двоичных файлов
- кибершпионы используют usb-устройства для заражения целей
- Конференция «КОД ИБ ИТОГИ» состоится 8 декабря
- Вредоносное Android-приложение использует устройства жертв для создания аккаунтов
- Африканские власти арестовали более 10 человек и конфисковали 800 000 долларов у кибе
- Эксперты Akamai случайно отключили DDoS-ботнет
- LastPass опять взломали. Хакеры получили доступ к данным клиентов
- Малварь Redigo внедряет бэкдор на серверы Redis
- Сертификаты Samsung, LG, Mediatek используются для подписи малвари для Android
- ФБР: шифровальщик Cuba «заработал» 60 млн долларов, атаковав более 100 организаций
- В сеть попали данные сотрудников «Билайн»
- Вредоносом DuckLogs якобы пользуются тысячи хакеров
- Ошибки в приложениях позволяли открыть и завести машины Hyundai, Genesis и не только
- Google обвиняет испанскую компанию Variston IT в создании шпионского ПО и эксплуатаци
- Российские организации атакует новый вайпер
- MEGANews. Самые важные события в мире инфосека за ноябрь
- Приложения для микрозаймов с 15 млн установок вымогали деньги у пользователей
- В Tor Browser 12.0 появилась поддержка Apple Silicon и ряд улучшений для Android
- «Лаборатория Касперского» запустила сервис для обнаружения закладок в опенсорсном ПО
- В даркнете доступ к корпоративным почтовым ящикам стоит всего 2 доллара
- Группировка Cloud Atlas атакует госсектор Восточной Европы и Азии
- Платформа Zombinder позволяет троянизировать легитимные приложения для Android
- USB forensic battle. Выбираем инструмент для анализа подключений носителей
- В Chrome появился режим для экономии оперативной памяти
- На Pwn2Own взломали Samsung Galaxy S22, а Netgear успела выпустить патч для роутеров
- Ботнет Zerobot атакует уязвимые IoT-девайсы Zyxel, D-Link, BIG-IP и не только
- Google: северокорейские хакеры использовали для атак 0-day в Internet Explorer
Copyright © Ссылки Интернета. 2003-2023