Size: a a a

Хакер — Xakep.RU

2020 April 08
Хакер — Xakep.RU
Эксперты разобрались, почему троян xHelper практически невозможно удалить с устройства

Специалисты «Лаборатории Касперского» опубликовали отчет, посвященный вредоносу для Android xHelper. Исследователи выяснили, каким образом троян сумел получить репутацию «неудаляемого», и что именно обеспечивает ему такую выживаемость.

https://xakep.ru/2020/04/08/xhelper-analysis/
источник
Хакер — Xakep.RU
Маленькие секреты сетевых утилит. Интерпретируем вывод ping, traceroute и whois для отладки #ping #tricks #подписчикам

Команды ping, traceroute и whois — в числе первых вещей, о которых узнают начинающие админы. Многие, кто не специализируется на сетях, ими и ограничиваются, и совершенно зря. С помощью стандартных инструментов можно извлечь гораздо больше информации о проблеме, чем может показаться.

https://xakep.ru/2020/04/08/ping-secrets/
источник
Хакер — Xakep.RU
Персонал НАСА работает из дома и сталкивается с экспоненциальным ростом количества атак

Представители космического агентства рассказали, что в последние дни сотрудники НАСА, работающие из дома, страдают от участившихся атак малвари, а устройства сотрудников то и дело пытаются получить доступ к вредоносным сайтам.

https://xakep.ru/2020/04/08/nasa-attacks/
источник
Хакер — Xakep.RU
NSO Group утверждает, что Facebook пыталась купить шпионское ПО для слежки за пользователями

Компания NSO Group, занимающаяся разработкой и продажей шпионских решений и так называемой «легальной малвари», обратилась в суд. Глава компании заявил, что в 2017 году Facebook пыталась приобрести шпионский инструмент, ориентированный против пользователей устройств Apple.

https://xakep.ru/2020/04/08/nso-vs-facebook/
источник
Хакер — Xakep.RU
Более 350 000 серверов Microsoft Exchange все еще уязвимы перед критическим багом

Хакеры начали эксплуатировать проблему CVE-2020-0688 еще в начале марта 2020 года, однако более 80% серверов Microsoft Exchange по-прежнему работают без установки исправлений.

https://xakep.ru/2020/04/08/exchange-rce/
источник
2020 April 09
Хакер — Xakep.RU
#реклама
Наш редактор Андрей Васильков теперь также ведёт @dx_media — новый канал о современных ИТ-решениях на базе искусственного интеллекта.

В нём публикуются отраслевые новости, наглядные демонстрации, подборки тематических ресурсов и образовательные статьи.

На реальных примерах разбираются эффекты от внедрения роботов, коботов, дронов, машинного обучения и другие новые тренды.

Подписывайтесь!
источник
Хакер — Xakep.RU
Microsoft выкупила домен Corp.com, чтобы этого не сделали преступникиCorp.com, чтобы этого не сделали преступники

Microsoft стремится защитить своих корпоративных клиентов от потенциальных проблем с безопасностью. Ради этого компания приобрела домен Corp.com, чья стартовая стоимость составляла 1,7 Млн долларов.

https://xakep.ru/2020/04/09/corp-com/
источник
Хакер — Xakep.RU
WhatsApp ограничивает пересылку популярных сообщений ради борьбы с фейками

Теперь, в рамках борьбы с фейками о COVID-19, пользователи WhatsApp смогут пересылать сообщения не более чем одному пользователю или группе за раз.

https://xakep.ru/2020/04/09/whatsapp-vs-corona-fakes/
источник
Хакер — Xakep.RU
Красивое время. Как я сделал «умные» часы на трубках Nixie и ESP8266 #diy #esp8266 #подписчикам

Наверняка ты уже видел в интернете самодельные приборы с красивыми винтажными лампами, внутри у которых желто-оранжевые светящиеся цифры. Эти штуки называются «газоразрядные индикаторы» или Nixie tube. В этой статье я расскажу, как сделал из них часы с модулем Wi-Fi. Впрочем, можно не только использовать их как часы, но и выводить любую информацию — например, загрузку…

https://xakep.ru/2020/04/09/diy-tubes-timer/
источник
Хакер — Xakep.RU
Компания Google запретила своим сотрудникам использовать Zoom

Вслед за НАСА и SpaceX компания Google запретила своим сотрудникам использовать Zoom. Тем временем разработчики приложения предпринимают шаги по улучшению безопасности. В частности, в компании создали совет CISO, а также пригласили в качестве консультанта Алекса Стамоса, бывшего главу безопасности Facebook.

https://xakep.ru/2020/04/09/zoom-infosec/
источник
Хакер — Xakep.RU
Новый IoT-ботнет Dark Nexus предназначен для DDoS-атак

Эксперты компании Bitdefender обнаружили новый IoT-ботнет Dark Nexus, который атакует роутеры Dasan Zhone, DLink и ASUS, а также видеорекордеры, тепловые камеры и другие девайсы.

https://xakep.ru/2020/04/09/dark-nexus/
источник
Хакер — Xakep.RU
Cisco: обойти аутентификацию по отпечаткам пальцев можно в 80% случаев

Специалисты выяснили, что в 80% случаев аутентификацию посредством отпечатков пальцев можно обойти. При этом эксперты компании не сумели добиться успеха с устройствами Windows.

https://xakep.ru/2020/04/09/fake-fingerprints/
источник
2020 April 10
Хакер — Xakep.RU
Биржа Bisq взломана и приостановила работу. Похищено 250 000 долларов

Криптовалютная биржа Bisq приостановила торговлю из-за взлома, который привел к краже криптовалюты на сумму 250 000 долларов США.

https://xakep.ru/2020/04/10/bisq-flaw/
источник
Хакер — Xakep.RU
Cloudflare отказывается от использования reCAPTCHA

Компания Cloudflare сообщила, что перейдет на альтернативный сервис для выявления ботов hCaptcha, так как Google собирается взимать плату за использование reCAPTCHA.

https://xakep.ru/2020/04/10/cloudflare-recaptcha/
источник
Хакер — Xakep.RU
Как понять, что на компьютере вирус, если нет возможности воспользоваться антивирусом? Как моделировать угрозы с помощью kill chain? Специалисты Positive Technologies обсудят это на стриме «ИБшник на удаленке». Ведущие всегда читают чат и отвечают на любые вопросы об ИБ, спрашивайте :) Подключайтесь сегодня в 18:00!

#реклама
источник
Хакер — Xakep.RU
Group-IB: чаще всего тему пандемии коронавируса эксплуатируют AgentTesla, NetWire и LokiBot

Эксперты Group-IB выяснили, какая малварь чаще всего эксплуатирует тему COVID-19 в своих фишинговых рассылках. Также эксперты отмечают, что далеко не все хакеры готовы эксплуатировать пандемию в своих интересах: некоторые представители даркнета осуждают подобные кампании.

https://xakep.ru/2020/04/10/covid19-spam/
источник
Хакер — Xakep.RU
Более 3,6 млн пользователей загрузили fleeceware-приложения из Apple App Store

В Apple App Store обнаружили мошеннические приложения, которые обозначают термином «fleeceware». Такое ПО использует юридические лазейки, связанные с механизмом пробного периода, по окончании которого со счета пользователя начинают списываться деньги.

https://xakep.ru/2020/04/10/fleeceware-for-ios/
источник
Хакер — Xakep.RU
От использования Zoom отказались Сенат США и Министерство иностранных дел Германии

Пока разработчики Zoom работают над улучшением безопасности своего приложения, от него продолжают отказываться все новые организации и ведомства.

https://xakep.ru/2020/04/10/not-to-use-zoom/
источник
Хакер — Xakep.RU
Хакеры опубликовали в открытом доступе документы Boeing, Lockheed Martin, SpaceX и Tesla

Операторы вымогателя DoppelPaymer опубликовали в сети данные, похищенные у промышленного подрядчика Visser Precision, так как компания не заплатила выкуп.

https://xakep.ru/2020/04/10/visser-precision-hack/
источник
2020 April 13
Хакер — Xakep.RU
В даркнете продают учетные данные пользователей Zoom

Специалисты IntSights обнаружили, что в даркнете торгуют учетными данными пользователей Zoom (email, пароли), а также идентификаторами собраний, именами и ключами хостов.

https://xakep.ru/2020/04/13/zoom-darknet/
источник