^
Ў
Группа Dark River атакует предприятия российского оборонного комплекса



Positive Technologies сообщает о новой хакерской группировке Dark River, которая целенаправленно атакует предприятия российского оборонного комплекса, инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария....

Читать далее...

140
0     
0

Критический баг в JetBrains TeamCity можно использовать для удаленного выполнения кода



Критическая уязвимость в ПО непрерывной интеграции JetBrains TeamCity может использоваться неаутентифицированными злоумышленниками для удаленного выполнения кода и захвата уязвимых серверов....

Читать далее...

185
0     
0

Группа ShadowSyndicate связана с семью семействами вымогателей



Специалисты компаний Group-IB и Bridewell представили совместный отчет о преступной группе ShadowSyndicate (ранее Infra Storm), которая связана с атаками семи различных семейств программ-вымогателей за последний год....

Читать далее...

167
0     
0

Google пересмотрела рейтинг уязвимости в libwebp. Проблема получила 10 баллов из 10 возможных



Компания Google, не делая никаких анонсов, пересмотрела рейтинг уязвимости CVE-2023-4863, связанной с опенсорсной библиотекой libwebp. Теперь, как и предупреждали ИБ-эксперты, эта проблема, затрагивающая тысячи приложений, оценивается как критическая (10 баллов из 10 возможных по шкале CVSS) и имеет собственный идентификатор CVE — CVE-2023-5129....

Читать далее...

127
0     
0

Нескучные байпасы. Работы — победители Pentest Award в номинации Bypass



Для подписчиковСегодня мы познакомим тебя с четырьмя лучшими работами с Pentest Award из номинации Bypass. Тебя ждут: взлом FortiNAC через вредоносный ключ активации, захват Bitrix в обход WAF, опыт написания реверсшелла с кастомным шифрованием на Haskell и метод сайдлоада DLL, позволяющий миновать средство защиты....

Читать далее...

145
0     
0

Роскомнадзор принял меры в отношении 12 иностранных хостинг-провайдеров



Представители Роскомнадзора сообщили, что приняли меры понуждения в отношении сразу 12 зарубежных хостеров. Меры приняты «в виде информирования поисковыми системами интернет-пользователей о нарушении компаниями требований российского законодательства»....

Читать далее...

132
0     
0

СМИ: WhatsApp не будет запускать каналы в России из-за угрозы блокировки



По информации СМИ, разработчики мессенджера WhatsApp отказались от запуска каналов в России. На это решение повлияли заявления представителей комитета Госдумы по информационной политике и Роскомнадзора, которые допускали, что из-за запуска каналов мессенджер будет заблокирован в РФ....

Читать далее...

143
0     
0

Хак-группа RansomedVC заявляет, что взломала все системы компании Sony



Компания Sony начала расследование возможной хакерской атаки, после того как группировка RansomedVC заявила, что скомпрометировала все системы компании и выставила якобы похищенные данные на продажу в даркнете....

Читать далее...

186
0     
0

Мошенники воруют деньги с мобильных устройств с помощью ПО для удаленного администрирования



Специалисты «Доктор Веб» предупредили, что участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk....

Читать далее...

124
0     
0

BloodHound. Натаскиваем ищейку на поиск NTLM Relay



Для подписчиковПрежде чем применять технику NTLM Relay, необходимо собрать информацию об исследуемом объекте и выбрать первоочередные цели. Но как это сделать, если атакуемая сеть насчитывает многие десятки или сотни узлов? На помощь придет очень полезный и удобный инструмент — BloodHound!...

Читать далее...

129
0     
0





Перейти к полной версии