^
Ў
Правительство и энергетический сектор Индии атаковали кибершпионы FlightNight



Эксперты из голландской компании EclecticIQ обнаружили новую шпионскую кампанию, направленную на индийские правительственные учреждения и энергетическую отрасль. Атакующие используют модифицированную версию опенсорсного стилера HackBrowserData, который ворует учетные данные, cookie и историю браузера....

Читать далее...

130
0     
0

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения



Специалисты Guardio Labs поделились подробностями о уже исправленном баге в браузере Microsoft Edge. Проблема могла использоваться для установки произвольных расширений в системы пользователей и выполнения вредоносных действий....

Читать далее...

95
0     
0

В Chrome исправили 0-day, обнаруженные на Pwn2Own



На этой неделе компания Google устранила семь уязвимостей в браузере Chrome, в том числе две проблемы нулевого дня, использованные экспертами во время хакерского соревнования Pwn2Own Vancouver 2024....

Читать далее...

101
0     
0

Ослепить Sysmon полностью. Манипулируем объектами ETW, чтобы обойти мониторинг



Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается вывести из строя средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье я покажу, как атакующий может ослепить средства мониторинга Windows путем манипуляций с подсистемой Event Tracing for Windows (ETW)....

Читать далее...

83
0     
0

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа



Специалисты ReversingLabs нашли подозрительный пакет в репозитории NuGet. Исследователи считают, что он был нацелен на пользователей, работающих с инструментами китайской компании, специализирующейся на производстве промышленного и цифрового оборудования....

Читать далее...

123
0     
0

Фишинговый сервис Darcula предлагает атаки на пользователей Android и iPhone



Новый PhaaS-сервис (Phishing-as-a-Service, «Фишинг-как-услуга») Dracula использует порядка 20 000 доменов для имитации различных брендов и кражи учетных данных у пользователей Android и iPhone в 100 странах мира....

Читать далее...

91
0     
0

Пользователи Apple страдают от push-бомбинга



Пользователи устройств Apple жалуются на новый тип фишинговых атак, связанных с функцией сброса пароля. Так, на устройства жертв поступают десятки или даже сотни запросов запросов на смену пароля, и пока жертва аккуратно не закроет все эти уведомления, нажав на кнопки «Разрешить» (Allow) или «Не разрешать» (Don’t Allow), девайсом практически невозможно пользоваться....

Читать далее...

121
0     
0

Американские власти обвиняют KuCoin в отмывании денег



Министерство юстиции США предъявило обвинения международной криптовалютной бирже KuCoin и двум ее основателям в связи с несоблюдением мер по борьбе с отмыванием денег. Якобы благодаря этому платформу могли использовать преступники....

Читать далее...

102
0     
0

Уязвимость фреймворка Ray используется для взлома серверов



Хакеры активно эксплуатируют уязвимость в опенсорсном ИИ-фреймворке Ray, предупредили исследователи. Этот инструмент обычно используется для разработки и развертывания масштабных приложений на Python, предназначенных для таких задач, как машинное обучение, научные вычисления и обработка данных....

Читать далее...

96
0     
0

GEOBOX обещает превратить Raspberry Pi в анонимный инструмент для кибератак



В Telegram и даркнете рекламируют ПО для Raspberry Pi под названием GEOBOX, которое обещает превратить одноплатник в настоящий хакерский инструмент для анонимных кибератак. Исследователи компании Resecurity обнаружили GEOBOX в ходе расследования громкой кражи банковских данных, затронувшей неназванную компанию из списка Fortune....

Читать далее...

148
0     
0





Перейти к полной версии