Закрыт сервис для DDoS-атак по найму, работавший с 2013 года
В рамках операции PowerOFF польские правоохранители задержали двух подозреваемых, которые якобы причастны к работе неназванного сервиса для DDoS-атак по найму, активного как минимум с 2013 года.
https://xakep.ru/2023/06/19/poweroff-poland/
В рамках операции PowerOFF польские правоохранители задержали двух подозреваемых, которые якобы причастны к работе неназванного сервиса для DDoS-атак по найму, активного как минимум с 2013 года.
https://xakep.ru/2023/06/19/poweroff-poland/
👍6👎2👏2😁2🤔1🤬1
Отчеты о доставке SMS могут использоваться для определения местоположения получателя
Исследователи создали side-channel атаку под названием «Freaky Leaky SMS», которая позволяет узнать местоположение получателя сообщений, опираясь на время доставки отчетов о получении SMS-сообщений.
https://xakep.ru/2023/06/19/freaky-leaky-sms/
Исследователи создали side-channel атаку под названием «Freaky Leaky SMS», которая позволяет узнать местоположение получателя сообщений, опираясь на время доставки отчетов о получении SMS-сообщений.
https://xakep.ru/2023/06/19/freaky-leaky-sms/
🔥17👀6👍4😢2❤1💩1
Первая в России премия для этичных хакеров
Пентест — это самая творческая ИБ-дисциплина, а у всех творческих профессий есть премии. Awillix сделали Pentest Awards, чтобы этичные хакеры наконец смогли заявить о себе, рассказать о достижениях и получить признание отрасли.
https://xakep.ru/2023/06/20/pentest-awards/
Пентест — это самая творческая ИБ-дисциплина, а у всех творческих профессий есть премии. Awillix сделали Pentest Awards, чтобы этичные хакеры наконец смогли заявить о себе, рассказать о достижениях и получить признание отрасли.
https://xakep.ru/2023/06/20/pentest-awards/
👍32🔥12💩7👎6❤5🤔3🎉2🤨1
Хакеры из KillNet и Anonymus Sudan заявили об атаке на Европейский инвестиционный банк
Группировки заявляют, что начали «кампанию против банковского сектора Европы» и уже «парализовали межсетевую инфраструктуру Европейского инвестиционного банка (ЕИБ). В Twitter финансовой организации опубликовано сообщение, подтверждающее факт атаки.
https://xakep.ru/2023/06/20/killnet-eib/
Группировки заявляют, что начали «кампанию против банковского сектора Европы» и уже «парализовали межсетевую инфраструктуру Европейского инвестиционного банка (ЕИБ). В Twitter финансовой организации опубликовано сообщение, подтверждающее факт атаки.
https://xakep.ru/2023/06/20/killnet-eib/
🔥30🤡30👍6😁3🤔2❤1🤣1🤓1
Шифруйся! Изучаем новый механизм шифрования Synology #статьи #подписчикам
В новой версии операционной системы DSM 7.2 для сетевых хранилищ Synology появилась долгожданная возможность шифрования томов. Насколько она удобна, надежна и отвечает требованиям безопасности? Давай разбираться!
https://xakep.ru/2023/06/20/synology-encryption/
В новой версии операционной системы DSM 7.2 для сетевых хранилищ Synology появилась долгожданная возможность шифрования томов. Насколько она удобна, надежна и отвечает требованиям безопасности? Давай разбираться!
https://xakep.ru/2023/06/20/synology-encryption/
🤔11👍5❤1
Каждый пятый россиянин пытался разыграть телефонных или онлайн-мошенников
Согласно опросу, проведенному «Лабораторией Касперского», каждый пятый респондент в России хотя бы раз пробовал троллить телефонных или онлайн-мошенников. При этом мужчины поступали подобным образом чаще женщин — 26,5% против 14,5%.
https://xakep.ru/2023/06/20/scammers-trolling/
Согласно опросу, проведенному «Лабораторией Касперского», каждый пятый респондент в России хотя бы раз пробовал троллить телефонных или онлайн-мошенников. При этом мужчины поступали подобным образом чаще женщин — 26,5% против 14,5%.
https://xakep.ru/2023/06/20/scammers-trolling/
😁59👏3👍2🤡2🔥1😢1🤪1
Asus призывает пользователей срочно обновить ПО роутеров
Компания Asus выпустила новую прошивку с накопительными обновлениями безопасности, в которой устранила критические уязвимости в нескольких моделях маршрутизаторов. Теперь производитель предупреждает пользователей о необходимости как можно скорее обновить устройства или ограничить им доступ к интернету до установки патчей.
https://xakep.ru/2023/06/20/asus-new-rce/
Компания Asus выпустила новую прошивку с накопительными обновлениями безопасности, в которой устранила критические уязвимости в нескольких моделях маршрутизаторов. Теперь производитель предупреждает пользователей о необходимости как можно скорее обновить устройства или ограничить им доступ к интернету до установки патчей.
https://xakep.ru/2023/06/20/asus-new-rce/
🤯14👍7🤡4🔥3🦄1
Western Digital запрещает устаревшим NAS доступ к облачным сервисам
Компания Western Digital предупреждает владельцев старых устройств серии My Cloud, что они не могут подключаться к облачным сервисам после 15 июня 2023 года, если их девайсы не обновлены до последней версии прошивки (5.26.202).
https://xakep.ru/2023/06/20/wd-update/
Компания Western Digital предупреждает владельцев старых устройств серии My Cloud, что они не могут подключаться к облачным сервисам после 15 июня 2023 года, если их девайсы не обновлены до последней версии прошивки (5.26.202).
https://xakep.ru/2023/06/20/wd-update/
🤡13👍12😁7🔥3🤨2🤣1
Mystic Stealer ворует данные из 40 браузеров и более 70 расширений
ИБ-специалисты обнаружили новую малварь для кражи информации, Mystic Stealer, которая способна воровать данные примерно из 40 различных браузеров и 70 расширений для них. Эксперты предупреждают, что вредоносное ПО активно рекламируется на хакерских форумах и даркнет-маркетплейсах с апреля 2023 года и быстро набирает популярность среди киберпреступников.
https://xakep.ru/2023/06/20/mystic-stealer/
ИБ-специалисты обнаружили новую малварь для кражи информации, Mystic Stealer, которая способна воровать данные примерно из 40 различных браузеров и 70 расширений для них. Эксперты предупреждают, что вредоносное ПО активно рекламируется на хакерских форумах и даркнет-маркетплейсах с апреля 2023 года и быстро набирает популярность среди киберпреступников.
https://xakep.ru/2023/06/20/mystic-stealer/
😱7👍3🤔2❤1🤨1
В даркнете продают более 100 000 взломанных аккаунтов ChatGPT
По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.
https://xakep.ru/2023/06/21/chatgpt-stealers/
По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.
https://xakep.ru/2023/06/21/chatgpt-stealers/
🔥16🤯4🤣4👍3👌1
Хакеры из APT28 атаковали почтовые серверы украинских организаций, включая правительственные
Исследователи Recorded Future и CERT-UA сообщают, что русскоязычная хак-группа APT28 (она же Fancy Bear, BlueDelta, Sednit и Sofacy) взломала почтовые серверы Roundcube, принадлежащие нескольким украинским организациям, в том числе правительственным.
https://xakep.ru/2023/06/21/apt28-roundcube-attacks/
Исследователи Recorded Future и CERT-UA сообщают, что русскоязычная хак-группа APT28 (она же Fancy Bear, BlueDelta, Sednit и Sofacy) взломала почтовые серверы Roundcube, принадлежащие нескольким украинским организациям, в том числе правительственным.
https://xakep.ru/2023/06/21/apt28-roundcube-attacks/
👍22🤡11🤔4🕊3🔥2💩2
Zyxel выпускает экстренный патч для уязвимости в NAS
Разработчики компании Zyxel выпустили внеплановое обновление, исправляющее критическую уязвимость в устройствах NAS. Проблема может приводить к выполнению произвольных команд в уязвимых системах.
https://xakep.ru/2023/06/21/zyxel-patch/
Разработчики компании Zyxel выпустили внеплановое обновление, исправляющее критическую уязвимость в устройствах NAS. Проблема может приводить к выполнению произвольных команд в уязвимых системах.
https://xakep.ru/2023/06/21/zyxel-patch/
👍7🔥4😱1👌1🤡1
Жидкий хром. Как работает баг use after free в движке Blink #статьи #подписчикам
В январе 2021 года вышел очередной релиз браузера Chrome. В нем исправили 16 уязвимостей. Одну из них мы с тобой сегодня разберем, чтобы понять механизм возникновения таких багов и способы эксплуатации, с помощью которых злоумышленник может атаковать машину, оставшуюся без обновлений.
https://xakep.ru/2023/06/21/blink-use-after-free/
В январе 2021 года вышел очередной релиз браузера Chrome. В нем исправили 16 уязвимостей. Одну из них мы с тобой сегодня разберем, чтобы понять механизм возникновения таких багов и способы эксплуатации, с помощью которых злоумышленник может атаковать машину, оставшуюся без обновлений.
https://xakep.ru/2023/06/21/blink-use-after-free/
👍9🔥6❤1
Microsoft: сбои в работе Azure, Outlook и OneDrive произошли из-за DDoS-атак Anonymous Sudan
Представители Microsoft подтвердили, что недавние сбои в работе порталов Azure, Outlook и OneDrive были вызваны DDoS-атаками Layer 7. В компании связали эти атаки с группировкой Storm-1359, которая сама называет себя Anonymous Sudan.
https://xakep.ru/2023/06/21/anonymous-sudan-microsoft/
Представители Microsoft подтвердили, что недавние сбои в работе порталов Azure, Outlook и OneDrive были вызваны DDoS-атаками Layer 7. В компании связали эти атаки с группировкой Storm-1359, которая сама называет себя Anonymous Sudan.
https://xakep.ru/2023/06/21/anonymous-sudan-microsoft/
🤣9👍4🔥3😁2🤔2🤡1🤨1
Обнаружен инструментарий, предназначенный для атак на macOS
Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS.
https://xakep.ru/2023/06/21/jokerspy/
Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS.
https://xakep.ru/2023/06/21/jokerspy/
👍9🔥3😢3❤2😁1
Опубликован анализ малвари TriangleDB, задействованной в «Операции Триангуляция»
Эксперты «Лаборатории Касперского» выяснили, как хакеры собирали данные жертв в ходе кампании «Операция Триангуляция». Для этого использовался шпионский имплант, получивший название TriangleDB. Малварь предоставляет хакерам возможности скрытого наблюдения и работает исключительно в памяти iOS-устройства, а ее следы удаляются при перезагрузке.
https://xakep.ru/2023/06/22/triangledb/
Эксперты «Лаборатории Касперского» выяснили, как хакеры собирали данные жертв в ходе кампании «Операция Триангуляция». Для этого использовался шпионский имплант, получивший название TriangleDB. Малварь предоставляет хакерам возможности скрытого наблюдения и работает исключительно в памяти iOS-устройства, а ее следы удаляются при перезагрузке.
https://xakep.ru/2023/06/22/triangledb/
👍14🔥3😁1🤔1🤯1
Дырявый лист. Как работают уязвимости в библиотеке SheetJS #статьи #подписчикам
Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.
https://xakep.ru/2023/06/22/sheetjs-bugs/
Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.
https://xakep.ru/2023/06/22/sheetjs-bugs/
🔥22👍6👏2🤬1
Эксперты предупредили об утечке данных клиентов «Примсоцбанка»
ИБ-специалисты сообщают, что в открытом доступе опубликован SQL-дамп из CMS Bitrix, предположительно содержащий данные пользователей сайта приморского банка «Примсоцбанк».
https://xakep.ru/2023/06/22/pskb-leak/
ИБ-специалисты сообщают, что в открытом доступе опубликован SQL-дамп из CMS Bitrix, предположительно содержащий данные пользователей сайта приморского банка «Примсоцбанк».
https://xakep.ru/2023/06/22/pskb-leak/
🤣12😁3😢3🤡3👍2🤬2
Apple исправила 0-day уязвимости, обнаруженные «Лабораторией Касперского»
Компания Apple выпустила патчи для двух уязвимостей нулевого дня, которые использовались для атак на пользователей iOS. Баги, позволявшие атаковать iPhone с помощью zero-click эксплоитов для iMessage, были обнаружены специалистами «Лаборатории Касперского» в ходе изучения вредоносной кампании «Операции Триангуляция».
https://xakep.ru/2023/06/22/triangulation-0days/
Компания Apple выпустила патчи для двух уязвимостей нулевого дня, которые использовались для атак на пользователей iOS. Баги, позволявшие атаковать iPhone с помощью zero-click эксплоитов для iMessage, были обнаружены специалистами «Лаборатории Касперского» в ходе изучения вредоносной кампании «Операции Триангуляция».
https://xakep.ru/2023/06/22/triangulation-0days/
👍21🤡7🔥4⚡2🤬2🤯1
Малварь Condi строит ботнет из роутеров TP-Link
В мае 2023 года появился новый ботнет Condi, ориентированный на DDoS-атаки по найму. Для построения ботнета и проведения атак вредонос использует уязвимости в Wi-Fi-маршрутизаторах TP-Link Archer AX21 (AX1800).
https://xakep.ru/2023/06/22/condi/
В мае 2023 года появился новый ботнет Condi, ориентированный на DDoS-атаки по найму. Для построения ботнета и проведения атак вредонос использует уязвимости в Wi-Fi-маршрутизаторах TP-Link Archer AX21 (AX1800).
https://xakep.ru/2023/06/22/condi/
😁12🔥4😱2👍1😢1
Минцифры может отменить блокировку некоторых пиратских кинотеатров
СМИ сообщили, что в Минцифры рассматривают возможность отменить блокировку сайтов, которые показывают видеоконтент западных компаний, не представленный официально в России, но при соблюдении ряда условий.
https://xakep.ru/2023/06/22/unban-piracy/
СМИ сообщили, что в Минцифры рассматривают возможность отменить блокировку сайтов, которые показывают видеоконтент западных компаний, не представленный официально в России, но при соблюдении ряда условий.
https://xakep.ru/2023/06/22/unban-piracy/
👍36🤡19😁6🤔3🔥2🤣2