Size: a a a

Хакер — Xakep.RU

2021 February 24
Хакер — Xakep.RU
Пентесты в Group-IB. Как работают белые хакеры и как стать одним из них #gib #interview #спецпроект

Если ты читаешь «Хакер», то наверняка задумывался о том, чтобы зарабатывать деньги пентестом, а также о том, где практиковаться, чему и как учиться и как при этом не нарушать закон. Мы поговорили об этом с парнями из Group-IB — компании, которая у всех на слуху, но мало кто знает о ней всё.

https://xakep.ru/2021/02/24/group-ib-pentesting/
источник
Хакер — Xakep.RU
Специальная версия Flash для Китая превратилась в рекламную малварь

Хотя в начале текущего года поддержка Flash была официально прекращена для всего мира, в Китае Adobe передала управление продуктом местной компании и разрешила выпускать обновления и далее. Теперь китайский Flash начал показывать навязчивую рекламу.

https://xakep.ru/2021/02/24/china-flash/
источник
Хакер — Xakep.RU
Малварь Silver Sparrow заразила около 30 000 Mac

Вредонос Silver Sparrow заразил почти 30 000 устройств Apple в 153 странах мира и способен работать даже в системах с новым чипом Apple M1.

https://xakep.ru/2021/02/24/silver-sparrow/
источник
Хакер — Xakep.RU
Китайские хакеры использовали эксплоит АНБ за несколько лет до утечки The Shadow Brokers

Китайская хак-группа APT31 (она же Zirconium) использовала эксплоит для уязвимости CVE-2017-2005 за три года до того момента, как группировка The Shadow Brokers «слила» этот инструмент в открытый доступ, вместе с другими эксплоитами и данными, похищенными у АНБ.

https://xakep.ru/2021/02/24/jian-and-epme/
источник
Хакер — Xakep.RU
Проект WACUP исправил множество багов в Winamp

Бывший разработчик Winamp Даррен Оуэн работает над Winamp Community Update Project (WACUP). Так как обещанной в 2018 году новой версии Winamp так и не появилось, он исправляет баги и расширяет функциональность Winamp 5.66.

https://xakep.ru/2021/02/24/wacup/
источник
Хакер — Xakep.RU
Эксперты FireEye связали взломы клиентов Accellion с хак-группой FIN11

В последнее время множество компаний и организаций, использующих Accellion FTA, подверглись взлому, а их данные были похищены. Теперь исследователи FireEye сообщили, что эта кампания связана с хакерской группой FIN11.

https://xakep.ru/2021/02/24/accellion-fin11/
источник
2021 February 25
Хакер — Xakep.RU
Устранена критическая RCE-уязвимость в VMware vCenter Server

Около 6700 серверов VMware vCenter уязвимы для новой атаки, которая позволяет хакерам захватить непропатченные устройства, а также проникать в сети компаний.

https://xakep.ru/2021/02/25/vcenter-rce/
источник
Хакер — Xakep.RU
Хак-группа LazyScripter нацелилась на авиакомпании

Эксперты Malwarebytes обнаружили хак-группу LazyScripter, активную с 2018 года. Злоумышленники атакуют авиакомпании, использующие программное обеспечение BSPLink, разработанное Международной ассоциацией воздушного транспорта (IATA).

https://xakep.ru/2021/02/25/lazyscripter/
источник
Хакер — Xakep.RU
#реклама

Всего три хакера смогли украсть $1,3 млрд!

А объединившись со своими единомышленниками? Они могут устроить самую масштабную атаку на глобальную корпорацию!

В новом выпуске обзора новостей кибербезопасности от главного редактора SecurityLab Александра Антипова:
🔸 Насколько большими могут быть группировки, атакующие глобальные корпорации?
🔸 Почему статус знаменитости не спасает от кибератак?
🔸 Как защищенные чаты оказываются не такими уж защищенными?

Смотрите выпуск на Youtube https://youtu.be/-slHkzWm5AI
источник
Хакер — Xakep.RU
Доступ к корпоративным сетям продается в среднем за 7100 долларов

Торговля первичным доступом к сетям различных компаний набирает обороты, предупреждают аналитики Digital Shadows. Такой «товар» предлагают примерно на 500 торговых площадках, и в среднем доступ к чужой сети оценивается в 7100 долларов США.

https://xakep.ru/2021/02/25/initial-access-brokers/
источник
Хакер — Xakep.RU
Машиностроительная компания Bombardier стала жертвой вымогателей

Продолжаются атаки на компании, использующие в работе устаревший Accellion FTA (File Transfer Application). Новой жертвой злоумышленников стала крупная машиностроительная компания Bombardier. Хакеры уже слили в открытый доступ украденные данные, среди которых, к примеру, был чертеж радиолокационной системы.

https://xakep.ru/2021/02/25/bombardier-leak/
источник
Хакер — Xakep.RU
Популярный пакет Node.js содержал опасный баг

В библиотеке systeminformation, загруженной более 34 000 000 раз, нашли уязвимость, допускавшую инъекции команд.

https://xakep.ru/2021/02/25/node-js-bug/
источник
Хакер — Xakep.RU
Близкие контакты. Как работают атаки на чиповые карты #smartcards #hack #подписчикам

Практически все современные банковские карты снабжены специальным чипом, на котором хранится необходимая для платежей информация. В сегодняшней статье я расскажу о способах мошенничества с такими картами, а также о применяемых банками методах противодействия кардерам.

https://xakep.ru/2021/02/25/smartcard-attacks/
источник
2021 February 26
Хакер — Xakep.RU
Группа Lazarus использует малварь ThreatNeedle против оборонных предприятий

Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы Lazarus, направленную на оборонную промышленность. Во время атак хакеры использовали малварь ThreatNeedle, относящуюся к кластеру Manuscrypt.

https://xakep.ru/2021/02/26/threatneedle/
источник
Хакер — Xakep.RU
Пользователи RuTracker собрали более 2 млн рублей для сохранения редких раздач

На торрент-трекере RuTracker идет краудфандинговая кампания, в рамках которой собирают средства для покупки жестких дисков, необходимых для сохранения раздач. В настоящее время уже собрано более 2 000 000 рублей.

https://xakep.ru/2021/02/26/rutracker-crowdfunding/
источник
Хакер — Xakep.RU
Релиз патча 1.2 для Cyberpunk 2077 был отложен из-за атаки на CD Projekt Red

Разработчики CD Projekt Red объявили, что следующий крупный патч для Cyberpunk 2077 задерживается до следующего месяца из-за недавней атаки на компанию.

https://xakep.ru/2021/02/26/cyberpunk-2077-patch/
источник
Хакер — Xakep.RU
Курс «Тестирование веб-приложений на проникновение» (WAPT) от победителей The Standoff 2020 #реклама

Начался новый набор на курс Codeby Security School по тестированию на проникновение веб приложений (WAPT)! Курс отлично подойдет всем, кто желает понять суть хакинга веб приложений и серверов, мер по защите от атак. Ближайший поток курса стартует 1 марта 2021 года, записаться можно до 10 марта включительно. Длительность курса — 4,5 месяца.

https://xakep.ru/2021/02/26/wapt-course/
источник
Хакер — Xakep.RU
В LastPass для Android нашли семь встроенных трекеров

Немецкий ИБ-эксперт заметил, что в приложении LastPass для Android работают семь трекеров, которые наблюдают за пользователями.

https://xakep.ru/2021/02/26/lastpass-trackers/
источник
Хакер — Xakep.RU
Количество малвари, написанной на Go, увеличилось на 2000% за несколько лет

Эксперты компании Intezer сообщают, что с 2017 года количество вредоносных программ, написанных на языке Go, стремительно растет, и такая малварь уже стала обычным явлением.

https://xakep.ru/2021/02/26/go-malware/
источник
Хакер — Xakep.RU
Это ловушка! Как мы расставляли ханипоты и кто в них попался #honeypots #admin #подписчикам

Если ты хоть раз админил сервер, то точно знаешь: авторизацию по паролю нужно отключить или серьезно ограничить — белым списком, VPN-шлюзом или еще как-то. Мы решили проверить, что будет, если этого не сделать, и сейчас покажем, что получится.

https://xakep.ru/2021/02/26/honeypots-catched/
источник