Google удаляет приложение, которое делало устройства Pixel уязвимыми для атак
https://xakep.ru/2024/08/19/showcase-apk/
@libs_of_hackers
https://xakep.ru/2024/08/19/showcase-apk/
https://xakep.ru/2024/08/19/showcase-apk/
@libs_of_hackers
https://xakep.ru/2024/08/19/showcase-apk/
XAKEP
Google удаляет приложение, которое делало устройства Pixel уязвимыми для атак
Специалисты iVerify обнаружили в устройствах Pixel пакет Showcase.apk, который устанавливался на смартфоны по всему миру с сентября 2017 года. Исследователи заявили, что приложение представляет угрозу безопасности, и хотя в Google оспаривают это утверждение…
Северокорейские хакеры использовали 0-day в Windows для установки руткитов
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
@libs_of_hackers
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
@libs_of_hackers
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
XAKEP
Северокорейские хакеры использовали 0-day в Windows для установки руткитов
Уязвимость CVE-2024-38193, исправленная ранее в этом месяце, связанная с повышением привилегий и драйвером вспомогательных функций для WinSock в Windows (Ancillary Function Driver for WinSock), использовалась для атак хакерами из группировки Lazarus в качестве…
Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
@libs_of_hackers
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
@libs_of_hackers
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
XAKEP
Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic
Французская компания Quarkslab сообщает, что нашла бэкдор в миллионах карт производства Shanghai Fudan Microelectronics Group, ведущего производителя чипов в Китае. Эта «закладка» позволяет мгновенно клонировать RFID-карты, построенные на чипах MIFARE Classic…
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA
https://xakep.ru/2024/08/22/bpc-github/
@libs_of_hackers
https://xakep.ru/2024/08/22/bpc-github/
https://xakep.ru/2024/08/22/bpc-github/
@libs_of_hackers
https://xakep.ru/2024/08/22/bpc-github/
XAKEP
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA
СМИ заметили, что популярное браузерное расширение Bypass Paywalls Clean (BPC), позволяющее пользователям просматривать сайты без подписки, было удалено вместе с 3879 форками. В уведомлении об удалении, размещенном на GitHub, организация News Media Alliance…
🤬4👍1
Уязвимость в PHP используется для доставки бэкдора Msupedge
https://xakep.ru/2024/08/23/msupedge/
@libs_of_hackers
https://xakep.ru/2024/08/23/msupedge/
https://xakep.ru/2024/08/23/msupedge/
@libs_of_hackers
https://xakep.ru/2024/08/23/msupedge/
XAKEP
Уязвимость в PHP используется для доставки бэкдора Msupedge
ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная…
Xakep #301. Магия виртуализации
https://xakep.ru/issues/xa/301/
@libs_of_hackers
https://xakep.ru/issues/xa/301/
https://xakep.ru/issues/xa/301/
@libs_of_hackers
https://xakep.ru/issues/xa/301/
xakep.ru
Xakep #301. Магия виртуализации
При тестировании на проникновение на пути атакующего часто стоят антивирусы и файрволы. В этом номере мы рассмотрим, как использовать эмуляцию и виртуализацию для обхода этих средств и запуска на атакуемых машинах хакерских утилит, которые в обычном случае…
У ФБР проблемы с хранением и утилизацией носителей конфиденциальной и секретной информации
https://xakep.ru/2024/08/27/fbi-data-storage/
@libs_of_hackers
https://xakep.ru/2024/08/27/fbi-data-storage/
https://xakep.ru/2024/08/27/fbi-data-storage/
@libs_of_hackers
https://xakep.ru/2024/08/27/fbi-data-storage/
XAKEP
У ФБР проблемы с хранением и утилизацией носителей конфиденциальной и секретной информации
Аудит, проведенный Управлением генерального инспектора Министерства юстиции США, показал, что у ФБР серьезные проблемы с надлежащей маркировкой, хранением и защитой выведенных из эксплуатации электронных носителей, содержащих конфиденциальную и секретную…
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году
https://xakep.ru/2024/08/27/10th-chrome-0day/
@libs_of_hackers
https://xakep.ru/2024/08/27/10th-chrome-0day/
https://xakep.ru/2024/08/27/10th-chrome-0day/
@libs_of_hackers
https://xakep.ru/2024/08/27/10th-chrome-0day/
XAKEP
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использовалась хакерами.
Microsoft Sway используется для массовых атак с QR-кодами
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
@libs_of_hackers
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
@libs_of_hackers
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
XAKEP
Microsoft Sway используется для массовых атак с QR-кодами
Обнаружена масштабная фишинговая кампания, эксплуатирующая облачный инструмент для создания онлайн-презентаций Microsoft Sway. Злоумышленники используют Microsoft Sway для размещения своих лендингов, чтобы обманом выманивать у пользователей Microsoft 365…
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office
https://xakep.ru/2024/08/29/wps-office-spyglace/
@libs_of_hackers
https://xakep.ru/2024/08/29/wps-office-spyglace/
https://xakep.ru/2024/08/29/wps-office-spyglace/
@libs_of_hackers
https://xakep.ru/2024/08/29/wps-office-spyglace/
XAKEP
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office
Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office для Windows для развертывания бэкдора SpyGlace.
Хак-группа Play сливает данные, украденные у Microchip Technology
https://xakep.ru/2024/08/30/microchip-technology-play/
@libs_of_hackers
https://xakep.ru/2024/08/30/microchip-technology-play/
https://xakep.ru/2024/08/30/microchip-technology-play/
@libs_of_hackers
https://xakep.ru/2024/08/30/microchip-technology-play/
XAKEP
Хак-группа Play сливает данные, украденные у Microchip Technology
Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производитель микросхем Microchip Technology.
Инфостилер Lumma распространяется через комментарии на GitHub
https://xakep.ru/2024/09/02/github-comments-lumma/
@libs_of_hackers
https://xakep.ru/2024/09/02/github-comments-lumma/
https://xakep.ru/2024/09/02/github-comments-lumma/
@libs_of_hackers
https://xakep.ru/2024/09/02/github-comments-lumma/
XAKEP
Инфостилер Lumma распространяется через комментарии на GitHub
Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault
https://xakep.ru/2024/09/02/htb-skyfall/
@libs_of_hackers
https://xakep.ru/2024/09/02/htb-skyfall/
https://xakep.ru/2024/09/02/htb-skyfall/
@libs_of_hackers
https://xakep.ru/2024/09/02/htb-skyfall/
xakep.ru
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault
Сегодня мы поработаем с системой хранения секретов HashiCorp Vault и извлечем из нее критичные данные. Также обойдем контроль доступа к странице на веб‑сервере и проэксплуатируем баг раскрытия данных в Minio, а при повышении привилегий используем неправильный…
Microsoft: удалить Recall из Windows 11 будет нельзя
https://xakep.ru/2024/09/03/recall-uninstall/
@libs_of_hackers
https://xakep.ru/2024/09/03/recall-uninstall/
https://xakep.ru/2024/09/03/recall-uninstall/
@libs_of_hackers
https://xakep.ru/2024/09/03/recall-uninstall/
XAKEP
Microsoft: удалить Recall из Windows 11 будет нельзя
Недавно в СМИ появилась информация о том, что ИИ-функцию Windows Recall, ранее вызвавшую множество споров и критики, можно будет попросту удалить из Windows 11. Однако теперь компания Microsoft сообщила, что произошла ошибка, которую скоро исправят, а удалять…
👍1
Исследователи называют шифровальщики главной угрозой для российского госсектора
https://xakep.ru/2024/09/04/government-cyberattacks/
@libs_of_hackers
https://xakep.ru/2024/09/04/government-cyberattacks/
https://xakep.ru/2024/09/04/government-cyberattacks/
@libs_of_hackers
https://xakep.ru/2024/09/04/government-cyberattacks/
XAKEP
Исследователи называют шифровальщики главной угрозой для российского госсектора
Эксперты Positive Technologies изучили ландшафт угроз в государственном секторе. Исследование, охватывающее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме. По данным аналитиков, шифровальщики остаются самым…
👍1🔥1
Инструмент MacroPack используется для развертывания Brute Ratel и не только
https://xakep.ru/2024/09/05/macropack-abuse/
@libs_of_hackers
https://xakep.ru/2024/09/05/macropack-abuse/
https://xakep.ru/2024/09/05/macropack-abuse/
@libs_of_hackers
https://xakep.ru/2024/09/05/macropack-abuse/
XAKEP
Инструмент MacroPack используется для развертывания Brute Ratel и не только
ИБ-исследователи Cisco Talos предупреждают, что фреймворк MacroPack, изначально разработанный для специалистов red team, используется злоумышленниками для развертывания вредоносных полезных нагрузок, включая Havoc, Brute Ratel и PhatomCore.
В Telegram отключили функцию «Люди рядом». Вместо нее появится «Бизнес рядом»
https://xakep.ru/2024/09/06/telegram-people-nearby/
@libs_of_hackers
https://xakep.ru/2024/09/06/telegram-people-nearby/
https://xakep.ru/2024/09/06/telegram-people-nearby/
@libs_of_hackers
https://xakep.ru/2024/09/06/telegram-people-nearby/
XAKEP
В Telegram отключили функцию «Люди рядом». Вместо нее появится «Бизнес рядом»
В своей недавней публикации Павел Дуров обещал рассказать подборное, как Telegram борется с тем, что платформой злоупотребляют преступники. Как сообщается теперь, разработчики мессенджера удалили функцию «Люди рядом», которой пользовалось менее 0,1% пользователей…
Атака RAMBO использует оперативную память для хищения данных с изолированных машин
https://xakep.ru/2024/09/09/rambo/
@libs_of_hackers
https://xakep.ru/2024/09/09/rambo/
https://xakep.ru/2024/09/09/rambo/
@libs_of_hackers
https://xakep.ru/2024/09/09/rambo/
XAKEP
Атака RAMBO использует оперативную память для хищения данных с изолированных машин
Израильские исследователи показали атаку RAMBO (Radiation of Air-gapped Memory Bus for Offense), которая основана на электромагнитном излучении оперативной памяти. Этот метод позволяет похищать информацию с компьютеров, которые физически изолированы от любых…
👍3
Ботнет Quad7 нацелен на роутеры и медиасерверы
https://xakep.ru/2024/09/10/quad7/
@libs_of_hackers
https://xakep.ru/2024/09/10/quad7/
https://xakep.ru/2024/09/10/quad7/
@libs_of_hackers
https://xakep.ru/2024/09/10/quad7/
XAKEP
Ботнет Quad7 нацелен на роутеры и медиасерверы
Аналитики Sekoia сообщают, что теперь ботнет Quad7 атакует не только маршрутизаторы TP-Link и ASUS, но расширяет свою активность и использует новую кастомную малварь для атак на VPN-устройств Zyxel, беспроводные маршрутизаторы Ruckus и медиасерверы Axentra.
👍1