Хакер — Xakep.RU


Гео и язык канала: Россия, Русский
Категория: Технологии


Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Незаметная революция. Колонка главреда

Последние лет десять‑пятнадцать у меня часто возникало ощущение, что взрывной рост технологий заканчивается. Давно не было такого, как в девяностые и начале двухтысячных, когда компьютеры устаревали за несколько лет, а айтишные новости ежедневно будоражили ум. Только вот это ощущение полностью ложное!

https://xakep.ru/2024/05/14/slow-revolution/


Proton Mail раскрыл данные пользователя правоохранительным органам

Защищенный почтовый сервис Proton Mail снова подвергся критике, так как опять раскрыл правоохранителям данные одного из своих пользователей.

https://xakep.ru/2024/05/14/proton-mail-user-data/


Обнаружена сеть BogusBazaar, состоящая из 75 000 фейковых интернет-магазинов

Эксперты немецкой компании SRLabs выявили масштабную сеть из 75 000 фальшивых интернет-магазинов, которую назвали BogusBazaar. На этих сайтах совершили покупки более 850 000 человек из США и Европы, что позволило злоумышленникам похитить информацию о банковских картах и обработать фиктивные заказы на сумму около 50 млн долларов.

https://xakep.ru/2024/05/13/obnaruzhena-set-bogusbazaar-sostoyashhaya-iz-75-000-fejkovyh-internet-magazinov/


Stack Overflow банит пользователей, недовольных партнерством ресурса с OpenAI

Stack Overflow подвергся жесткой критике со стороны собственных пользователей после того, как объявил о сотрудничестве с OpenAI (контент с сайта будет использован для обучения ChatGPT). Теперь многие пользователи удаляют или редактируют свои вопросы и ответы, чтобы предотвратить их использование для обучения ИИ. Однако это карается банами со стороны модераторов сайта.

https://xakep.ru/2024/05/13/openai-stack-overflow/


HTB Monitored. Получаем доступ в систему через Nagios XI #статьи #подписчикам

В этом райтапе мы поработаем с API системы мониторинга Nagios XI, проэксплуатируем SQL-инъекцию, создадим своего пользователя и злоупотребим возможностями админа, чтобы получить доступ к операционной системе. Затем несложным способом повысим привилегии в Linux.

https://xakep.ru/2024/05/13/htb-monitored/


Хакер похитил данные 49 млн клиентов Dell

Компания Dell предупредила клиентов об утечке данных, после того как на хакерском форуме появилось сообщение о хищении и продаже информации 49 млн человек.

https://xakep.ru/2024/05/13/dell-customers-leak/


В Chrome исправили еще одну 0-day уязвимость

Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 года проблему уже эксплуатировали злоумышленники.

https://xakep.ru/2024/05/13/chrome-fifth-0ay/


Виртуальная магия. Используем эмуляцию и виртуализацию для пивотинга #статьи #подписчикам

При тестировании на проникновение в распоряжении атакующего далеко не всегда оказывается система с привилегиями администратора или root-правами, зато на ней могут обнаружиться антивирусы и брандмауэры. Казалось бы, на этом пентесту капут, ведь развить атаку практически невозможно. Но тут на помощь взломщику придет магия эмуляции и виртуализации. Эти две технологии и вправду творят чудеса!

https://xakep.ru/2024/05/08/virtualization-for-pivoting/


Европол сообщил о взломе своего веб-портала

Европол сообщил о взломе портала Europol Platform for Experts. В настоящее время правоохранители проводят расследование инцидента, так как хакеры уже заявили о краже документов под грифом «Только для служебного пользования» (For Official Use Only, FOUO), содержащих секретные данные.

https://xakep.ru/2024/05/13/epe-hack/


Сможете с ходу назвать самое уязвимое место любой компании?

📩 Если вы вспомнили про почту, так оно и есть!
Существует множество средств защиты, но хакеры каждый день придумывают техники для их обхода и изобретают новые вредоносные программы.

Кто гарантирует, что ваш антивирус, почтовый шлюз или межсетевой экран справится со всеми атаками?

Чтобы почта перестала быть источником опасности, важно постоянно тестировать ее защищенность. А как это сделать бесплатно и за 2 минуты мы расскажем на вебинаре 16 мая в 14:00. Эксперты Positive Technologies проведут живую демонстрацию сервиса для проверки защищенности почты PT Knockin, а также покажут, как выглядят атаки глазами хакера.

Тема будет полезна инженерам, специалистам по ИБ и IT, а также всем, кто заинтересован в том, чтобы почтовые серверы работали непрерывно и корректно.

👉 Зарегистрироваться

Реклама. Рекламодатель: АО «Позитив Текнолоджиз». ИНН 7718668887.


Уже более 1500 человек оставили предзаказ на второй бумажный спецвыпуск «Хакера». Присоединяйся, чтобы получить уникальный коллекционный журнал со скидкой.


Инструмент CCTV позволяет узнать местоположение пользователей Telegram

Исследователь создал инструмент Close-Circuit Telegram Vision (CCTV), позволяющий искать пользователей Telegram, у которых включена настройка «Люди рядом». CCTV показывает примерное физическое местоположение пользователей на карте, даже если они находятся совсем не рядом.

https://xakep.ru/2024/05/08/close-circuit-telegram-vision/


Атака TunnelVision приводит к утечке VPN-трафика

Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при этом сохраняя видимость защищенного VPN-соединения.

https://xakep.ru/2024/05/08/tunnelvision/


Критический баг в Tinyproxy угрожает 50 000 систем

Более 52 000 хостов с Tinyproxy, которые можно обнаружить в интернете, уязвимы перед критической RCE-уязвимостью CVE-2023-49606, недавно обнаруженной в опенсорсном прокси-сервере.

https://xakep.ru/2024/05/08/tinyproxy-rce/


Шифровальщик MorLock увеличивает интенсивность атак на российский бизнес

Специалисты FACCT опубликовали отчет, посвященный новой хак-группе MorLock. Эти вымогатели атакуют российские компании как минимум с начала 2024 года, и в последние месяцы интенсивность их атак заметно возросла.

https://xakep.ru/2024/05/08/morlock/


Власти США заявили, что админом LockBit является россиянин Дмитрий Хорошев

ФБР, Национальное агентство по борьбе с преступностью Великобритании (NCA) и Европол опубликовали обвинения и ввели санкции против 31-летнего гражданина России Дмитрия Юрьевича Хорошева. Правоохранители утверждают, что именно он скрывается за никами LockBitSupp и putinkrab, являясь администратором и разработчиком вымогательской группировки LockBit.

https://xakep.ru/2024/05/08/lockbitsupp/


Северокорейские хакеры используют DMARC для маскировки своих атак

АНБ, ФБР и Госдепартамент США предупредили, что связанная с Северной Кореей хакерская группа APT43 эксплуатирует проблемы DMARC (Domain-based Message Authentication Reporting and Conformance) для маскировки атак с использованием направленного фишинга.

https://xakep.ru/2024/05/07/apt43-dmarc/


Правоохранители закрыли 12 мошеннических колл-центров

На прошлой неделе, в рамках операции Pandora, правоохранительные органы ликвидировали сразу 12 мошеннических колл-центров в Албании, Боснии и Герцеговине, Косово и Ливане, откуда ежедневно поступали тысячи мошеннических звонков

https://xakep.ru/2024/05/07/pandora-phone-scam/


💥Криптографические протоколы играют ключевую роль в обеспечении безопасности в сетевой коммуникации и передаче данных. Понимание их работы и особенностей необходимо для обеспечения конфиденциальности и целостности информации.

👉Узнайте больше о криптозащите на бесплатном вебинаре онлайн-курса «Криптографическая защита информации» - «Криптографические протоколы»: регистрация

На бесплатном вебинаре мы:
- перечислим основные криптографические протоколы, их назначение и применение в различных системах и сферах,
- обсудим основные методы обеспечения безопасности в сетевой коммуникации. 

🤝Понравится вебинар — продолжите обучение на курсе по специальной цене и даже в рассрочку!

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576


Инфостилеры заразили 10 млн систем в 2023 году

Специалисты «Лаборатории Касперского» сообщают, что в прошлом году более половины атакованных стилерами устройств (55%) в мире было заражено малварью RedLine. Суммарно в 2023 году от инфостилеров пострадали около 10 млн систем.

https://xakep.ru/2024/05/07/stealers-stats-redline/

Показано 20 последних публикаций.