Size: a a a

Хакер — Xakep.RU

2021 May 19
Хакер — Xakep.RU
#реклама

Используйте все возможности нереляционных баз данных! Ждем вас 19-20 мая на открытом интенсиве «MongoDB Map-Reduce Framework».

За два дня вы научитесь строить простые и сложные запросы и писать свои функции в одной из самых используемых NoSQL — MongoDB.

Интенсив является частью онлайн-курса «NoSQL» от OTUS.

Для регистрации на интенсив пройдите вступительный тест https://otus.pw/mFiV/
источник
Хакер — Xakep.RU
Операторы DarkSide «заработали» более 90 млн долларов за 9 месяцев

Аналитики компании Elliptic подсчитали, что операторы вымогателя DarkSide, который был активен с прошлого года, успели «заработать» на выкупах около 90 000 000 долларов.

https://xakep.ru/2021/05/19/darkside-profit/
источник
Хакер — Xakep.RU
Nvidia ограничит майнинговую производительность RTX 3080, 3070 и 3060 Ti

Компания Nvidia объявила, что она вдвое снизит хешрейт для майнинга криптовалюты Ethereum на новых видеокартах GeForce RTX 3080, 3070 и 3060 Ti.

https://xakep.ru/2021/05/19/nvidia-vs-miners/
источник
Хакер — Xakep.RU
Chrome для Android предложит автоматически сменить скомпрометированные пароли

Разработчики Google представили новую функцию Chrome для Android, которая поможет пользователям изменять скомпрометированные ранее пароли одним нажатием.

https://xakep.ru/2021/05/19/automated-password-changes/
источник
Хакер — Xakep.RU
ФБР: количество жалоб на киберпреступления удвоилось за последние 14 месяцев

Эксперты Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР опубликовали отчет о киберпреступлениях за последние 14 месяцев. Как оказалось, в период с марта 2020 года по май 2021 года наблюдался резкий прирост жалоб.

https://xakep.ru/2021/05/19/ic3-report-2/
источник
Хакер — Xakep.RU
Глава Colonial Pipeline подтвердил, что компания заплатила преступникам 4,4 млн долларов

В интервью изданию Wall Street Journal глава компании Colonial Pipeline Джозеф Блаунт заявил, что компания была вынуждена заплатить вымогателям выкуп, чтобы как можно быстрее оправиться от атаки шифровальщика, которая оказала влияние на критически важную энергетическую инфраструктуру.

https://xakep.ru/2021/05/19/colonial-pipeline-ransom-paid/
источник
2021 May 20
Хакер — Xakep.RU
Вымогатель Qlocker прекратил работу, собрав 350 000 долларов с пользователей Qnap NAS

Преступники, стоящие за разработкой шифровальщика Qlocker, прекратили свою деятельность. За месяц группировка «заработала» около 350 000 долларов, атакуя уязвимости в сетевых хранилищах Qnap.

https://xakep.ru/2021/05/20/qlocker-down/
источник
Хакер — Xakep.RU
Малварь на просвет. Используем Python для динамического анализа вредоносного кода #malware #python #подписчикам

Многие вредоносные программы сопротивляются отладке: они отслеживают и блокируют запуск популярных утилит для мониторинга файловой системы, процессов и изменений в реестре Windows. Чтобы обхитрить такую малварь, мы напишем на Python собственный инструмент для исследования образцов вредоносных программ.

https://xakep.ru/2021/05/20/malware-analysis-python/
источник
Хакер — Xakep.RU
В Android исправлены четыре уязвимости, которые используются в реальных атаках

По данным Google Project Zero, сразу четыре уязвимости нулевого дня в Android использовались хакерами, прежде чем были исправлены в начале этого месяца.

https://xakep.ru/2021/05/20/android-0days/
источник
Хакер — Xakep.RU
Объявлены даты проведения Hack Quest на ZeroNights 2021

Каждый может попробовать свои силы и выиграть бесплатный билет на конференцию ZeroNights. Для этого нужно стать победителем Hack Quest, который проводится перед конференцией.

https://xakep.ru/2021/05/20/hack-quest-2021/
источник
Хакер — Xakep.RU
Через 5 минут после официального сообщения о баге, хакеры начинают искать уязвимые устройства

Специалисты Palo Alto Networks подсчитали, что каждый час злоумышленники начинают новые сканирования в поисках уязвимых систем, и в целом действуют намного быстрее, чем компании, которым на исправлением багов требуется время.

https://xakep.ru/2021/05/20/searching-targets-to-attack/
источник
Хакер — Xakep.RU
Майнеры злоупотребляют ресурсами облачных платформ

Уже несколько месяцев майнеры злоупотребляют бесплатными аккаунтами платформ для облачных вычислений и используют их ресурсы для добычи криптовалют. Подобным атакам подвергаются GitHub, GitLab, Microsoft Azure, TravisCI, LayerCI, CircleCI, Render, CloudBees CodeShip, Sourcehut, Okteto и так далее.

https://xakep.ru/2021/05/20/ci-mining/
источник
2021 May 21
Хакер — Xakep.RU
Спамеры наводнили PyPI ссылками на пиратские фильмы и фальшивыми пакетами

Исследователи заметили, что Python Package Index (PyPI) вновь заполнен спамерскими пакетами, названия которых заставляют вспомнить о торрент-трекерах и «варезных» сайтах.

https://xakep.ru/2021/05/21/pypi-spam/
источник
Хакер — Xakep.RU
Неправильно настроенные приложения для Android «сливают» данные пользователей

Всего 23 приложения для Android раскрывают личные данные 100 млн пользователей из-за неправильных конфигураций.

https://xakep.ru/2021/05/21/misconfiguration-leaks/
источник
Хакер — Xakep.RU
Два слова о трехзначной логике. Как работают троичные компьютеры и чем они интересны #процессор #логика #подписчикам

Компьютеры, использующие троичную логику, придуманы давно — еще в 1958 году. Может ли найти применение троичная логика в современных компьютерах? Крис Касперски считал, что это вполне возможно.

https://xakep.ru/2021/05/21/three-valued-logic/
источник
Хакер — Xakep.RU
Check Point: количество вымогательских атак возросло на 107%

Эксперты Check Point Research отчитались о самых активных угрозах апреля 2021 года. Первое место среди самых распространенных вредоносов занимает троян Dridex, а также отмечается резкий рост вымогательских атак.

https://xakep.ru/2021/05/21/check-point-april-stats/
источник
Хакер — Xakep.RU
Троян удаленного доступа STRRAT маскируется под атаку шифровальщика

Компания Microsoft предупредила об атаках малвари STRRAT, которая имитирует поведение шифровальщика, но на самом деле таковым не является.

https://xakep.ru/2021/05/21/strrat/
источник
Хакер — Xakep.RU
Файлы Ирландской службы здравоохранения расшифровали бесплатно, но хакеры все равно угрожают продать их

Операторы шифровальщика Conti, недавно атаковавшего Национальную службу здравоохранения Ирландии, опубликовали инструмент для дешифровки файлов бесплатно, однако сообщили, что все равно намерены опубликовать или продать похищенные данные.

https://xakep.ru/2021/05/21/conti-vs-hse/
источник
2021 May 24
Хакер — Xakep.RU
Google Chrome сбоит в Windows 10 и Linux

В середине мая компания Google выпустила обновление для Google Chrome, из-за которого теперь браузер практически перестал функционировать у многих пользователей Windows 10 и Linux.

https://xakep.ru/2021/05/24/chrome-crash/
источник
Хакер — Xakep.RU
Не App Store единым. Устанавливаем сторонние приложения в iOS без джейла #ios #appstore #подписчикам

Apple жестко контролирует, что пользователь может, а чего не может делать со своими устройствами. В случае с iOS и iPadOS этот контроль достигает абсурдных масштабов, когда законный владелец устройства теряет возможность устанавливать приложения. В этой статье мы рассмотрим способы снятия этого ограничения, от самых простых, «в один клик», до сложных, но надежных.

https://xakep.ru/2021/05/24/ios-without-app-store/
источник