Size: a a a

Хакер — Xakep.RU

2020 February 10
Хакер — Xakep.RU
Исследователи Check Point назвали самые любимые фишерами бренды

Эксперты израильской компании Check Point опубликовали отчет о брендах, которые наиболее часто используются злоумышленниками в ходе фишинговых кампаний.

https://xakep.ru/2020/02/10/phishing-brands/
источник
Хакер — Xakep.RU
Троян Emotet пытается распространяться через ближайшие сети Wi-Fi

ИБ-специалисты заметили, что троян Emotet ведет себя как Wi-Fi червь, то есть пытается распространяться и заражать новых жертв через доступные поблизости сети Wi-Fi.

https://xakep.ru/2020/02/10/emotet-worm/
источник
Хакер — Xakep.RU
Слабое звено. Как правильно использовать фишинговые рассылки в рамках пентеста #pentest #fishing #подписчикам

Народная мудрость гласит, что самый уязвимый компонент информационной системы — между компьютерным креслом и клавиатурой. Человек бывает рассеян, невнимателен, недостаточно информирован и поэтому часто становится мишенью фишинговых атак. Надежность этого слабого звена нужно проверять не менее тщательно, чем конфигурацию софта и настройку железа.

https://xakep.ru/2020/02/10/the-weakest-link/
источник
Хакер — Xakep.RU
Хак-группа OurMine дефейснула аккаунты Facebook в социальных сетях

Группировка OurMine, на счету которой не один десяток громких дефейсов и взломов, добралась до официальных аккаунтов Facebook в социальных сетях.

https://xakep.ru/2020/02/10/ourmine-facebook/
источник
Хакер — Xakep.RU
СМИ рассказали, как проходит тестирование «суверенного Рунета»

РБК сообщает, что во время тестового пуска оборудования для «суверенного Рунета» на Урале возникали случаи снижения скорости и ухудшения качества сигнала: масштабных сбоев не было, но и заблокировать Telegram получилось не везде.

https://xakep.ru/2020/02/10/runet-dpi-tests/
источник
2020 February 11
Хакер — Xakep.RU
Данные 6,4 млн израильских избирателей попали в открытый доступ

Из-за приложения, созданного израильской партией «Ликуд», могла произойти утечка личных данных 6,5 млн человек.

https://xakep.ru/2020/02/11/elector-leak/
источник
Хакер — Xakep.RU
Около 80% организаций установили исправления для уязвимости в Citrix

Уязвимость CVE-2019-19781, которая затрагивает ряд версий Citrix Application Delivery Controller (ADC), Citrix Gateway, а также две старые версии Citrix SD-WAN WANOP, по-прежнему опасна, но установка патчей идет полным ходом.

https://xakep.ru/2020/02/11/citrix-patches/
источник
Хакер — Xakep.RU
Волк в овечьей шкуре. Создаем поддельную точку доступа на ESP8266 для сбора паролей #diy #esp #wifi #подписчикам

Free_Wi-Fi… как же приятно видеть подобное оповещение на экране смартфона или другого гаджета, когда ты присел отдохнуть в кафе торгового центра или аэропорта перед вылетом. Так уж устроен человек, что тянет его ко всему дармовому. Однако каждому известно, где чаще всего бывает бесплатный сыр. Какие опасности таит в себе бесплатный вай-фай?

https://xakep.ru/2020/02/11/wifi-esp/
источник
Хакер — Xakep.RU
Министерство юстиции США обвинило во взломе Equifax китайских хакеров

Представители Минюста США заочно предъявили обвинениям четырем гражданам Китая. Их обвиняют в нашумевшей атаке на бюро кредитных историй Equifax, произошедшей летом 2017 года.

https://xakep.ru/2020/02/11/equifax-china/
источник
Хакер — Xakep.RU
Криптовалютная биржа Altsbit объявила, что закрывается после взлома

Криптовалютная биржа Altsbit сообщила, что злоумышленники похитили с ее счетов огромное количество Bitcoin (BTC) и Ethereum (ETH), в том числе и депозиты клиентов.

https://xakep.ru/2020/02/11/altsbit-hacked/
источник
Хакер — Xakep.RU
ФБР предупредило о росте количества атак на цепочки поставок

ФБР предупредило компании частного сектора о б активной хакерской кампании, ориентированной на поставщиков ПО. Злоумышленники стремятся скомпрометировать цепочку поставок, заразив разработчиков трояном Kwampirs.

https://xakep.ru/2020/02/11/kwampirs/
источник
2020 February 12
Хакер — Xakep.RU
Ламповый сигнал. Собираем FM-радиоприемник на лампах #diy #radio #подписчикам

Давным-давно, когда компьютеры еще были большими, аудиофилы пребывали в своем аналоговом раю, наслаждаясь теплой ламповой музыкой из радиоприемников и виниловых проигрывателей. Насколько сложно сегодня послушать бессмертные хиты Луи Армстронга и Элвиса Пресли в «аутентичном» исполнении? Самое время это выяснить.

https://xakep.ru/2020/02/12/fm-on-tubes/
источник
Хакер — Xakep.RU
Microsoft исправила 99 уязвимостей в своих продуктах, включая 0-day в Internet Explorer

Февральский «вторник обновлений» стал крупнейшим для Microsoft за долгое время. Устранено почти 100 различных багов, включая уязвимость в Internet Explorer, которая уже находилась под атаками.

https://xakep.ru/2020/02/12/feb-patch-tuesday/
источник
Хакер — Xakep.RU
В утилите SupportAssist, установленной на устройствах Dell, снова нашли проблему

Специалисты Cyberark обнаружили уязвимость в утилите SupportAssist, предустановленной на большинстве компьютеров Dell под управлением Windows.

https://xakep.ru/2020/02/12/one-more-supportassist-bug/
источник
Хакер — Xakep.RU
Microsoft передумала: принудительная установка расширения Bing для Chrome отменяется

В январе текущего года Microsoft сообщила, что пользователей Office 365 ProPlus вскоре ожидает своеобразный «сюрприз»: компания планировала принудительно установить расширение Microsoft Search in Bing в их браузеры Chrome. Из-за массового недовольства пользователей компания пересмотрела свои планы.

https://xakep.ru/2020/02/12/abort-search-in-bing/
источник
Хакер — Xakep.RU
Серверы Jenkins могут использоваться для амплификации DDoS-атак

Разработчики Jenkins предупредили, что недавно исправленная уязвимость CVE-2020-2100 может применяться для усиления DDoS-атак.

https://xakep.ru/2020/02/12/jenkins-ddos-flaw/
источник
Хакер — Xakep.RU
Malwarebytes предупреждает, что угроз для Mac становится все больше

Компания Malwarebytes проанализировали кибератаки, направленные на ее клиентов за последний год, и пришла к выводу, что атаки на пользователей Mac участились.

https://xakep.ru/2020/02/12/mac-malware/
источник
Хакер — Xakep.RU
Adobe устранила 42 бага, 34 из которых были критическими

Февральские обновления Adobe суммарно исправляют 42 уязвимости в Framemaker, Acrobat и Reader, Flash Player, Digital Editions и Experience Manager.

https://xakep.ru/2020/02/12/adobe-patches-2/
источник
2020 February 13
Хакер — Xakep.RU
В 2019 году Google Play Protect заблокировал установку 1,9 млрд вредоносных приложений

Разработчики Google поделились статистикой: в прошлом году пользователи пытались установить почти два миллиарда вредоносных приложений из-за пределов Google Play Store.

https://xakep.ru/2020/02/13/play-protect-vs-malware/
источник
Хакер — Xakep.RU
Мошенники часто эксплуатируют названия популярных сервисов для знакомств

Эксперты «Лаборатории Касперского» обнаружили, что в 2019 году авторы мобильной малвари часто использовали названия популярных сервисов для знакомств.

https://xakep.ru/2020/02/13/daiting-scam/
источник