^
Ў
Выносим мозг. Как работают эксплоиты социальной инженерии



Для подписчиковСоциальную инженерию часто применяют при комплексных пентестах, и зачастую успешно, но, понимая принципы психологии и составив сценарий с их учетом, можно значительно повысить процент успешных взаимодействий. В этой статье мы разберем основные уловки и причины, по которым они работают....

Читать далее...

117
0     
0

Полиция арестовала нескольких участников LockBit и выпустила дешифровщик



Правоохранители поделились дополнительной информацией об операции Cronos, во время которой была взломана инфраструктура вымогательской группы LockBit. Власти сообщают об арестах двух участников LockBit в Польше и Украине, а также о конфискации более 200 криптовалютных кошельков. Кроме того, выпущен инструмент расшифровки и бесплатного восстановления файлов, пострадавших в ходе атак LockBit....

Читать далее...

137
0     
0

Более 28 500 серверов Exchange уязвимы перед свежим багом



Исследователи подсчитали, что порядка 28 500 серверов Microsoft Exchange уязвимы перед критической проблемой повышения привилегий (CVE-2024-21410), которую уже начали эксплуатировать хакеры. Общее количество потенциально уязвимых серверов и вовсе превышает 97 000....

Читать далее...

154
0     
0

Академия Кодебай открывает набор на курс «Тестирование WEB-приложений на проникновение»



Курс «Тестирование WEB-приложений на проникновение» (WAPT) предназначен для всех, кто хочет продолжить изучение веб-пентеста. По завершении обучения ты получишь полное представление об аудите безопасности веб-приложений!...

Читать далее...

107
0     
0

FACCT и МВД сообщили о ликвидации вымогательской группы SugarLocker



МВД России, при поддержке специалистов компании FAССT (бывшая Group-IB), вычислило и задержало участников хак-группы SugarLocker. Сообщается, что хакеры работали «под вывеской» легальной ИТ-компании Shtazi-IT, якобы предлагающей услуги по разработке лендингов, мобильных приложений и интернет-магазинов....

Читать далее...

151
0     
0

Хакеры атакуют RCE-уязвимость в Brick Builder Theme для WordPress



Критическая уязвимость, связанная с удаленным выполнением произвольного кода в теме Brick Builder Theme для WordPress, используется для запуска вредоносного PHP-кода на уязвимых сайтах, предупреждают специалисты....

Читать далее...

126
0     
0

Операторы вымогателя Cactus утверждают, что украли 1,5 ТБ данных у Schneider Electric



Представители вымогательской группировки Cactus заявили, что похитили 1,5 ТБ данных у Schneider Electric в результате взлома сети компании в прошлом месяце. В доказательство своих слов хакеры опубликовали в даркнете 25 МБ якобы украденных данных, включая фотографии паспортов нескольких американских граждан и сканы соглашений о неразглашении....

Читать далее...

127
0     
0

Мегасчеты. Собираем мощный компьютер для вычислений



Для подписчиковОднажды мне понадобился компьютер для квантовохимических расчетов, и я поставил перед собой цель самостоятельно собрать машину, которая вписалась бы в бюджет 100–150 тысяч рублей. Однако этот компьютер неплохо подходит и для других задач, поэтому ради эксперимента попробуем побрутить на нем хеши....

Читать далее...

142
0     
0

Android-малварь Anatsa скачали из Google Play более 150 000 раз



За последние четыре месяца операторы банкера Anatsa провели пять кампаний, направленных на пользователей из Великобритании, Германии, Испании, Словакии, Словении и Чехии, сообщают аналитики ThreatFabric. Суммарно вредоносные приложения Anatsa загрузили из Google Play более 150 000 раз....

Читать далее...

117
0     
0

Сайты группировки LockBit захвачены правоохранительными органами



Правоохранители из 11 стран мира, включая Национальное агентство по борьбе с преступностью Великобритании (NCA), ФБР и Европол, провели операцию Cronos, отключив множество сайтов, связанных с вымогательской группировкой LockBit. Сами хакеры утверждают, что ФБР взломало их, используя PHP-уязвимость....

Читать далее...

130
0     
0





Перейти к полной версии