Size: a a a

Хакер — Xakep.RU

2021 March 04
Хакер — Xakep.RU
Российские финансовые и транспортные компании атаковал шифровальщик Quoter

С декабря 2020 года по настоящее время ранее неизвестный шифровальщик Quoter атакует российские компании, и его жертвами стали уже около 10 организаций. Исследователи считают, что за атакам стоит русскоговорящая группа RTM.

https://xakep.ru/2021/03/04/quoter/
источник
Хакер — Xakep.RU
Google обещает не следить за пользователями ради таргетированной рекламы

Разработчики Google сообщили, что в будущем не намерены использовать «какие-либо технологии для отслеживания отдельных людей».

https://xakep.ru/2021/03/04/ad-tracking/
источник
Хакер — Xakep.RU
ИБ-компанию Qualys взломали через Accellion FTA

Еще одной жертвой атак на устаревший файлообменный сервис Accellion FTA (File Transfer Application) стала компания Qualys, занимающаяся информационной безопасностью.

https://xakep.ru/2021/03/04/qualys-hacked/
источник
Хакер — Xakep.RU
Group-IB: количество атак шифровальщиков выросло на 150% за год

Аналитики Group-IB подготовили масштабное исследование, посвященное шифровальщикам. Компания сообщает, что в прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом.

https://xakep.ru/2021/03/04/ransomware-2020/
источник
Хакер — Xakep.RU
Хакерский форум Maza пострадал от взлома

Специалисты компании Flashpoint обнаружили утечку данных с русскоязычного хак-форума Maza (Mazafaka).

https://xakep.ru/2021/03/04/mazafaka-hacked/
источник
2021 March 05
Хакер — Xakep.RU
Процессы и память в Linux. Отрывок из книги «Внутреннее устройство Linux» #linux #admin #bhv #подписчикам

Процессы операционной системы в большинстве случаев отождествляются с выполняющимися программами, что не совсем верно, точнее — совсем неверно. В современных операционных системах, включая Linux, между программой и процессом есть очевидная взаимосвязь, но далеко не такая непосредственная, как кажется на первый взгляд.

https://xakep.ru/2021/03/05/linux-processes-and-memory/
источник
Хакер — Xakep.RU
В даркнете одна доза вакцины от COVID-19 стоит около 500 долларов

«Лаборатория Касперского» изучила 15 торговых площадок в даркнете и обнаружила объявления о продаже трех видов запатентованных вакцин от коронавируса — Pfizer/BioNTech, AstraZeneca и Moderna, а также некоторых еще не запатентованных.

https://xakep.ru/2021/03/05/covid-vaccine/
источник
Хакер — Xakep.RU
Специалисты Microsoft и FireEye нашли еще три вредоноса, атаковавших клиентов SolarWinds

Эксперты опубликовали отчеты еще о трех угрозах, которые хакеры использовали для компрометации компании SolarWinds и ее клиентов.

https://xakep.ru/2021/03/05/more-solarwinds-malware/
источник
Хакер — Xakep.RU
Для уязвимости SIGRed опубликован PoC-эксплоит

Появился эксплоит для обнаруженной в прошлом году критической уязвимости в составе Windows DNS Server. В отличие от DoS-эксплоитов, этот вариант позволяет удаленно выполнить произвольный код.

https://xakep.ru/2021/03/05/sigred-rce/
источник
Хакер — Xakep.RU
Ботнет FluBot заразил более 60 000 устройств за два месяца

По данным специалистов, всего за два месяца Android-малварь FluBot заразила более 60 000 устройств, причем 97% жертв находятся в Испании.

https://xakep.ru/2021/03/05/flubot/
источник
Хакер — Xakep.RU
Эксперт перехватил трафик windows.comwindows.com с помощью битсквоттинга

Исследователь захватил домены, похожие на windows.com, к которым система может обращаться в случае переворота битов. Злоумышленники могут использовать такую тактику для автоматических атак и сбора реального трафика.

https://xakep.ru/2021/03/05/bitsquatting/
источник
2021 March 09
Хакер — Xakep.RU
Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box #pentest #ctf #howto #подписчикам

Каждому начинающему пентестеру или просто энтузиасту от мира ИБ однажды хочется перейти от чтения захватывающих райтапов к практике. Как же лучше это сделать и на что обязательно стоит обратить внимание? В этой статье я расскажу о своем пути и поделюсь некоторыми из своих наработок.

https://xakep.ru/2021/03/09/pentest-howto/
источник
Хакер — Xakep.RU
В Google Play найдены приложения, распространявшие малварь AlienBot и MRAT

В Google Play Store снова нашли малварь. На этот раз эксперты Check Point обнаружили в составе девяти приложений дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT.

https://xakep.ru/2021/03/09/clast82-play-store/
источник
Хакер — Xakep.RU
Джону Макафи предъявлены обвинения в мошенничестве и отмывании денег

Министерство юстиции США предъявило обвинения Джону Макафи, который еще в прошлом году был арестован в Испании. Власти утверждают, что Макафи заработал на мошенничестве с криптовалютами более 13 000 000 долларов США.

https://xakep.ru/2021/03/09/mcafee-indicts/
источник
Хакер — Xakep.RU
Во взломе клиентов SolarWinds принимали участие и китайские хакеры

ИБ-эксперты полагают, что вредонос Supernova, использованный для атак на клиентов SolarWinds, связан с китайскими хакерами.

https://xakep.ru/2021/03/09/solarwinds-spiral/
источник
Хакер — Xakep.RU
Банкер Ursnif атаковал пользователей 100 итальянских банков

Исследователи Avast предупреждают, что банковский троян Ursnif продолжает атаковать пользователей по всему миру. Уже несколько лет он распространяется через фишинговые письма, написанные на разных языках.

https://xakep.ru/2021/03/09/ursnif-italy/
источник
Хакер — Xakep.RU
Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций

На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавших компаний оценивается десятками тысяч.

https://xakep.ru/2021/03/09/proxylogon/
источник
2021 March 10
Хакер — Xakep.RU
Роскомнадзор сообщил, что начал замедлять работу Twitter в России

На сайте ведомства появилось сообщение о том, что с 10 марта 2021 года работа Twitter на территории России будет замедлена на 100% с мобильных устройств и на 50% со стационарных устройств. Делается это «с целью защиты российских граждан», так как с платформы не удаляются призывы к суициду, детская порнография и информация об использовании наркотиков.

https://xakep.ru/2021/03/10/twitter-slowing-down/
источник
Хакер — Xakep.RU
HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus #htb #rce #dbus #подписчикам

В этой статье мы пройдем машину Passage с популярного сервиса Hack The Box и проэксплуатируем уязвимость в CMS CuteNews. Заодно научимся добавлять эксплоиты в базу Metasploit Framework, потренируемся в поиске важных для развития атаки файлов, узнаем, что такое D-Bus и как повысить привилегии с помощью USBCreator.

https://xakep.ru/2021/03/10/htb-passage-cutenews/
источник
Хакер — Xakep.RU
В Испании арестованы операторы ботнета FluBot

Власти Барселоны задержали четырех подозреваемых в управлении Android-ботнетом FluBot, который заразил больше 60 000 устройств.

https://xakep.ru/2021/03/10/flubot-arrest/
источник