Size: a a a

Хакер — Xakep.RU

2020 August 31
Хакер — Xakep.RU
Сбой в работе CenturyLink вызвал снижение глобального трафика на 3,5%

В минувшие выходные в работе американского интернет-провайдера CenturyLink произошел серьезный технический сбой. Неправильная конфигурация в одном из дата-центров CenturyLink спровоцировала хаос во всем интернете.

https://xakep.ru/2020/08/31/centurylink/
источник
Хакер — Xakep.RU
Бывший инженер Cisco признался в удалении 456 виртуальных машин

Бывший сотрудник компании Cisco признал себя виновным в удалении 456 виртуальных машин в облаке Cisco Amazon Web Services. В 2018 году этот инцидент повлек за собой нарушение в работе более 16 000 аккаунтов Webex Teams.

https://xakep.ru/2020/08/31/cisco-vms-deletion/
источник
Хакер — Xakep.RU
Apple запретила Facebook упоминать о своей комиссии в размере 30%

Недавно компания Facebook представила инструмент для малого бизнеса, позволяющий проводить платные онлайн-мероприятия. В приложении социальная сеть намеревалась указать, что на iOS компании Apple забирает себе 30% от каждого платежа, но в Apple запретили это делать.

https://xakep.ru/2020/08/31/apple-commission/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за август #meganews #дайджест #август

В этом месяце: стало известно о неудавшейся попытке атаки на компанию Tesla, The Pirate Bay вновь оказался под прицелом борцов с пиратством, Китай начал блокировать HTTPS-трафик, ИБ-эксперты тайно распространяли «вакцину» от малвари Emotet, неизвестные установили контроль над четвертью всех выходных узлов Tor.

https://xakep.ru/2020/08/31/meganews-257/
источник
Хакер — Xakep.RU
Исследователи изучили популярность хакерских форумов

Специалисты Digital Shadows обратили внимание, что операторы кардерского форума Altenen хватаются количеством посетителей своего сайта, а также доходами. В итоге исследователи решили проверить эти данные и сами изучили трафик популярных ресурсов для киберпреступников.

https://xakep.ru/2020/08/31/underground/
источник
Хакер — Xakep.RU
Исследователь обнаружил критические уязвимости и в Slack и получил за это 1750 долларов

Специалист Evolution Gaming рассказал, как в начале 2020 года он нашел ряд критических багов в Slack, которые позволяли без особого труда добиться выполнения произвольного кода на машине пользователя. Как оказалось, компания заплатила специалисту за эти изыскания всего 1750 долларов, из-за чего подверглась резкой критике со стороны ИБ-сообщества.

https://xakep.ru/2020/08/31/slack-bounty/
источник
2020 September 01
Хакер — Xakep.RU
На страже безопасности. Изучаем возможности Ideco UTM 8 #ideco #utm #спецпроект

Ес­ли ты адми­нис­три­руешь боль­шую локаль­ную сеть, рано или поз­дно тебе при­дет­ся решать задачи филь­тра­ции тра­фика, защиты от внеш­них втор­жений и безопас­ного под­клю­чения уда­лен­ных сот­рудни­ков. Все эти возможности есть у шлюза безопас­ности Ideco UTM, новую, вось­мую вер­сию которо­го мы изу­чим в этой статье.

https://xakep.ru/2020/09/01/ideco-utm-8/
источник
Хакер — Xakep.RU
СМИ: обнаружена утечка данных клиентов банка ВТБ

«Известия» сообщили, что в даркнете выставили на продажу базу данных с информацией о счетах россиян в банке ВТБ, которая содержит до 50 000 000 записей. По данным издания, 11 из 14 упомянутых в БД граждан действительно имеют счета в этой кредитной организации.

https://xakep.ru/2020/09/01/vtb-leak-2/
источник
Хакер — Xakep.RU
Cisco предупредила о 0-day уязвимостях в IOS XR

В минувшие выходные специалисты Cisco сообщили об уязвимости нулевого дня, обнаруженной в составе IOS XR. Хуже того, эксперты уже заметили попытки эксплуатации бага.

https://xakep.ru/2020/09/01/ios-xr-0day/
источник
Хакер — Xakep.RU
Авторы малвари Shlayer сумели пройти проверки Apple

ИБ-эксперт обнаружил, что малварь Shlayer благополучно прошла процесс нотаризации ПО и могла запускаться на любом Mac под управлением macOS Catalina и новее.

https://xakep.ru/2020/09/01/shlayer-notarization/
источник
Хакер — Xakep.RU
Иранские хакеры продают доступ к сетям взломанных компаний

Иранские «правительственные» хакеры из группировки Pioneer Kitten торгуют доступом к сетям скомпрометированных компаний, сообщают специалисты Crowdstrike.

https://xakep.ru/2020/09/01/access-for-sale/
источник
Хакер — Xakep.RU
RCE-баг трехлетней давности используется для установки бэкдоров на Qnap NAS

Исследователи из китайской компании Qihoo 360 предупреждают, что злоумышленники по-прежнему эксплуатируют уязвимость в прошивках устройств Qnap, которая была исправлена еще в 2017 году.

https://xakep.ru/2020/09/01/qnap-nas-old-bug/
источник
2020 September 02
Хакер — Xakep.RU
Конференции «Код ИБ» возвращаются в прежнее русло после карантина

3 сентября 2020 года эксперты и профессионалы вновь встретятся на конференции «Код ИБ» в Galich Hall. Ключевой темой мероприятия станет защита от утечек конфиденциальной информации — одна из самых актуальных тем на сегодняшний день.

https://xakep.ru/2020/09/02/krasnodar-codeib/
источник
Хакер — Xakep.RU
Хакеры атакуют уязвимость, которой подвержены более 350 000 сайтов на WordPress

Обнаружена опасная проблема в плагине File Manager, который используют более 700 000 ресурсов. Эксперты сообщают, что около 52% этих сайтов уязвимы.

https://xakep.ru/2020/09/02/file-manager-flaw/
источник
Хакер — Xakep.RU
Парламент Норвегии пострадал от кибератаки

Представители Норвежского парламента (Стортинга) сообщили, что парламент стал жертвой кибератаки, направленной на его внутреннюю систему электронной почты.

https://xakep.ru/2020/09/02/stortinget-hack/
источник
Хакер — Xakep.RU
Synology. Обходим ограничения и расширяем функционал

Synology — отличное решение для организации домашнего или корпоративного NAS. Местная операционная система, DSM, продумана и отлично оптимизирована, а установка пакетов от независимого сообщества разработчиков позволит заметно расширить функционал в сторону, не предусмотренную разработчиками.

https://xakep.ru/2020/09/02/synology/
источник
Хакер — Xakep.RU
Вредонос KryptoCibule ворует криптовалюту у пользователей Windows

Специалисты компании ESET обнаружили троян KryptoCibule, который активен с 2018 года и нацелен на кражу и добычу криптовалюты.

https://xakep.ru/2020/09/02/kryptocibule/
источник
Хакер — Xakep.RU
Вредоносный пакет npm воровал файлы Discord и браузеров

Команда безопасности популярнейшего JavaScript-менеджера пакетов npm обнаружила вредоносный пакет fallguys, якобы предназначенный для работы с API игры Fall Guys: Ultimate Knockout.

https://xakep.ru/2020/09/02/fallguys-malware/
источник
2020 September 03
Хакер — Xakep.RU
Mozilla: истории браузера достаточно для надежной идентификации пользователя

На конференции USENIX эксперты Mozilla представили результаты исследования, которые гласят, что рекламным компаниям достаточно информации о 50-150 любимых сайтах пользователя, чтобы составить профиль этого человека.

https://xakep.ru/2020/09/03/browsing-history/
источник
Хакер — Xakep.RU
Власти Индии забанили 118 приложений, включая Baidu, AliPay и PUBG

Индийские власти продолжают запрещать китайские приложения. С тех пор как отношения между странами стали напряженными, в стране уже забанили 59 приложений, в числе которых были TikTok, UC Browser, Weibo и WeChat. Теперь запрет был расширен еще на 118 продуктов, связанных с Китаем.

https://xakep.ru/2020/09/03/indian-ban/
источник