^
Ў
Discord-сервер Bored Ape Yacht Club снова взломали. Украдены NFT на сумму 357 000 долларов



Второй раз за последние два месяца взлому подверглись серверы NTF-проекта Bored Ape Yacht Club. На этот раз злоумышленники скомпрометировали официальный Discord Bored Ape Yacht Club и Otherside Metaverse, разместив в чатах фишинговые ссылки. В итоге было украдено 32 NFT, в том числе из коллекций Bored Ape Yacht Club, Otherdeed, Bored App Kennel Club и Mutant Ape Yacht Club....

Читать далее...

64
0     
0

Хакеры взломали и дефейснули сайт Минстроя России



В минувшие выходные атаке подвергся сайт Министерства строительства и жилищно-коммунального хозяйства России. Хакеры дефейснули ресурс и оставили послание на главной странице, заявив, что сайт взломан группой DumpForums[.]com. Злоумышленники потребовали выкуп в размере 0,5 биткоина, в противном случае угрожая опубликовать данные сотрудников министерства в открытом доступе....

Читать далее...

80
0     
0

HTB Timing. Пентестим веб-сервер на PHP



Для подписчиковСегодня мы с тобой пройдем путь от базового сканирования сайта до эксплуатации уязвимости типа LFI и загрузки шелла. Для захвата рута нам понадобится найти уязвимость в приложении на Java. А упражняться мы будем на средней по сложности машине Timing с площадки Hack The Box....

Читать далее...

107
0     
0

Американские власти изъяли три домена, использовавшиеся для торговли данными и DDoS



Федеральное бюро расследований (ФБР) и Министерство юстиции США объявили об изъятии трех доменов, которые преступники использовали для продажи ворованных личных данных и DDoS-атак по найму....

Читать далее...

78
0     
0

Evil Corp перешла на использование малвари LockBit, чтобы избежать санкций



Группировка Evil Corp перешла на использование шифровальщика LockBit, чтобы избежать санкций, наложенных ранее Управлением по контролю за иностранными активами Министерства финансов США (OFAC)....

Читать далее...

87
0     
0

Хак-группа Conti хотела использовать в атаках Intel Management Engine



Исследователи продолжают изучать чаты вымогательской группировки Conti, которые «утекли» весной текущего года. Теперь эксперты обнаружили, что хакеры активно работали над взломом прошивок и планировали использовать Intel Management Engine (ME) для перезаписи флеш-памяти и создания имплантата уровня SMM (System Management Mode)....

Читать далее...

88
0     
0

Операторы ботнета Clipminer «заработали» более 1,7 млн долларов



По информации исследователей Symantec, вредонос Clipminer уже принес своим операторам не менее 1,7 млн долларов, перехватывая чужие транзакции и добывая криптовалюту на зараженных машинах....

Читать далее...

81
0     
0

6 июня стартует практический курс «Python для новичков»



6 июня 2022 года стартует «Python для новичков» — практический курс «Хакера» по Python, направленный на изучение основ и базовых концепций программирования. Спеши зарегистрироваться, осталось всего несколько дней!...

Читать далее...

72
0     
0

Неисправленный 0-day баг в Atlassian Confluence уже находится под атаками



Разработчики Atlassian предупредили, что Confluence Server и Data Center подвержены критической уязвимости (CVE-2022-26134), которую несколько хакерских групп уже используют для установки веб-шеллов. Патчей для свежего бага пока нет....

Читать далее...

73
0     
0

Малварь WinDealer внедряется в легитимный трафик жертв



Исследователи «Лаборатории Касперского» обнаружили, что для распространения малвари WinDealer китайскоговорящая хак-группа LuoYu способна проводить атаки типа «человек на стороне» (man-on-the-side). Такие атаки доступны лишь наиболее «ресурсным» злоумышленникам и подразумевают, что вредоносное ПО внедряется в легитимный сетевой трафик жертвы....

Читать далее...

67
0     
0





Перейти к полной версии