Size: a a a

Хакер — Xakep.RU

2020 January 16
Хакер — Xakep.RU
Check Point: спам-кампании используют имя Греты Тунберг

Аналитики Check Point сообщают, что в декабре Emotet оставлялся одной из наиболее активных угроз. В основном малварь распространяется через спам-рассылки, которые эксплуатируют актуальные темы, например, «Support Greta Thunberg — Time Person of the Year 2019» и «Christmas Party!».

https://xakep.ru/2020/01/16/emotet-greta/
источник
Хакер — Xakep.RU
Группа Intrusion Truth уверяет, что APT40 скрывается за рядом подставных компаний

Анонимная группа Intrusion Truth продолжает деанонимизировать китайских «правительственных хакеров». На этот раз Intrusion Truth отследили 13 подставных компаний, через которые, по их словам, правительство вербует хакеров.

https://xakep.ru/2020/01/16/intrusion-truth-apt40/
источник
Хакер — Xakep.RU
Oracle исправила 334 уязвимости в 93 продуктах

Компания Oracle выпустила первые обновления в 2020 году, вслед за Microsoft, Adobe и другими производителями. 192 уязвимости можно было использовать удаленно без аутентификации.

https://xakep.ru/2020/01/16/oracle-patches/
источник
2020 January 17
Хакер — Xakep.RU
Мошенники выманивают деньги у пользователей под видом выплат за утечки данных

Мошенники обещают пострадавшим пользователям денежную компенсацию, но, чтобы получить ее, необходимо купить временную социальную страховку. Этот вид скама эксплуатируется не только в России, но и в Алжире, Египте, ОАЭ и других странах.

https://xakep.ru/2020/01/17/ssn-fake/
источник
Хакер — Xakep.RU
В открытом доступе появились эксплоиты для свежей уязвимости в CryptoAPI

В сети появились PoC-эксплоиты для опасной криптографической уязвимости в CryptoAPI, которую обнаружили специалисты АНБ США.

https://xakep.ru/2020/01/17/cve-2020-0601-pocs/
источник
Хакер — Xakep.RU
ФБР закрыло сайт WeLeakInfo, торговавший утекшими данными

ФБР закрыло сайт WeLeakInfo, на котором можно было купить подписку и доступ к данным более 12,5 миллиардов утекших учетных записей.

https://xakep.ru/2020/01/17/weleakinfo/
источник
Хакер — Xakep.RU
Гражданин Китая арестован за управление нелегальным VPN-сервисом

Власти Китая продолжают борьбу с нелегальными VPN-сервисами. Недавно был арестован владелец сервиса, заработавший более 1,6 млн долларов США.

https://xakep.ru/2020/01/17/china-vpn-2/
источник
Хакер — Xakep.RU
Mozilla уволила 70 сотрудников из-за проблем с доходами, несвязанными с поиском

70 из 1000 сотрудников Mozilla были уволены, так как надежды организации на источники дохода, несвязанные с поиском, пока не оправдались.

https://xakep.ru/2020/01/17/mozilla-lays-off/
источник
2020 January 20
Хакер — Xakep.RU
Microsoft предупредила о новой 0-day уязвимости в Internet Explorer, патча для которой еще нет

Компания Microsoft сообщила об уязвимости нулевого дня в браузере Internet Explorer. Проблема связана с уязвимостью в Firefox, о которой стало известно в начале января.

https://xakep.ru/2020/01/20/ie-0day-2/
источник
Хакер — Xakep.RU
Неизвестный хакер патчит уязвимые серверы Citrix

Атаки на опасную уязвимость в продуктах Citrix продолжаются, и специалисты компании FireEye заметили, что некто патчит уязвимые серверы. Однако эксперты сомневаются, что хакер делает это по доброте душевной.

https://xakep.ru/2020/01/20/citrix-attacks/
источник
Хакер — Xakep.RU
GRAND PARTITION THEFT. Копаемся в UEFI и пытаемся понять, почему у нас отняли BIOS #bios #howto #подписчикам

Казалось бы, нет задачи проще, чем загрузка компьютера: нажал на кнопку питания, и спустя непродолжительное время на экране появится интерфейс операционной системы. На самом же деле именно между этими двумя событиями в недрах машины и происходит все самое интересное. Особенно если используется UEFI и диск с разметкой GPT.

https://xakep.ru/2020/01/20/grand-partition-theft/
источник
Хакер — Xakep.RU
Полиция Шотландии будет взламывать смартфоны с помощью «киберкиосков» Cellebrite

Пока ФБР пытается взломать iPhone преступника, добившись помощи от компании Apple, шотландские правоохранители официально берут на вооружение оборудование компании Cellebrite.

https://xakep.ru/2020/01/20/cellebrite-scotland/
источник
Хакер — Xakep.RU
Уязвимости в плагине WordPress Database Reset позволяют захватить или стереть БД сайта

Популярный плагин для WordPress, установленный более чем на 80 000 сайтов, может использоваться для их захвата и обнуления таблиц в БД.

https://xakep.ru/2020/01/20/database-reset-bugs/
источник
Хакер — Xakep.RU
Обнаружен список учетных данных для 500 000 серверов, маршрутизаторов и IoT-устройств

Оператор DDoS-ботнета опубликовал огромный список учетных данных Telnet для множества серверов, роутеров и различных умных девайсов.

https://xakep.ru/2020/01/20/iot-credentials/
источник
2020 January 21
Хакер — Xakep.RU
Российские власти предложили создать аналог GitHub за 2,1 млрд рублей

В Минэкономики предложили создать в России собственное хранилище открытого кода, выделив на этот аналог GitHub более двух миллиардов рублей.

https://xakep.ru/2020/01/21/russian-github/
источник
Хакер — Xakep.RU
Сбой в работе LastPass лишил пользователей доступа к учетным записям

Пользователи LastPass массово жалуются в социальных сетях, так как в работе менеджера паролей уже несколько дней наблюдаются серьезные проблемы.

https://xakep.ru/2020/01/21/lastpass-bug-2/
источник
Хакер — Xakep.RU
Легкий софт. Собираем коллекцию компактных программ для Windows #soft #подписчикам

Каждого, кто имеет хоть какое-то отношение к IT, время от времени посещает мысль сделать подборку из крошечного и полезного софта. Во-первых, это просто прикольно. Во-вторых, такие программы можно водрузить на планшет с Windows, где свободное пространство всегда в дефиците.

https://xakep.ru/2020/01/21/minisoft/
источник
Хакер — Xakep.RU
Ubisoft подала в суд на операторов нескольких сервисов для DDoS-атак

Компания Ubisoft решила юридически преследовать операторов сервисов для DDoS-атак, чьими услугами осенью 2019 года пользовались игроки для атак на серверы Rainbow Six Siege.

https://xakep.ru/2020/01/21/ubisoft-vs-ddos/
источник
Хакер — Xakep.RU
Компания Mitsubishi Electric сообщила о взломе и утечке данных

Компания Mitsubishi Electric, один из крупнейших в мире производителей электроники и электрооборудования, сообщила о взломе и утечке данных.

https://xakep.ru/2020/01/21/mitsubishi-electric-hack/
источник
Хакер — Xakep.RU
Трояны Android.Xiny по-прежнему являются почти неудаляемыми и опасны для 25% пользователей

Семейство малвари Android.Xiny, известное ИБ-экспертам с 2015 года, все еще опасно для пользователей, так как, по данным Google, 25.2% устройств до сих пор работают под управлением Android 5.1 и ниже.

https://xakep.ru/2020/01/21/android-xiny-sill-alive/
источник