Size: a a a

Хакер — Xakep.RU

2020 March 10
Хакер — Xakep.RU
Альфа-банк блокировал карты клиентов из-за возможной компрометации

Клиенты Альфа-банка пожаловались на неожиданные блокировки своих карт. Представители банка подтвердили, что занимаются расследованием возможной компрометации данных.

https://xakep.ru/2020/03/10/alfa-block/
источник
Хакер — Xakep.RU
Защита от детекта в Active Directory. Как обмануть средства обнаружения при атаке на домен #ad #bypass #подписчикам

Проникнуть в сеть под управлением Active Directory — это только половина успеха. Другая важнейшая задача — оставаться в этой сети незамеченным как можно дольше. Поэтому сегодня мы разберем техники скрытия атаки от конкретных средств обнаружения и реагирования.

https://xakep.ru/2020/03/10/ad-bypass/
источник
Хакер — Xakep.RU
Более миллиарда Android-устройств не получают обновлений

Аналитики британской организации Which?, занимающейся защитой прав потребителей, подсчитали сколько Android-устройств в мире более не поддерживаются и не получают обновлений безопасности.

https://xakep.ru/2020/03/10/old-androids/
источник
Хакер — Xakep.RU
Как обнаружить перемещение атакующих по сети?
 
На вебинаре 12 марта эксперт Positive Technologies расскажет, как по трафику выявить горизонтальное перемещение злоумышленников. Он разберет практический кейс расширения присутствия атакующих в сети и покажет, как их обнаружить на примере NTA-системы. Регистрация по ссылке: http://bit.ly/web1203

#реклама
источник
Хакер — Xakep.RU
Check Point: зарегистрировано более 4000 доменов, связанных с COVID-19

Компания Check Point, выявила, что коронавирус стал инструментом хакерских атак на пользователей и бизнес. По данным экспертов, с января 2020 года в мире зарегистрировано более 4000 доменов, связанных с коронавирусом. Из этих сайтов 3% уже признаны вредоносными, а еще 5% —подозрительными.

https://xakep.ru/2020/03/10/covid-19/
источник
Хакер — Xakep.RU
Браузер Brave защищает приватность пользователей, генерируя случайные «отпечатки»

Разработчики браузера Brave работают над функцией, которая будет случайным образом генерировать «отпечатки пальцев» каждый раз, когда пользователь посещает тот или иной сайт.

https://xakep.ru/2020/03/10/brave-fingerprint/
источник
2020 March 11
Хакер — Xakep.RU
Эксперты Group-IB выявили мошенническую схему  «Кроличья нора»

Аналитики обнаружили новую многоступенчатую мошенническую схему, получившую название «Кроличья нора». Как и Алису, бегущую за белым кроликом в сказке Льюиса Кэрролла, злоумышленники ведут своих жертв с ресурса на ресурс, похищая персональную информацию, данные банковских карт или деньги.

https://xakep.ru/2020/03/11/rabbit-hole/
источник
Хакер — Xakep.RU
Из-за новых атак LVI процессорам Intel снова понадобятся аппаратные исправления

У процессоров Intel опять проблемы: от атак Load Value Injection (LVI), связанных с уязвимостью Meltdown, нельзя полностью защититься софтверными патчами. Процессорам компании потребуются аппаратные изменения.

https://xakep.ru/2020/03/11/lvi/
источник
Хакер — Xakep.RU
Шабаш шаблонов. Превращаем GCC в макетную плату с помощью шаблонов С++ #coding #cpp #подписчикам

Я люблю собирать логические схемы. Однако обычно для этого требуется либо симулятор, либо макетная плата. Как-то в дороге у меня был с собой ноутбук с компилятором, но не было интернета. Задача написать небольшую программу с библиотекой цифровых вентилей показалась мне слишком тривиальной. Хм-м, как насчет метапрограммы?

https://xakep.ru/2020/03/11/metagcc/
источник
Хакер — Xakep.RU
Microsoft сообщила о ликвидации ботнета Necurs

Инженеры Microsoft и ИБ-специалисты из 35 стран мира предприняли попытку уничтожить крупнейший на сегодняшний день ботнет — Necurs.

https://xakep.ru/2020/03/11/necurs-down/
источник
Хакер — Xakep.RU
Мартовские патчи Microsoft: новый баг в Windows SMBv3 имеет потенциал червя

«Вторник обновлений» принес не только исправления, но и тревожное известие о новой уязвимости с потенциалом червя, которая представляет угрозу для SMBv3.

https://xakep.ru/2020/03/11/wormable-bug/
источник
Хакер — Xakep.RU
ФБР арестовало оператора платформы Deer[.]io

ФБР сообщило об аресте россиянина Кирилла Викторовича Фирсова, которого считают оператором платформы для создания сайтов Deer[.]io. Дело в том, что эту платформу активно использовали киберпреступники, хотя компания и утверждала, что борется с этим.

https://xakep.ru/2020/03/11/deer-io-arrest/
источник
Хакер — Xakep.RU
Вьетнамские хакеры годами ломали других хакеров

Компания Cybereason рассказала, что некая хак-группа почти ежедневно выпускала троянизированные хакерские инструменты, предназначенные для заражения других злоумышленников и получения доступа к их компьютерам.

https://xakep.ru/2020/03/11/njrat-hack-tools/
источник
2020 March 12
Хакер — Xakep.RU
Avast: 72% малвари для Android — это рекламные приложения

Эксперты компании Avast рассказали, что подавляющее большинство мобильных вредоносных программ для Android — это рекламное ПО.

https://xakep.ru/2020/03/12/adware-apps/
источник
Хакер — Xakep.RU
Современная оперативная память по-прежнему уязвима перед атаками Rowhammer

Исследователям удалось обойти защиту TRR, что делает современную оперативную память уязвимой перед атаками Rowhammer.

https://xakep.ru/2020/03/12/trrespass/
источник
Хакер — Xakep.RU
Защищаем MikroTik. Хитрости безопасной настройки роутера #mikrotik #secure #подписчикам

Ошибки в прошивках популярных роутеров обнаруживают регулярно. Однако просто найти баг недостаточно, его еще нужно обезвредить. Сегодня мы поговорим о том, как обезопасить себя от уже известных уязвимостей в RouterOS и защититься от тех, которые будут выявлены в будущем.

https://xakep.ru/2020/03/12/good-mikrotik/
источник
Хакер — Xakep.RU
Из-за опасного бага Avast отключает JavaScript-движок в своем антивирусе

Специалист компании Google обнаружил опасную проблему в одном из компонентов антивируса Avast. В итоге разработчики были вынуждены временно отключить JavaScript-движок, так как патча пока нет.

https://xakep.ru/2020/03/12/avast-javascript/
источник
Хакер — Xakep.RU
Microsoft выпустила патч для уязвимости с потенциалом червя

Исправление для бага CVE-2020-0796, не вошедшее в состав «вторника обновлений», настоящее время уже распространяется для систем Windows 10 и Windows Server 2019 по всему миру.

https://xakep.ru/2020/03/12/cve-2020-0796-patch/
источник
Хакер — Xakep.RU
С 2014 года баг позволяет похищать 2ФА коды из приложения Google Authenticator

Приложение Google Authenticator позволяет другим приложениям делать скриншоты своих одноразовых кодов. Впервые инженерам Google сообщили об этой проблеме еще в октябре 2014 года, но она так и не была решена.

https://xakep.ru/2020/03/12/google-authenticator-problem/
источник
2020 March 13
Хакер — Xakep.RU
Анонимный сервис Whisper раскрывал данные своих пользователей

Сервис Whisper, позволяющий пользователям делиться друг с другом анонимными записями и личными сообщениями, раскрыл пользовательские данные и профили всем желающим, оставив без присмотра БД объемом 75 Тб.

https://xakep.ru/2020/03/13/whisper-leak/
источник