Шифровальщик Helldown взламывает брандмауэры Zyxel
Подробнее
Подробнее
t.me
Шифровальщик Helldown взламывает брандмауэры Zyxel
Обнаружен вымогатель Helldown, который проникает в корпоративные сети через уязвимости в брандмауэрах Zyxel. Пока этот шифровальщик не входит в число основных игроков на вымогательском «рынке», он быстро набирает обороты, а на сайте злоумышленников появляются…
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE
Подробнее
Подробнее
t.me
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE
В прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS. Этот баг позволяет выполнить произвольный…
Ботнет Ngioweb использовал тысячи устройств в качестве резидентных прокси
Подробнее
Подробнее
t.me
Ботнет Ngioweb использовал тысячи устройств в качестве резидентных прокси
Исследователям удалось разобраться в инфраструктуре ботнета Ngioweb, который поставляет десятки тысяч прокси хакерскому сервису NSOCKS и впервые был обнаружен еще в 2017 году. В результате работа ботнета была нарушена, так как ИБ-компании начали блокировать…
Ghost Tap использует NFC для кражи денег
Подробнее
Подробнее
t.me
Ghost Tap использует NFC для кражи денег
Хакеры разработали новый метод получения денег с украденных банковских карт, привязанных к таким платежным системам, как Apple Pay и Google Pay. Атака получила название Ghost Tap и связана с передачей NFC-данных мулам по всему миру.
Исследователи выявили почти 4000 уязвимых спутниковых приемников сигнала
Подробнее
Подробнее
t.me
Исследователи выявили почти 4000 уязвимых спутниковых приемников сигнала
Специалисты «Лаборатории Касперского» изучили оборудование глобальных навигационных спутниковых систем (ГНСС), которое используется в разных отраслях по всему миру. По данным на ноябрь 2024 года, почти 4000 спутниковых приемников 70 производителей оказались…
В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server
Подробнее
Подробнее
t.me
В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server
В утилите needrestart, используемой в Ubuntu с версии 21.04 и представленной более 10 лет назад, выявлены сразу пять уязвимостей, связанных с локальным повышением привилегий. Баги позволяют локальному злоумышленнику получить привилегии root без необходимости…
Семплеры и шедулеры. Разбираем два важных механизма улучшения генеративных картинок
Подробнее
Подробнее
t.me
Семплеры и шедулеры. Разбираем два важных механизма улучшения генеративных картинок
У веб‑интерфейсов к диффузионным нейронкам вроде Stable Diffusion есть огромная масса параметров, движков и ползунков, меняя значения которых можно добиться изменения картинки при прочих равных условиях. Сегодня поговорим о выборе семплеров и шедулеров.
РКН запретил распространять научно-техническую и статистическую информацию о VPN
Подробнее
Подробнее
t.me
РКН запретил распространять научно-техническую и статистическую информацию о VPN
Роскомнадзор (РКН) опубликовал приказ, вносящий изменения в «Критерии оценки материалов и (или) информации, необходимых для принятия решений, являющихся основаниями для включения в реестр запрещенной информации». Приказ вступает в силу 30 ноября 2024 года…
MITRE подготовила список 25 самых опасных угроз 2024 года
Подробнее
Подробнее
t.me
MITRE подготовила список 25 самых опасных угроз 2024 года
Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении. В этом году для его создания использовали 31 000 уязвимостей, раскрытых в период с июня 2023 по июнь 2024 года.
Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения
Подробнее
Подробнее
t.me
Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения
Гражданин России Евгений Птицын, которого подозревают в создании шифровальщика Phobos, был экстрадирован из Южной Кореи в США. По данным американского Минюста, вымогатель Phobos связан более чем с 1000 атаками на государственные и частные организации, а общая…
Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги
Подробнее
Подробнее
t.me
Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги
ИБ-эксперты предупреждают, что хакеры уже взломали тысячи брандмауэров Palo Alto Networks, используя две недавно исправленные уязвимости нулевого дня.
Американские власти закрыли хакерский маркетплейс PopeyeTools
Подробнее
Подробнее
t.me
Американские власти закрыли хакерский маркетплейс PopeyeTools
Правоохранители отчитались о закрытии платформы PopeyeTools, которая использовалась для продажи ворованных данных банковских карт и различных хакерских инструментов. Трем предполагаемым администраторам маркетплейса уже предъявлены обвинения.
Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL
Подробнее
Подробнее
t.me
Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL
Мы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять…
D-Link снова просит пользователей отказаться от уязвимых роутеров
Подробнее
Подробнее
t.me
D-Link снова просит пользователей отказаться от уязвимых роутеров
Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка…
Обнаружен новый Linux-бэкдор WolfsBane
Подробнее
Подробнее
t.me
Обнаружен новый Linux-бэкдор WolfsBane
Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium.
В Spotify нашли рекламу пиратского софта и читерского ПО
Подробнее
Подробнее
t.me
В Spotify нашли рекламу пиратского софта и читерского ПО
Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных…
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона
Подробнее
Подробнее
t.me
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона
Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных…
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka
Подробнее
Подробнее
t.me
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka
Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер…
HTB Resource. Разбираемся с SSH-авторизацией по сертификату
Подробнее
Подробнее
t.me
HTB Resource. Разбираемся с SSH-авторизацией по сертификату
Сегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение…