Size: a a a

Хакер — Xakep.RU

2021 March 15
Хакер — Xakep.RU
Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв

Новый ботнет ZHtrap превращает зараженные маршрутизаторы, DVR и прочие UPnP-устройства в приманки, которые помогают ему находить следующие цели для заражения.

https://xakep.ru/2021/03/15/zhtrap/
источник
Хакер — Xakep.RU
Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры

Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти.

https://xakep.ru/2021/03/15/spectre-poc/
источник
Хакер — Xakep.RU
#реклама

Мировой кризис в сфере информационной безопасности - именно так можно назвать инцидент с Microsoft Exchange. Масштабы атак только растут.

Расскажем и обсудим новости кибербезопасности с главным редактором SecurityLab Александром Антиповым:
▪️ как фамилия пользователя может вывести из строя сервисы
▪️ как ошибка стажера чуть не привела к судной ночи
▪️ как Microsoft пытается закрыть бреши в безопасности

А также инцидент недели: ИБ-эксперты нашли возможность получить доступ к суперадмину в камерах Tesla, Cloudflare и банках.
👉  Смотрите выпуск на Youtube
источник
Хакер — Xakep.RU
Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов

Эксперты французского института INRIA сообщают, что правоохранительные органы плохо справляются с очисткой PDF-документов, которые публикуют на своих сайтах.

https://xakep.ru/2021/03/15/hidden-data-in-pdf-files/
источник
2021 March 16
Хакер — Xakep.RU
Microsoft представила инструмент для исправления ProxyLogon в один клик

Разработчики Microsoft выпустили инструмент под названием EOMT (Exchange On-premises Mitigation Tool), предназначенный для установки обновлений на серверы Microsoft Exchange в один клик и защиты от уязвимостей ProxyLogon.

https://xakep.ru/2021/03/16/eomt/
источник
Хакер — Xakep.RU
Хакеры тоже заинтересовались NFT и взламывают пользователей Nifty Gateway

Пользователи Nifty Gateway, торговой площадки для покупки и продажи невзаимозаменяемых токенов (NFT), жалуются на взлом учетных записей. Сам ресурс при этом скомпрометирован не был.

https://xakep.ru/2021/03/16/nifty-gateway/
источник
Хакер — Xakep.RU
#реклама

Топ угроз ИБ в корпоративных сетях #NTA #ptnad

Анализ сетевого трафика 41 крупной компании показал, что нарушения регламентов ИБ есть в 100% корпоративных сетей, подозрительный трафик ― в 90%, активность вредоносного ПО ― в 68%.

18 марта эксперты Positive Technologies расскажут, что не так в сетях крупных компаний, и продемонстрируют новую версию системы анализа трафика PT NAD.

Участвовать в вебинаре
источник
Хакер — Xakep.RU
Десятая конференция ZeroNights пройдет 30 июня в летнем Петербурге

В 2021 году в десятый раз пройдет ZeroNights – ежегодная международная конференция, посвященная практическим аспектам информационной безопасности.

https://xakep.ru/2021/03/16/zeronights-2021/
источник
Хакер — Xakep.RU
Роскомнадзор может заблокировать Twitter через месяц

Заместитель главы Роскомнадзора Вадим Субботин сообщил СМИ, что «если Twitter не исполнит требования Роскомнадзора, требования российского законодательства», то в ведомстве будут рассматривать возможность полной блокировки сервиса.

https://xakep.ru/2021/03/16/twitter-blocking/
источник
Хакер — Xakep.RU
В ядре Linux исправлены баги 15-летней давности

Три уязвимости устранены в подсистеме iSCSI ядра Linux. Они позволяли злоумышленнику с базовыми пользовательскими привилегиями получить root-права. К счастью, эти баги можно эксплуатировать только локально

https://xakep.ru/2021/03/16/old-iscsi-problems/
источник
Хакер — Xakep.RU
Два криптовалютных проекта одновременно пострадали от DNS-атак

DeFi-проект Cream Finance и децентрализованная биржа PancakeSwap подверглись атакам на подмену DNS. В результате посетители попадали на фейковые сайты, где мошенники пытались выведать их seed-фразы и приватные ключи, чтобы получить доступ к кошелькам и похитить средства.

https://xakep.ru/2021/03/16/cream-finance-pancakeswap-dns/
источник
Хакер — Xakep.RU
#реклама

23 марта в 10:00 присоединяйтесь к закрытому мастер-классу по малой автоматизации в финансовой отрасли. Почему это будет вам интересно? Эксперты по технологиям Microsoft предложат способы автоматизации того, что кажется сложным. Как правило, это небольшие, но важные бизнес-задачи отделов логистики, продаж, сервиса, администрации, HR и даже бухгалтерии.

Регистрация по ссылке: https://bit.ly/38AcyIw
источник
2021 March 17
Хакер — Xakep.RU
Взломщики SolarWinds похитили у Mimecast исходные коды

Представители компании Mimecast сообщили, что из-за компрометации SolarWinds злоумышленники не только использовали один из ее цифровых сертификатов, но и похитили исходные коды.

https://xakep.ru/2021/03/17/mimecast-source-code/
источник
Хакер — Xakep.RU
Матрица ATT&CK. Как устроен язык описания угроз и как его используют #mitre #att&ck #подписчикам

MITRE ATT&CK — одна из популярнейших методологий среди специалистов по информационной безопасности. В этой статье мы расскажем, как создавалась и как устроена база знаний, при помощи которой описывают возможности малвари, составляют профили APT-группировок и пишут правила для автоматизации расследований.

https://xakep.ru/2021/03/17/mitre-att-ck/
источник
Хакер — Xakep.RU
Взломавший Twitter подросток проведет в тюрьме три года

18-летний Грэм Айвен Кларк, которого правоохранители называли главным «идейным вдохновителем» взлома компании Twitter в 2020 году, признал себя виновным и проведет три года в тюрьме.

https://xakep.ru/2021/03/17/vzlomavshij-twitter-podrostok-provedet-v-tyurme-tri-goda/
источник
Хакер — Xakep.RU
Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX 3060

Новые видеокарты RTX 3060, которые Nvidia намерено «защитила от майнинга», ограничив хешрейт для добычи Ethereum в два раза, оказались вполне пригодны для добычи криптовалюты. Дело в том, что Nvidia случайно сняла эти ограничения в драйвере для разработчиков.

https://xakep.ru/2021/03/17/nvidia-mining-fail/
источник
Хакер — Xakep.RU
Приложение Mobdro превращало Android-устройства в прокси злоумышленников

Испанская полиция арестовала серверы Android-приложения Mobdro, предназначенного для стриминга пиратского видео. Также операторы приложения тайно продавали личные данные своих пользователей, а их смартфоны становились участниками прокси- и DDoS-ботнетов.

https://xakep.ru/2021/03/17/mobdro/
источник
Хакер — Xakep.RU
В сеть попали данные клиентов закрытого властями сервиса WeLeakInfo

Торговавший утечками сайт WeLeakInfo был закрыт правоохранительными органами в начале 2020 года. Как теперь пишут СМИ, на хакерском форуме были опубликованы данные клиентов WeLeakInfo, полученные благодаря компрометации Stripe-аккаунта сервиса.

https://xakep.ru/2021/03/17/weleakinfo-leak/
источник
2021 March 18
Хакер — Xakep.RU
SSH по-крупному. Используем удостоверяющий центр SSH, чтобы облегчить жизнь админу #ssh #admin #подписчикам

Вроде бы SSH — хорошо известная вещь, с которой ты наверняка сталкиваешься ежедневно. При этом мало кто знает о возможностях SSH больше, чем нужно, чтобы подключиться к удаленному серверу. А ведь в этот инструмент входят функции, которые могут очень пригодиться в связи с коронавирусом и удаленкой.

https://xakep.ru/2021/03/18/ssh-principals/
источник
Хакер — Xakep.RU
Использование DTLS позволяет усилить DDoS в 37 раз

Специалисты компании Netscout рассказали о новом векторе амплификации DDoS-атак: с использованием протокола Datagram Transport Layer Security (DTLS). По данным экспертов, в сети можно найти более 4300 серверов, уязвимых перед этой проблемой.

https://xakep.ru/2021/03/18/dtls-ddos/
источник