Hacker news - новости из мира хакинга и IT-технологий!
2.09K subscribers
582 photos
5 videos
901 links
Анонимность. Социальная инженерия. Программирование. Безопасность.
По всем вопросам: @un_ixtime
Download Telegram
Поддельное расширение ChatGPT для Chrome, взламывающее учетные записи Facebook для вредоносной рекламы

Было обнаружено, что поддельное расширение браузера Chrome под торговой маркой ChatGPT обладает возможностями для захвата учетных записей Facebook и создания мошеннических учетных записей администраторов, что подчеркивает один из различных методов, используемых киберпреступниками для распространения вредоносного ПО.
GoBruteforcer: новое вредоносное ПО на основе Golang взламывает веб-серверы с помощью атак грубой силы

Исследователи Unit 42 недавно обнаружили новый образец вредоносного ПО на базе Golang. Мы назвали его GoBruteforcer, и он нацелен на веб-серверы, особенно на те, на которых запущены службы phpMyAdmin, MySQL, FTP и Postgres.

https://unit42.paloaltonetworks.com/gobruteforcer-golang-botnet/
Не поддавайтесь на поддельные приложения для обмена сообщениями! Исследователи обнаружили троянские версии #Telegram и #WhatsApp, заражающие пользователей #Android и Windows вредоносной программой для кражи криптовалют.

«Кроме того, некоторые из этих приложений используют оптическое распознавание символов (OCR) для распознавания текста со снимков экрана, хранящихся на взломанных устройствах, что является еще одним первым для вредоносных программ для Android».

Цепочка атак начинается с того, что ничего не подозревающие пользователи нажимают на мошеннические объявления в результатах поиска Google, которые ведут на сотни отрывочных каналов YouTube, которые затем направляют их на похожие веб-сайты Telegram и WhatsApp.
Хакеры могут получить доступ к телефонам с процессором Exynos, используя только контактный номер. Google сообщил о 18 уязвимостях.

Команда Google Project Zero обнаружила 18 угроз безопасности , связанных с чипсетом Samsung Exynos, с помощью которых хакеры могут получить информацию с любого телефона, просто используя его контактный номер. В настоящее время эти чипсеты используются в различных смартфонах, мобильных устройствах.
https://thebuzz.news/article/exynos-chipset-vulnerability-exposed/4508/
Nexus: новый набирающий популярность банковский троянец Android, нацеленный на 450 финансовых приложений

Появляющийся банковский троян для Android, получивший название Nexus, уже используется несколькими злоумышленниками для атаки на 450 финансовых приложений и совершения мошенничества.

«Похоже, что Nexus находится на ранней стадии разработки», — говорится в опубликованном на этой неделе отчете итальянской фирмы по кибербезопасности Cleafy.

«Nexus предоставляет все основные функции для выполнения атак ATO (Account Takeover) против банковских порталов и криптовалютных сервисов, таких как кража учетных данных и перехват SMS».
https://shly.link/jSHVm
OpenAI раскрывает ошибку Redis, из-за которой личная информация и заголовки чатов некоторых пользователей #ChatGPT раскрываются.

В пятницу OpenAI сообщила, что ошибка в библиотеке с открытым исходным кодом Redis привела к раскрытию личной информации других пользователей и заголовков чатов в службе ChatGPT.

Сбой , обнаруженный 20 марта 2023 года, позволил некоторым пользователям просматривать краткие описания разговоров других пользователей на боковой панели истории чата, что побудило компанию временно отключить чат-бота .
Новое вредоносное ПО MacStealer для macOS крадет данные и пароли iCloud Keychain

Новое вредоносное ПО для кражи информации нацелилось на операционную систему Apple macOS, чтобы выкачивать конфиденциальную информацию со взломанных устройств.

Названный MacStealer , это последний пример угрозы, использующей Telegram в качестве платформы управления и контроля (C2) для кражи данных. В первую очередь это влияет на устройства, работающие под управлением macOS версии Catalina, а затем на процессорах M1 и M2.
Остерегайтесь 🦠троянских установщиков TOR, нацеленных на Россию и Восточную Европу.

Не сразу понятно , как распространяются установщики, но данные указывают на использование торрент-загрузок или какого-то неизвестного стороннего источника, поскольку сайт проекта Tor в последние годы подвергался блокаде в России .

Независимо от используемого метода установщик запускает законный исполняемый файл, а также одновременно запускает полезную нагрузку clipper, предназначенную для мониторинга содержимого буфера обмена.
Forwarded from Security Lab
Все о: Даркнет

Что такое даркнет, Что вы можете найти, Шаг к доступу, Защитные меры, Инструменты OSINT

https://medium.com/@cmanojshrestha/all-about-dark-web-ccce30ed6c37
Новая уязвимость в безопасности протокола Wi-Fi, затрагивающая устройства Linux, Android и iOS

Группа ученых из Северо-восточного университета и KU Leuven обнаружила фундаментальный недостаток в стандарте протокола Wi-Fi IEEE 802.11, затрагивающий широкий спектр устройств под управлением Linux, FreeBSD, Android и iOS.

https://thehackernews.com/2023/03/new-wi-fi-protocol-security-flaw.html
7 замечательных мест для посещения в даркнете

Если есть ранжирование самых непонятых частей Интернета, то Даркнет должен занять первое место. Темная сеть не просто полна веб-сайтов по найму киллеров и продаже наркотиков — это просто часть сети, которая не может быть проиндексирована поисковыми системами и является такой же динамичной, как клирнет.

Если вы не тупой, неграмотный в цифровых технологиях или вас легко обидеть, посещение даркнета не будет означать, что вы рискуете своей жизнью. На самом деле, я бы сказал, что это замечательный опыт (если вам посчастливилось не наткнуться на какой-либо жуткий контент, то есть) люди должны получить хотя бы раз в жизни.

Вот мой список из 7 увлекательных веб-сайтов, которые вы должны посетить в даркнете!

https://medium.com/@Opola/7-wonderful-places-to-visit-in-the-dark-web-cfa1d6a8f632
Исследователи обнаружили новую технику атаки с использованием вредоносных SFX-файлов! Эти файлы могут скрывать скрытые функции, обеспечивая постоянный бэкдор-доступ к системам жертв.

https://shly.link/J0UJZ
Еще одним признаком того, что Telegram становится все более процветающим центром киберпреступности, исследователи обнаружили, что злоумышленники используют платформу обмена сообщениями для продажи наборов для фишинга и помощи в организации фишинговых кампаний.

https://shly.link/8UXmd
В Telegram появился новый хакерский инструмент Legion на основе Python

Появляющийся
сборщик учетных данных на основе Python и хакерский инструмент под названием Legion продаются через Telegram как способ для злоумышленников проникнуть в различные онлайн-сервисы для дальнейшего использования.
https://thehackernews.com/2023/04/new-python-based-legion-hacking-tool.html
🔐СРОЧНО: #Google выпускает внеплановые обновления для новой активно эксплуатируемой #уязвимости нулевого дня (CVE-2023-2033) в браузере Chrome.

Пользователям рекомендуется выполнить обновление до версии 112.0.5615.121 для Windows, macOS и Linux, чтобы снизить потенциальные угрозы. Пользователям браузеров на основе Chromium, таких как Microsoft Edge, Brave, Opera и Vivaldi, также рекомендуется применять исправления по мере их появления.
В Telegram продан новый бот Zaraza для кражи учетных данных, нацеленный на 38 веб-браузеров

Новое вредоносное ПО для кражи учетных данных под названием Zaraza bot выставлено на продажу в Telegram, а также использует популярную службу обмена сообщениями в качестве средства управления (C2).

«Бот Zaraza нацелен на большое количество веб-браузеров и активно распространяется на российском хакерском канале Telegram, популярном среди злоумышленников», — говорится в опубликованном на прошлой неделе отчете компании по кибербезопасности Uptycs .
https://shly.link/Ns24V
Агентства кибербезопасности Великобритании и США предупредили о том, что российские субъекты национального государства используют недостатки, затрагивающие сетевое оборудование Cisco, для развертывания вредоносного ПО и проведения разведки. https://shly.link/qBM43
Google Chrome подвергся второй атаке нулевого дня — выпущено срочное исправление

Google во вторник выпустил экстренные исправления для устранения еще одной активно используемой уязвимости нулевого дня в своем веб-браузере Chrome.
https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_18.html
Выброшены, а не уничтожены: старые роутеры раскрывают корпоративные секреты

Изъятие неработающего маршрутизатора из стойки для оборудования и замена его новой блестящей заменой, вероятно, является повседневным явлением во многих сетевых средах бизнеса. Однако судьба выбрасываемого маршрутизатора должна быть столь же важной, если не более важной, как плавный переход и внедрение нового комплекта в стойку. К сожалению, часто оказывается, что это не так.

Когда исследовательская группа ESET приобрела несколько бывших в употреблении маршрутизаторов для настройки тестовой среды, члены команды были шокированы, когда обнаружили, что во многих случаях ранее использовавшиеся конфигурации не были стерты… и, что еще хуже, данные на устройствах могли быть удалены. используется для идентификации предыдущих владельцев вместе с деталями их сетевых конфигураций.

https://www.welivesecurity.com/2023/04/18/discarded-not-destroyed-old-routers-reveal-corporate-secrets/
Узнай о развитии в Кибербезопасности на митапе от КРОК 🔐

Это возможность определить свой трек в Кибербезе и неформально пообщаться с экспертами сферы и HR-менеджерами в офисе компании.

⚡️В программе:
— Все о направлениях работы в Кибербезе
— Success- и fail-истории от спецов разных грейдов
— Все о центре мониторинга
— Нетворкинг и фудворкинг со спикерами и другими студентами

👨🏼‍💻Кому будет интересно: студентам и недавним выпускникам технических специальностей
📍Когда и где: 26 апреля/ 16:00/ офис КРОК

Для участия регистрируйся на сайте👇
https://vk.cc/cneeCF
Kubernetes RBAC используется в крупномасштабной кампании по добыче криптовалюты

Крупномасштабная кампания атак, обнаруженная использовала управление доступом на основе ролей ( RBAC ) Kubernetes (K8s ) для создания бэкдоров и запуска майнеров криптовалюты.

«Злоумышленники также развернули DaemonSets, чтобы захватить ресурсы кластеров K8s, которые они атакуют», — говорится в отчете компании по облачной безопасности Aqua