Size: a a a

Хакер — Xakep.RU

2020 August 04
Хакер — Xakep.RU
Разработчики ProtonMail заявили, что Apple держит всех нас в заложниках

Руководство защищенного почтового сервиса ProtonMail выступило с резкой критикой в адрес Apple, заявив, что компания злоупотребляет своим рыночным положением.

https://xakep.ru/2020/08/04/protonmail-vs-apple/
источник
Хакер — Xakep.RU
Хак-группа Maze опубликовала более 70 Гб данных, похищенных у LG и Xerox

Операторы шифровальщика Maze сдержали свое обещание: не получив выкупа от компаний LG Electronics и Xerox, злоумышленники опубликовали в открытом доступе похищенные у компаний данные.

https://xakep.ru/2020/08/04/lg-xerox-maze/
источник
Хакер — Xakep.RU
Менее чем за полгода операторы вымогателя NetWalker заработали 25 млн долларов

Специалисты McAfee изучили шифровальщика NetWalker и подсчитали, сколько зарабатывают его создатели. Выяснилось, что по «прибыльности» NetWalker вполне можно сравнить с Ryuk или REvil.

https://xakep.ru/2020/08/04/netwalker/
источник
Хакер — Xakep.RU
Авторы Zello предупредили пользователей об утечке данных

Разработчики приложения Zello допустили утечку данных, в результате которой в руки третьих лиц попали email-адреса и хешированные пароли пользователей.

https://xakep.ru/2020/08/04/zello-leak/
источник
Хакер — Xakep.RU
Windows 10 считает файл hosts вредоносным, если тот блокирует телеметрию

Журналисты Bleeping Computer обратили внимание, что Windows 10 и Windows Defender считают файл hosts опасным, если в нем прописаны настройки, блокирующие сбор телеметрии.

https://xakep.ru/2020/08/04/hosts-warning/
источник
2020 August 05
Хакер — Xakep.RU
295 расширений для Chrome внедряли рекламу в результаты поиска Google и Bing

Аналитики компании AdGuard выявили в Chrome Web Store 295 вредоносных расширений для браузера Chrome, которые были установлены более 80 000 000 раз.

https://xakep.ru/2020/08/05/adware-extensions/
источник
Хакер — Xakep.RU
В прошлом году Microsoft потратила на программы bug bounty в два раза больше Google

В 2019 году компания Microsoft выплатила исследователям за обнаруженные уязвимости в три раза больше, чем годом ранее.

https://xakep.ru/2020/08/05/ms-bug-bounty-2/
источник
Хакер — Xakep.RU
Иранская хак-группа Oilrig злоупотребляет DNS-over-HTTPS

Специалисты «Лаборатории Касперского» сообщили, что хакерская группа Oilrig взяла на вооружение протокол DNS-over-HTTPS и использует его для бокового перемещения и хищения данных.

https://xakep.ru/2020/08/05/oilrig-doh/
источник
Хакер — Xakep.RU
Вкуриваем QR. Как сделать QR-код с сюрпризом #qrcode #hack #подписчикам

QR-код сейчас совершенно обыденная вещь — их используют как один из способов авторизации крупные сервисы вроде WhatsApp, Яндекса и AliExpress. Но насколько надежна эта технология? Можно ли создать такой QR-код, при сканировании которого выполнится нагрузка на девайсе жертвы? Этот вопрос мы сегодня разберем подробнее.

https://xakep.ru/2020/08/05/qrgen/
источник
Хакер — Xakep.RU
Хакер поделился паролями от 900 корпоративных VPN-серверов

Исследователи обнаружили, что на русскоязычном хакерском форме был опубликован список IP-адресов и учетных данных для 900 корпоративных серверов Pulse Secure VPN.

https://xakep.ru/2020/08/05/vpn-data-leak/
источник
2020 August 06
Хакер — Xakep.RU
Интенсив по пентестингу. Как я ходил на курсы хакеров #pentest #hackeru #курсы

Не­дав­но меня приг­ласили пос­лушать пер­вую сту­пень дис­танци­онно­го кур­са «Спе­циалист по тес­тирова­нию на про­ник­новение» на обра­зова­тель­ной плат­форме HackerU и поделить­ся сво­им мне­нием. И вот, прой­дя ввод­ный четырех­днев­ный интенсив, я готов рас­ска­зать, как это было.

https://xakep.ru/2020/08/06/hackeru-pentest-course/
источник
Хакер — Xakep.RU
Слушание дела о взломе Twitter проходило в Zoom и прерывалось порнороликами

Судья был вынужден приостановить виртуальное рассмотрение дела о возможном выходе под залог для Грэма Айвена Кларка, которого обвиняют в недавнем взломе Twitter. Дело в том, что заседание проходило в Zoom, и конференция подверглась атакам троллей, которые включали громкую музыку и порно.

https://xakep.ru/2020/08/06/zoombombed-hearing/
источник
Хакер — Xakep.RU
Хроника атаки на Twitter. Как поймали хакеров, взломавших социальную сеть #twitter #hack #подписчикам

В середи­не июня 2020 года ком­пания Twitter под­вер­глась самой мас­штаб­ной ата­ке за всю исто­рию сво­его сущес­тво­вания. Давай раз­берем­ся в том, что извес­тно о взло­ме на текущий момент, а так­же изу­чим судеб­ные докумен­ты, которые про­лива­ют свет на то, как арес­товали подоз­рева­емых в этой ата­ке.

https://xakep.ru/2020/08/06/twitter-kirked/
источник
Хакер — Xakep.RU
СМИ: компания Canon пострадала от атаки шифровальщика Maze, хакеры украли 10 Тб данных

По информации издания Bleeping Computer, компания Canon подверглась атаке шифровальщика Maze, и злоумышленники утверждают, что украли у компании более 10 Тб данных. Интересно, что недавний сбой в работе облачного хранилища image[.]canon не был связан со взломом.

https://xakep.ru/2020/08/06/canon-maze/
источник
Хакер — Xakep.RU
Twitter предупредил пользователей Android об уязвимости

Компания Twitter предупредила пользователей Android 8 и Android 9, что из-за уязвимости их личные сообщения могут быть прочитаны третьими лицами.

https://xakep.ru/2020/08/06/twitter-for-android-bug-2/
источник
Хакер — Xakep.RU
Атака EtherOops использует проблемы кабелей Ethernet

Созданная экспертами компании Armis атака EtherOops может использоваться для обхода сетевой защиты, а также для атак на устройства внутри закрытых корпоративных сетей.

https://xakep.ru/2020/08/06/etheroops/
источник
2020 August 07
Хакер — Xakep.RU
Премия Гармина. Как легендарная компания стала жертвой атаки и согласилась на выкуп #garmin #hack #подписчикам

В ис­тории взлома ком­пани­и Garmin име­ли мес­то нес­коль­ко дней недос­тупнос­ти сер­висов и пос­ледс­твия, зат­рагива­ющие ави­ацию, судоходс­тво и сулящие угро­зу челове­чес­ким жиз­ням. Рас­ска­жем попод­робнее, от чего твое вни­мание отвлек­ли угнанные акка­унты Мас­ка, Оба­мы и Гей­тса.

https://xakep.ru/2020/08/07/garmin-wasted/
источник
Хакер — Xakep.RU
Intel расследует утечку 20 Гб исходных кодов и документов

Анонимный хакер утверждает, что ранее в этом году он взломал компанию Intel. Якобы похищенные такие образом данные хакер прислал швейцарскому исследователю, который сделал утечку достоянием общественности.

https://xakep.ru/2020/08/07/intel-leak/
источник
Хакер — Xakep.RU
В Firefox исправили проблему «злого курсора»

Мошенники из фальшивой техподдержки нашли способ обойти исправление для проблемы evil cursor, ранее выпущенное для Firefox, и все равно использовали эту уязвимость.

https://xakep.ru/2020/08/07/ff-evil-cursor/
источник
Хакер — Xakep.RU
Google заблокировала более 2500 YouTube-каналов за распространение дезинформации

Специалисты Google заявили, что помешали ряду иностранных операций по оказанию влияния, за которыми стояли Китай, Россия, Иран и Тунис. В результате было заблокировано боле 2500 каналов на YouTube, несколько аккаунтов AdSense, Play Developer и рекламных учетных записей.

https://xakep.ru/2020/08/07/tag-report/
источник