Индиец похитил 37 миллионов долларов, создав поддельный сайт Coinbase
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
XAKEP
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
Создание чита собственными руками. Обходим базовый античит и исследуем игру на Unity
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
xakep.ru
Чит своими руками. Обходим простой античит и исследуем игру на Unity
В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.
Троян Gipy нападает на пользователей в России, выдавая себя за нейросеть, способную изменять голос.
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
XAKEP
Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса
Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей, предназначенное для изменения голоса.
Россиянина обвиняют в продаже доступов к корпоративным сетям 😱.
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
XAKEP
Россиянина обвиняют в торговле доступами к корпоративным сетям
Американские власти обвинили 31-летнего россиянина Евгения Дорошенко в мошенничестве с использованием компьютеров и электронных средств связи. Правоохранители считают, что с февраля 2019 года по май 2024 года он торговал доступами к корпоративным сетям различных…
Internet Archive стал жертвой мощных DDoS-атак.
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
XAKEP
Internet Archive подвергается мощным DDoS-атакам
Всю неделю некоммерческая организация «Архив интернета» (Internet Archive) подвергается мощным DDoS-атакам и трудом сохраняет работоспособность, поэтому Wayback Machine может работать с перебоями. Однако представители организации пишут, что это далеко не…
🤬3
Форум BreachForums, закрытый правоохранителями, возобновил свою работу.
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
XAKEP
Закрытый правоохранителями BreachForums возобновил работу
Ранее в этом месяце ФБР уже во второй раз арестовало домены хакерского форума BreachForums (он же Breached), через который хакеры продавали украденные данные другим киберпреступникам. Однако ресурс вернулся в онлайн уже через пару недель и, похоже, теперь…
👍2
Компания Snowflake отрицает информацию об атаке.
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
XAKEP
Облачная компания Snowflake отрицает информацию об атаке
Злоумышленники, причастные к недавним взломам Santander (крупнейшая финансово-кредитная группа в Испании) и Ticketmaster (один из крупнейших в США сервисов по продаже билетов), заявили, что похитили данные после взлома учетной записи сотрудника компании Snowflake.…
Аккаунт Microsoft в Индии размещает информацию о криптовалютном мошенничестве.
@libs_of_hackers
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
@libs_of_hackers
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
XAKEP
Индийский аккаунт Microsoft в X распространяет криптовалютный скам
Официальный аккаунт Microsoft India в X (бывший Twitter), насчитывающий более 211 000 подписчиков, взломан криптовалютными мошенниками. Хакеры выдают себя за Roaring Kitty - аккаунт известного финансового аналитика и трейдера Кита Гилла (Keith Gill).
Лондонские больницы объявили о критической ситуации из-за атаки шифровальщика.
@libs_of_hackers
https://xakep.ru/2024/06/05/synnovis-hack/
@libs_of_hackers
https://xakep.ru/2024/06/05/synnovis-hack/
XAKEP
Лондонские больницы объявили о «критическом инциденте» из-за атаки шифровальщика
Шифровальщик атаковал поставщика лабораторных и диагностических услуг, компанию Synnovis. Инцидент повлиял на работу в нескольких крупных больницах Национальной службы здравоохранения (National Health Service, NHS) в Лондоне, которые были вынуждены работать…
👍1
Для Raspberry Pi был выпущен AI Kit, разработанный совместно с компанией Hailo.
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
XAKEP
Для Raspberry Pi представлен AI Kit, созданный в партнерстве с Hailo
Разработчики Raspberry Pi сообщают, что в продажу поступил модуль AI Kit, предназначенный для Raspberry Pi 5. Модуль создан совместно с компанией Hailo и содержит нейропроцессор ее производства, облегчающий работу над проектами, связанными с ИИ, нейросетями…
Уязвимость RCE в PHP оказывает воздействие на все версии Windows. Ссылка на статью: https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
XAKEP
RCE-уязвимость в PHP влияет на все версии Windows
Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру.
Журнал Xakep #293. Кошмар с MikroTik
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
xakep.ru
Xakep #293. MikroTik Nightmare
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак. В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают…
🥰2👍1
Обнаружены вредоносные расширения для VSCode, которые были установлены миллионами пользователей.
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
XAKEP
Обнаружены вредоносные расширения VSCode, установленные миллионы раз
Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы Dracula Official с вредоносным кодом. Дальнейший анализ VSCode Marketplace и вовсе выявил тысячи…
В Департаменте информационных технологий Москвы заявили, что опубликованные хакерами данные являются компиляцией.
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
XAKEP
В ДИТ Москвы заявили, что опубликованные хакерами данные — это компиляция
Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в сети опубликован текстовый файл с названием «Департамент информационных технологий города Москвы_2023.csv». Представители ДИТ заявили СМИ, что файл представляет собой компиляцию данных…
😁2
Проект SORBS закрыт 😔
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
XAKEP
Закрыт антиспамерский проект SORBS
Сервис по блокировке спама SORBS (Spam and Open Relay Blocking System), принадлежавший компании Proofpoint и существовавший с 2001 года, прекратил работу.
Предполагаемый создатель крипторов для LockBit и Conti был арестован.
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
XAKEP
Арестован предполагаемый создатель крипторов для LockBit и Conti
В Киеве арестован 28-летний мужчина, которого подозревают в сотрудничестве с группировками Conti и LockBit. Считается, что задержанный разработал криптор для этих шифровальщиков, помогая сделать их незаметными для антивирусов, а также лично совершил как минимум…
В программе IntelliJ от компании JetBrains обнаружен баг, который может привести к утечке токенов GitHub.
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
XAKEP
Баг в IDE IntelliJ компании JetBrains сливает токены GitHub
Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить доступ к токенам GitHub.
Журнал "Хакер" №292. Flipper Zero
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
xakep.ru
Xakep #292. Flipper Zero
Flipper Zero — хакерский «мультитул», созданный командой российских разработчиков. В 2021 году проект собрал почти 5 миллионов долларов на «Кикстартере», потом сообщество с интересом следило за перипетиями производства. Теперь устройство наконец доступно…
Бывший сотрудник удалил 180 виртуальных серверов в качестве мести своему бывшему работодателю. 😱
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
XAKEP
Уволенный сотрудник стер 180 виртуальных серверов ради мести бывшему работодателю
Бывший сотрудник отдела обеспечения качества компании National Computer Systems (NCS) был приговорен к двум годам и восьми месяцам тюремного заключения. Дело в том, что после увольнения он уничтожил 180 виртуальных серверов, желая отомстить компании.