Size: a a a

Хакер — Xakep.RU

2021 February 02
Хакер — Xakep.RU
Операторы шифровальщиков «заработали» более 350 000 000 долларов в 2020 году

Согласно исследованию аналитической компании Chainalysis, за прошлый год операторы вымогательского ПО получили выкупов на сумму, превышающую 350 000 000 долларов. Это на 311% больше, чем в 2019 году.

https://xakep.ru/2021/02/02/raas-stats/
источник
2021 February 03
Хакер — Xakep.RU
8 февраля 2021 года стартует программа «Корпоративные лаборатории»

Для специалистов, заинтересованных в получении качественной практической подготовки в области информационной безопасности и тестирования на проникновение, была разработана программа «Корпоративные лаборатории» — эксклюзивные курсы на российском рынке ИБ от компании Pentestit.

https://xakep.ru/2021/02/03/corp-labs/
источник
Хакер — Xakep.RU
Веб-скиммер ворует данные карт, уже украденные другими преступниками

Специалисты Malwarebytes обнаружили интересный веб-скиммер, который не просто заражает интернет-магазины и похищает данные банковских карт посетителей, но паразитирует на малвари других хакеров.

https://xakep.ru/2021/02/03/skimming-wars/
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за январь #meganews #дайджест #январь

В этом месяце: поддержка Flash окончательно прекращена, но компании не готовы с ним расстаться, власти ликвидировали Emotet и DreamMarket, а Joker’s Stash закрылся сам, люди все еще верят, что Илон Маск раздает криптовалюту, хакеры взламывают пояса верности, а основатель The Pirate Bay лишь посмеялся над проблемами Parler.

https://xakep.ru/2021/02/03/meganews-262/
источник
Хакер — Xakep.RU
Недавно обнаруженный баг в sudo затрагивает macOS

Исследователи предупреждают, что проблема Baron Samedit, недавно исправленная в коде sudo, представляет опасность и для macOS, где так же может использоваться для получения root-доступа.

https://xakep.ru/2021/02/03/baron-samedit-macos/
источник
Хакер — Xakep.RU
Малварь Kobalos атакует суперкомпьютеры

Аналитики ESET рассказали о бэкдоре Kobalos, который нацелен на суперкомпьютеры по всему миру. Похоже, он похищает у жертв учетные данные SSH с помощью троянизированной версии OpenSSH.

https://xakep.ru/2021/02/03/kobalos/
источник
Хакер — Xakep.RU
Уязвимости в VMWare ESXi используются для шифрования виртуальных дисков

Операторы шифровальщиков используют уязвимости в VMWare ESXi (CVE-2019-5544 и CVE-2020-3992) для атак на виртуальные машины.

https://xakep.ru/2021/02/03/esxi-ransomware/
источник
2021 February 04
Хакер — Xakep.RU
Ботнет Matryosh атакует Android-устройства через ADB

Новый ботнет Matryosh состоит из Android-устройств, которые доступны в интернете через ADB (Android Debug Bridge).

https://xakep.ru/2021/02/04/matryosh/
источник
Хакер — Xakep.RU
Близкие контакты. Как хакеры крадут деньги с банковских карт #cards #fraud #подписчикам

Сетевые мошенники и кардеры изобретают все новые и новые способы похищать деньги со счетов клиентов банков. В этой статье я расскажу о методах, которые преступники используют для обхода системы безопасности банковских карт.

https://xakep.ru/2021/02/04/credit-cards-fraud/
источник
Хакер — Xakep.RU
25% уязвимостей нулевого дня – это новые вариации старых проблем

Аналитики компании Google изучили 0-day уязвимости, обнаруженные ими в 2020 году, и пришли к выводу, что почти четверть таких проблем – это новые вариации уже известных багов, ранее получивших патчи.

https://xakep.ru/2021/02/04/not-so-zero-day/
источник
Хакер — Xakep.RU
Fortinet устранила четыре опасных уязвимости в FortiWeb

Компания Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом компании Positive Technologies. В числе угроз — выполнение произвольного кода и перехват учетной записи администратора.

https://xakep.ru/2021/02/04/fortinet-bugs/
источник
Хакер — Xakep.RU
В прошлом году Goolge выплатила ИБ-экспертам 6,7 млн долларов

Выплаты по программам bug bounty продолжают расти год от года. Стало известно, что в 2020 году Goolge выплатила ИБ-экспертам 6,7 миллионов долларов (по сравнению с 6,5 миллионами в 2019 году).

https://xakep.ru/2021/02/04/google-vrp-stats/
источник
Хакер — Xakep.RU
SonicWall выпустила патч для 0-day бага, находящего под атаками

Разработчики компании SonicWall представили патч для уязвимости, при помощи которой злоумышленники компрометируют устройства серии SMA 100.

https://xakep.ru/2021/02/04/sonicwall-patch/
источник
2021 February 05
Хакер — Xakep.RU
Компания StormShield сообщила об утечке данных и краже исходных кодов

Французская ИБ-компания StormShield, поставщик услуг и устройств сетевой безопасности для правительства Франции, сообщила о взломе.

https://xakep.ru/2021/02/05/stormshield/
источник
Хакер — Xakep.RU
Погружение в недра. Разбираем kernel exploitation, чтобы добраться до рута на виртуалке c Hack The Box #htb #kernel #rop #подписчикам

В этой статье будем разбирать одну из самых сложных тем в сфере PWN — эксплуатацию ядра Linux. Ты узнаешь, какие инструменты применяются для отладки ядра, что такое LKM, KGDB, IOCTL, TTY, и много других интересных вещей!

https://xakep.ru/2021/02/05/htb-ropetwo-rop/
источник
Хакер — Xakep.RU
В новой версии Chrome исправили уязвимость нулевого дня

В Google Chrome 88.0.4324.150 ( для Windows, Mac и Linux) была устранена 0-day уязвимость в JavaScript движке V8, которую уже используют хакеры.

https://xakep.ru/2021/02/05/chrome-patched-0day/
источник
Хакер — Xakep.RU
Системы с Plex Media Server используются для амплификации DDoS-атак

Аналитики NetScout предупредили, что хакеры нашли способ использовать системы с установленным Plex Media Server для усиления DDoS-атак.

https://xakep.ru/2021/02/05/pmssdp-ddos/
источник
Хакер — Xakep.RU
Все чаще шифровальщики по ошибке уничтожают данные пользователей

В четвертом квартале 2020 года компания Coveware получила множество сообщений о том, что шифровальщики уничтожали целые кластеры серверов.

https://xakep.ru/2021/02/05/ransomware-stats-2/
источник
Хакер — Xakep.RU
Функцией Chrome Sync можно злоупотреблять для хищения данных и передачи команд

Исследователь обнаружил необычное вредоносное расширение для Chrome, злоупотребляющее синхронизацией Chrome Sync.

https://xakep.ru/2021/02/05/chrome-sync-abuse/
источник
2021 February 08
Хакер — Xakep.RU
Более 700 мошеннических ресурсов имитировали сайт Viber

Специалисты Group-IB обнаружили 706 мошеннических сайтов, стилизованных под официальный ресурс Rakuten Viber, где мошенники обещали пользователям розыгрыши и призы.

https://xakep.ru/2021/02/08/viber-scam/
источник