Size: a a a

Хакер — Xakep.RU

2020 April 16
Хакер — Xakep.RU
В 2019 году стоимость инструментов для фишинга выросла на 149%

Если в 2019 году средняя цена комплекта для фишинга составила уже 304 доллара, то в 2018 году те же инструменты стоили примерно 122 доллара.

https://xakep.ru/2020/04/16/phishing-kit-money/
источник
Хакер — Xakep.RU
Обновить необновляемое. Treble, A/B-разметка, динамические и модульные обновления Android #android #treble #подписчикам

Представь себе смартфон, который обновляется до новой версии ОС за секунды. Смартфон, который никогда не превратится в кирпич из-за неудачного обновления. Смартфон, который позволяет устанавливать вторую прошивку рядом с основной и поддерживает десятки кастомных прошивок сразу после выхода с конвейера. А ведь все это уже реальность, которую даже не надо ждать.

https://xakep.ru/2020/04/16/android-treble/
источник
Хакер — Xakep.RU
Linksys сбрасывает пароли от Smart Wi-Fi из-за атак с подменой DNS

Разработчики сбрасывают пароли от Linksys Smart Wi-Fi, так как, судя по всему, именно с этим сервисом была связана недавняя атака, в ходе которой владельцы роутеров стали получать странные предложения скачать информирующее о COVID-19 приложение, якобы созданное ВОЗ.

https://xakep.ru/2020/04/16/smart-wi-fi-hack/
источник
Хакер — Xakep.RU
Энергетический гигант Energias de Portugal атакован RagnarLocker. Хакеры требуют выкуп 10 млн евро

Португальская транснациональная компания Energias de Portugal стала жертвой шифровальщика RagnarLocker. Злоумышленники требуют выкуп в размере 1580 BTC (10,9 млн долларов или 9,9 млн евро).

https://xakep.ru/2020/04/16/edp-ragnar-locker/
источник
2020 April 17
Хакер — Xakep.RU
За неделю Gmail блокировал 18 млн фишинговых писем о COVID-19

Разработчики Google адаптируют машинное обучение для борьбы с мошенниками, киберпреступниками и правительственными хакерами, которые активно используют тему пандемии коронавируса для фишинговых атак.

https://xakep.ru/2020/04/17/covid-spam/
источник
Хакер — Xakep.RU
Фальшивый генератор ключей для беты Valorant ворует пароли игроков

В последние недели закрытый бета-тест нового тактического шутера Valorant от Riot Games привлек пристальное внимание игроков: трансляции на Twitch смотрят миллионы пользователей (в том числе из-за дропов, в надежде получить «пропуск» в бету). Разумеется, ситуацией не преминули воспользоваться мошенники, уже наводнившие сеть фейковыми генераторами ключей и читерским ПО.

https://xakep.ru/2020/04/17/valorant-fake-keygens/
источник
Хакер — Xakep.RU
Pastebin изменил условия предоставления услуг и «сломал» поиск

ИБ-специалисты обнаружили, что искать на Pastebin утечки данных, вредоносные программы и украденные пароли стало практически невозможно. Дело в том, что разработчики отключили Scraping API.

https://xakep.ru/2020/04/17/pastebin-scraping/
источник
Хакер — Xakep.RU
Группировка ICEBUCKET имитировала умные телевизоры, чтобы заработать на рекламе

Специалисты White Ops обнаружили масштабную мошенническую операцию: на протяжении нескольких месяцев хакерская группа имитировала активность умных телевизоров, чтобы обмануть рекламодателей и получить прибыль от рекламы.

https://xakep.ru/2020/04/17/icebucket-fake-tv/
источник
Хакер — Xakep.RU
В репозитории RubyGems обнаружено более 700 вредоносных библиотек

ИБ-исследователи из компании ReversingLabs обнаружили 725 вредоносных библиотек в официальном репозитории RubyGems.

https://xakep.ru/2020/04/17/rubygems-malware/
источник
Хакер — Xakep.RU
Zoom запретили в Индии. Компания, тем временем, обновляет программу bug bounty

Пока Zoom-Bombing мешает работе правительства США, и приложение запрещают использовать в Индии, компания нанимает новых специалистов по безопасности и обещает стать лучше.

https://xakep.ru/2020/04/17/zoom-development-2/
источник
2020 April 20
Хакер — Xakep.RU
Старый троян Faketoken активизировался из-за COVID-19

Эксперты компании BI.ZONE зафиксировали всплеск активности трояна Faketoken. Малварь похищает деньги у пользователей Android-устройств, маскируясь под приложение популярной торговой площадки.

https://xakep.ru/2020/04/20/faketoken-2/
источник
Хакер — Xakep.RU
Tor Project увольняет треть сотрудников из-за проблем с финансированием

13 из 35 сотрудников Tor Project будут уволены из-за непростой финансовой ситуации, в которой команда оказалась из-за пандемии коронавируса.

https://xakep.ru/2020/04/20/tor-project-dismissal/
источник
Хакер — Xakep.RU
Windows Setup Automation. Учим Windows 10 ставиться на автопилоте и не задавать вопросов #windows #win10 #install #подписчикам

Если ты думаешь, что установка Windows 10 — крайне простой и тривиальный процесс, то ты ошибаешься. Но он может стать проще и тривиальнее, если приложить к этому немного усилий! Существует способ установить систему, не отвлекаясь на вопросы программы-инсталлятора. Давай разберемся, как это работает.

https://xakep.ru/2020/04/20/win10-install/
источник
Хакер — Xakep.RU
GitHub предупредил пользователей о фишинговой атаке

Пользователей GitHub атакуют фишеры: учетные данные людей воруют при помощи целевых страниц, имитирующих настоящую страницу входа в GitHub.

https://xakep.ru/2020/04/20/github-phishing/
источник
Хакер — Xakep.RU
Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме

Хакеры утверждают, что в их распоряжении оказались 39 000 000 записей пользователей каталога приложений Aptoide. Информацию о 20 000 000 уже опубликовали в открытом доступе.

https://xakep.ru/2020/04/20/aptoide-hacked/
источник
Хакер — Xakep.RU
Хакеры украли 25 млн долларов у биржи Uniswap и платформы Lendf[.]me

Злоумышленники воспользовались общедоступным эксплоитом с GitHub и скомпрометировали обе платформы.

https://xakep.ru/2020/04/20/lendf-me-uniswap/
источник
2020 April 21
Хакер — Xakep.RU
В каждом втором мобильном банке возможна кража денежных средств

Эксперты Positive Technologies изучили банковские мобильные приложения и выяснили, что более половины всех уязвимостей содержатся в серверных частях приложений, а в каждом втором мобильном банке возможны мошеннические операции и кража денежных средств.

https://xakep.ru/2020/04/21/banking-problems/
источник
Хакер — Xakep.RU
Китайские хакеры атаковали компанию-разработчика Ragnarok Online

Китайские ИБ-специалисты обнаружили новую малварь, нацеленную на производителя игр Gravity.

https://xakep.ru/2020/04/21/winnti-vs-gravity/
источник
Хакер — Xakep.RU
Аккаунты Nintendo взламывают и используют для покупки валюты в Fortnite

Пользователи Nintendo все чаще сталкиваются со взломами и теряют деньги. Nintendo рекомендует им включать двухфакторную аутентификацию.

https://xakep.ru/2020/04/21/nintendo-hacks/
источник
Хакер — Xakep.RU
Хак в один клик. Сравниваем возможности автоматических сканеров уязвимостей

Для поиска уязвимостей вручную требуются особые знания, богатый опыт и редкое чутье. Но как быть новичкам? Как набраться опыта, если не знаешь, с чего начинать? На помощь приходят автоматические сканеры уязвимостей. В этой статье мы посмотрим, какие они бывают и как ими пользоваться.

https://xakep.ru/2020/04/21/hack-scan/
источник