Новые возможности Android 15 и Google Play Protect будут бороться с мошенниками и вредоносным ПО.
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
XAKEP
Новые функции Android 15 и Google Play Protect будут бороться с мошенниками и малварью
На прошедшей конференции Google I/O 2024 разработчики объявили о нескольких новых защитных функциях, которые появятся в Android 15 и Google Play Protect, и помогут бороться с мошенничеством, скамом и вредоносными приложениями на устройствах пользователей.
Прием заявок на Pentest award открыт.
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
XAKEP
Открыт прием заявок на Pentest award
Ежегодная независимая премия для этичных хакеров Pentest award открывает прием заявок. У пентестеров есть шанс заявить о своих достижениях и показать свой вклад в развитие российского ИБ-рынка. В этом году количество номинаций увеличилось до шести.
Касперский: атаки на промышленные системы становятся более сложными и направленными.
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
XAKEP
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными
Эксперты центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT сообщают, что общее количество атак на автоматизированные системы управления (АСУ) снизилось по сравнению с первым кварталом 2023 года (с 27,9% до…
Во второй половине 2024 года поддержка NTLM в Windows 11 будет прекращена
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
XAKEP
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности…
👍1
Компания Positive Technologies обнаружила пять уязвимостей в контроллерах MELSEC
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
XAKEP
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC
Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства…
👍2
Создание флешки с живым образом Arch Linux: карманный Arch
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
XAKEP
Карманный Arch. Делаем флешку с живым образом Arch Linux
Сегодня мы с тобой создадим «живой» USB-накопитель с установочным образом Arch Linux. «Живой» в том смысле, что во время использования можно будет устанавливать и удалять программы, менять любые файлы и сохранять изменения. Я приготовил для тебя максимально…
Индиец похитил 37 миллионов долларов, создав поддельный сайт Coinbase
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
XAKEP
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
Создание чита собственными руками. Обходим базовый античит и исследуем игру на Unity
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
xakep.ru
Чит своими руками. Обходим простой античит и исследуем игру на Unity
В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.
Троян Gipy нападает на пользователей в России, выдавая себя за нейросеть, способную изменять голос.
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
XAKEP
Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса
Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей, предназначенное для изменения голоса.
Россиянина обвиняют в продаже доступов к корпоративным сетям 😱.
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
XAKEP
Россиянина обвиняют в торговле доступами к корпоративным сетям
Американские власти обвинили 31-летнего россиянина Евгения Дорошенко в мошенничестве с использованием компьютеров и электронных средств связи. Правоохранители считают, что с февраля 2019 года по май 2024 года он торговал доступами к корпоративным сетям различных…
Internet Archive стал жертвой мощных DDoS-атак.
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
XAKEP
Internet Archive подвергается мощным DDoS-атакам
Всю неделю некоммерческая организация «Архив интернета» (Internet Archive) подвергается мощным DDoS-атакам и трудом сохраняет работоспособность, поэтому Wayback Machine может работать с перебоями. Однако представители организации пишут, что это далеко не…
🤬3
Форум BreachForums, закрытый правоохранителями, возобновил свою работу.
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
XAKEP
Закрытый правоохранителями BreachForums возобновил работу
Ранее в этом месяце ФБР уже во второй раз арестовало домены хакерского форума BreachForums (он же Breached), через который хакеры продавали украденные данные другим киберпреступникам. Однако ресурс вернулся в онлайн уже через пару недель и, похоже, теперь…
👍2
Компания Snowflake отрицает информацию об атаке.
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
XAKEP
Облачная компания Snowflake отрицает информацию об атаке
Злоумышленники, причастные к недавним взломам Santander (крупнейшая финансово-кредитная группа в Испании) и Ticketmaster (один из крупнейших в США сервисов по продаже билетов), заявили, что похитили данные после взлома учетной записи сотрудника компании Snowflake.…
Аккаунт Microsoft в Индии размещает информацию о криптовалютном мошенничестве.
@libs_of_hackers
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
@libs_of_hackers
https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
XAKEP
Индийский аккаунт Microsoft в X распространяет криптовалютный скам
Официальный аккаунт Microsoft India в X (бывший Twitter), насчитывающий более 211 000 подписчиков, взломан криптовалютными мошенниками. Хакеры выдают себя за Roaring Kitty - аккаунт известного финансового аналитика и трейдера Кита Гилла (Keith Gill).
Лондонские больницы объявили о критической ситуации из-за атаки шифровальщика.
@libs_of_hackers
https://xakep.ru/2024/06/05/synnovis-hack/
@libs_of_hackers
https://xakep.ru/2024/06/05/synnovis-hack/
XAKEP
Лондонские больницы объявили о «критическом инциденте» из-за атаки шифровальщика
Шифровальщик атаковал поставщика лабораторных и диагностических услуг, компанию Synnovis. Инцидент повлиял на работу в нескольких крупных больницах Национальной службы здравоохранения (National Health Service, NHS) в Лондоне, которые были вынуждены работать…
👍1
Для Raspberry Pi был выпущен AI Kit, разработанный совместно с компанией Hailo.
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
XAKEP
Для Raspberry Pi представлен AI Kit, созданный в партнерстве с Hailo
Разработчики Raspberry Pi сообщают, что в продажу поступил модуль AI Kit, предназначенный для Raspberry Pi 5. Модуль создан совместно с компанией Hailo и содержит нейропроцессор ее производства, облегчающий работу над проектами, связанными с ИИ, нейросетями…
Уязвимость RCE в PHP оказывает воздействие на все версии Windows. Ссылка на статью: https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
XAKEP
RCE-уязвимость в PHP влияет на все версии Windows
Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру.
Журнал Xakep #293. Кошмар с MikroTik
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
xakep.ru
Xakep #293. MikroTik Nightmare
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак. В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают…
🥰2👍1