^
Ў
Android-банкер PixPirate использует новый метод маскировки на устройствах жертв



Исследователи обнаружили, что последняя версия банковского трояна PixPirate для Android использует новый метод, позволяющий малвари скрываться на устройствах пользователей и оставаться активной, даже если исходное приложение-дроппер было удалено....

Читать далее...

210
0     
0

Хакеры продают данные Okta в даркнете. Компания заявляет, что это не результат прошлогодней атаки



На хакерском форуме выставили на продажу дамп, якобы содержащий данные, похищенные у компании Okta во время атаки в октябре 2023 года. В компании заявили, что эти данные ей не принадлежат....

Читать далее...

156
0     
0

Microsoft устранила более 60 уязвимостей в своих продуктах



В рамках мартовского вторника обновлений Microsoft выпустила более 60 патчей. Восемнадцать из исправленных уязвимостей позволяли удаленно выполнять произвольный код, однако в этом месяце не было устранено ни одной 0-day ошибки....

Читать далее...

143
0     
0

Уязвимость в WordPress-плагине Popup Builder использовалась для взлома 3900 сайтов



Исследователи предупреждают, что хакеры атакуют сайты под управлением WordPress, используя уязвимость в устаревших версиях плагина Popup Builder. По информации Sucuri, таким способом злоумышленники уже скомпрометировали более 3900 веб-сайтов всего за три недели....

Читать далее...

157
0     
0

Специалисты «Доктор Веб» изучили целевую атаку на предприятие машиностроительного сектора



В октябре 2023 года компания «Доктор Веб» расследовала атаку на неназванное российское предприятие машиностроительного сектора. Выяснилось, что целью атаки был сбор чувствительной информации о сотрудниках, получение данных об инфраструктуре компании и ее внутренней сети. Также был обнаружен факт выгрузки данных с зараженного компьютера (как в хранившихся на машине виде файлов, так и в виде скриншотов)....

Читать далее...

147
0     
0

Хакеры используют QEMU в качестве инструмента для создания сетевых туннелей



Специалисты «Лаборатории Касперского» рассказали, что злоумышленники использовали опенсорсный эмулятор QEMU для туннелирования. Изученная атака была нацелена на неназванную «крупную компанию»....

Читать далее...

146
0     
0

Более 15 000 аккаунтов Roku были взломаны и продавались по 50 центов за штуку



Компания Roku сообщила о хакерской атаке, затронувшей более 15 000 пользователей. Взломанные учетные записи использовались для мошеннических покупок и подписки на стриминговые сервисы. Более того, по данным СМИ, взломанные аккаунты оптом продаются в даркнете....

Читать далее...

127
0     
0

14 марта пройдет вебинар «План развития фронтенд-разработчика: эффективное обучение JS, React, HTML/CSS»



14 марта, в 19:00 по московскому времени, приглашаем на эксклюзивный вебинар буткемпа SaintCode специально для Xakep.ru. Тема занятия: «План развития фронтенд-разработчика: эффективное обучение JS, React, HTML/CSS»....

Читать далее...

87
0     
0

25 лет «Хакеру». Отзывы и воспоминания читателей



В 2024 году «Хакеру» исполняется 25 лет. В этой статье мы собрали воспоминания читателей о журнале и о том, какую роль он сыграл в их жизни. Также в честь дня рождения мы объявляем временную скидку на подписку до 3000 рублей. Акция продлится до конца марта....

Читать далее...

79
0     
0

Фальшивый кошелек Leather воровал криповалюту в App Store



Разработчики криптовалютного кошелька Leather сообщают, что в Apple App Store обнаружена фальшивая версия их кошелька. Пострадавшие от фейка пользователи говорят, что приложение похитило их цифровые активы....

Читать далее...

117
0     
0





Перейти к полной версии