^
Ў
HTB Pilgrimage. Повышаем привилегии через уязвимость в Binwalk



Для подписчиковВ этом райтапе я покажу, как воспользоваться утилитой для работы с бинарными файлами Binwalk, чтобы получить контроль над Linux. Но сначала попентестим вебсервер и проникнем на него благодаря неаккуратному использованию разработчиком утилиты ImageMagick....

Читать далее...

136
0     
0

Вымогательская атака уничтожила аккаунты 17 000 игроков в MMORPG Ethyrial: Echoes of Yore



В конце прошлой недели MMORPG Ethyrial: Echoes of Yore пострадала от вымогательской атаки. В результате были уничтожены 17 000 учетных записей игроков, удалены все их внутриигровые предметы и стерт весь прогресс....

Читать далее...

112
0     
0

У пользователей Google Drive пропадают данные



Пользователи сервиса Google Drive (он же «Google Диск») сообщают, что недавно сохраненные в облаке файлы внезапно исчезли, и облачный сервис откатился к состоянию за апрель-май 2023 года....

Читать далее...

183
0     
0

У криптовалютной платформы KyberSwap украли 54,7 млн долларов



У децентрализованной биржи KyberSwap похитили почти 54,7 млн долларов в криптовалюте. Компания предложила хакеру вознаграждение в размере 10% от суммы украденных активов за обнаружение уязвимости, однако пока средства не возвращены....

Читать далее...

136
0     
0

Пароли администраторов раскрыты из-за критического бага в ownCloud



В популярном опенсорсном решении для синхронизации данных и совместной работы с файлами, ownCloud, обнаружены три критические уязвимости. Одна из них может привести к раскрытию паролей администраторов и учетных данных почтового сервера....

Читать далее...

140
0     
0

DarkWatchman RAT атакует российские компании от имени Pony Express



Специалисты FACCT предупреждают, что о новой активности трояна DarkWatchman RAT. На этот раз злоумышленники пытались атаковать российские компании под видом фейковой почтовой рассылки от популярной курьерской службы доставки Pony Express....

Читать далее...

143
0     
0

Абьюз сессий Windows по-новому. Получаем билеты TGT методом GIUDA



Для подписчиковЕсть разные способы злоупотреблять сессией пользователя на устройстве: кража учетных данных, манипуляции с токенами и другие. Но знаешь ли ты, что можно сымитировать получение TGT-билета пользователем через совершенно легитимные функции Windows?...

Читать далее...

132
0     
0

General Electric расследует возможную кибератаку и кражу данных



Американский индустриальный гигант General Electric расследует появившиеся в сети заявления хакеров, которые утверждают, что взломали среду разработки компании и похитили значительный объем данных....

Читать далее...

133
0     
0

Опенсорсный проект Blender столкнулся с мощными DDoS-атаками



Разработчики опенсорсного проекта Blender, предназначенного для работы с 3D-графикой, сообщили, что их сайт подвергается мощным DDoS-атаками, которые начались еще в прошлые выходные....

Читать далее...

278
0     
0

Большая охота. Практикуемся в Threat Hunting



Для подписчиковПервый этап реагирования на ИБинцидент — это обработка событий и поиск в них артефактов. Затем специалист строит таймлайны и определяет вектор и время атаки. В этой статье мы поговорим об инструментах, которые облегчают этот труд и помогают в расследовании, в особенности когда данных очень много....

Читать далее...

276
0     
0





Перейти к полной версии