Size: a a a

Хакер — Xakep.RU

2020 May 26
Хакер — Xakep.RU
Группировка Blue Mockingbird взломала тысячи корпоративных систем

По данным аналитиков Red Canary, хак-группа Blue Mockingbird использует уязвимость в Telerik UI для компрометации корпоративных систем. На взломанные машины злоумышленники устанавливают майнер для добычи криптовалюты Monero (XMR).

https://xakep.ru/2020/05/26/blue-mockingbird/
источник
Хакер — Xakep.RU
Операторы вымогателя Maze слили в открытый доступ данные клиентов банка Коста-Рики

Хакерская группировка, стоящая за операциями шифровальщика Maze, опубликовали на своем сайте данные кредитных карт, похищенные из Banco de Costa Rica. Хакеры угрожают, что продолжат публиковать такие дампы каждую неделю.

https://xakep.ru/2020/05/26/maze-bcr/
источник
Хакер — Xakep.RU
Атака RangeAmp может использоваться для вывода из строя сайтов и CDN

Операторы 12 из 13 сетей доставки контента (content delivery network, CDN) сообщают, что уже приняли меры для защиты от RangeAmp или планируют сделать это в ближайшее время.

https://xakep.ru/2020/05/26/rangeamp/
источник
2020 May 27
Хакер — Xakep.RU
Как найти в сетевом трафике признаки кибератак

В ходе целевой атаки нарушители ищут ключевые сервера и рабочие станции, проводя разведку и осуществляя различные подключения между узлами. Этот процесс перемещения по сети оставляет специфические следы в сетевом трафике. Эксперты Positive Technologies рассказали, как с помощью анализа трафика можно обнаружить эти следы.

#реклама
источник
Хакер — Xakep.RU
Хакеры превратили Discord в инструмент для кражи паролей

Новая версия трояна AnarchyGrabber ворует пароли и токены пользователей, отключает 2ФА и распространяет малварь среди друзей жертвы. Для этого злоумышленники модифицируют официальный клиент Discord.

https://xakep.ru/2020/05/27/anarchygrabber/
источник
Хакер — Xakep.RU
Уязвимость StrandHogg 2.0 позволяет малвари маскироваться под другие Android-приложения

Новая версия прошлогодней уязвимости StrandHogg ничем не лучше своей предшественницы. Проблема так же позволяет малвари маскироваться под легитимные Android-приложения и похищать конфиденциальную информацию.

https://xakep.ru/2020/05/27/strandhogg-2-0/
источник
Хакер — Xakep.RU
Android: исследование IPC Android и хукинг нативных библиотек #android #дайджест #подписчикам

Сегодня в выпуске: исследование IPC-механизмов Android, хукинг нативных библиотек с помощью Frida, правильный способ завершения короутин в Kotlin, введение в Kotlin Flow и StateFlow, перегрузка операторов в Kotlin, оператор Elvis и основы функционального программирования. А также подборка инструментов пентестера и библиотек для разработчиков.

https://xakep.ru/2020/05/27/android-254/
источник
Хакер — Xakep.RU
Банкер DEFENSOR ID маскировался под защитное приложение

Компания ESET обнаружила в официальном магазине Google Play банковский троян. Малварь размещалась в разделе «Образование» и называлась DEFENSOR ID.

https://xakep.ru/2020/05/27/defensor-id/
источник
Хакер — Xakep.RU
Вредонос ComRAT, принадлежащий Turla, ворует логи антивирусов и управляется через Gmail

ИБ-исследователи обнаружили новые атаки хакерской группы Turla, направленные на два министерства иностранных дел в Восточной Европе, а также парламент страны в Кавказском регионе. Во время этих инцидентов группировка использовала обновленную версию малвари ComRAT.

https://xakep.ru/2020/05/27/new-comrat/
источник
2020 May 28
Хакер — Xakep.RU
Потрошим «Социальный мониторинг». Что внутри у приложения для изоляции на дому #moscow #socmon #reverse #подписчикам

Приложение «Социальный мониторинг», которое позволяет следить за тем, чтобы заразившиеся коронавирусом оставались дома, уже успело собрать массу негативных отзывов. Однако технической информации о нем (и, в частности, о его последней версии) немного. Чтобы восполнить этот пробел, я предпринял собственное исследование.

https://xakep.ru/2020/05/28/socmon-eye/
источник
Хакер — Xakep.RU
Малварь Valak крадет корпоративные данные, используя серверы Microsoft Exchange

Обнаруженный в 2019 году загрузчик Valak теперь превратился в полноценный инфостилер и атакует компании в США и Германии.

https://xakep.ru/2020/05/28/valak/
источник
Хакер — Xakep.RU
Эксперты подтвердили утечку данных 26 млн пользователей LiveJournal

Несколько недель назад СМИ сообщали, что в сети распространяются данные 33,7 млн пользователей «Живого журнала» (он же ЖЖ, он же LiveJournal). Теперь этот дамп изучили эксперты, а представители Rambler Group прокомментировали ситуацию.

https://xakep.ru/2020/05/28/livejournal-leak-2/
источник
Хакер — Xakep.RU
Власти США арестовали еще одного участника хак-группы FIN7

Американские правоохранители сообщил об аресте гражданина Украины Дениса Ярмака, также известного как GakTus. По данным американских властей, Ярмак был членом хак-группы FIN7, которая суммарно похитила более миллиарда долларов.

https://xakep.ru/2020/05/28/fin7-arrest/
источник
Хакер — Xakep.RU
Компании Facebook и Twitter не оплатили штрафы в размере 4 000 000 рублей

В начале 2020 года мировой суд Таганского района Москвы оштрафовал компании Facebook и Twitter на 4 000 000 рублей каждую (за нарушение российского законодательства о защите персональных данных). Как теперь сообщают СМИ, компании не оплатили штрафы.

https://xakep.ru/2020/05/28/fb-twitter/
источник
Хакер — Xakep.RU
Microsoft предупредила об опасности шифровальщика PonyFinal

Компания Microsoft предупреждает об опасности шифровальщика PonyFinal, атаки которого уже были зафиксированы в Индии, Иране и США.

https://xakep.ru/2020/05/28/ponyfinal/
источник
Хакер — Xakep.RU
Состоялся релиз Windows 10 2004, и Microsoft уже составляет список известных проблем

Большое майское обновление Windows 10 (2004) стало доступно всем желающим. В его состав вошло немало улучшений, связанных с безопасностью, а у пользователей возникло немало проблем, над списком которых уже работают инженеры Microsoft.

https://xakep.ru/2020/05/28/windows-10-2004/
источник
2020 May 29
Хакер — Xakep.RU
Под видом мобильной версии игры Valorant распространяется троян

Специалисты «Доктор Веб» обнаружили, что на YouTube появляются ролики, в которых рассказывается о появлении мобильной версии игры Valorant (и потенциальным жертвам предлагают ее установить). Под видом этой игры на Android-устройства попадает троян, с помощью которого хакеры зарабатывают на участии в партнерских программах.

https://xakep.ru/2020/05/29/fake-valorant/
источник
Хакер — Xakep.RU
Появилась версия Raspberry Pi 4 с 8 Гб ОЗУ

Разработчики Raspberry Pi Foundation анонсировали обновленную версию Raspberry Pi 4 с 8 Гб оперативной памяти.

https://xakep.ru/2020/05/29/pi-4-8-gb/
источник
Хакер — Xakep.RU
Проблемы доверия. Как разделить ключ между людьми и застраховаться от его потери #privacy #secret #подписчикам

Хорошо быть параноиком. Весело. Быстро приходишь к идее, что доверять никому нельзя, и себе тоже. Совсем радостно становится, когда с таким мировоззрением устраиваешься в крупную компанию и начинаешь проектировать ключевые с точки зрения ИБ сервисы. Поэтому предлагаю обсудить, как обеспечить сохранность ценных секретов в окружении, где все — потенциальные злоумышленники.

https://xakep.ru/2020/05/29/paranoid/
источник
Хакер — Xakep.RU
#реклама
источник