^
Ў
«Лаборатория Касперского»: вымогатели реагируют на геополитические события



Эксперты «Лаборатории Касперского» выпустили отчет о новых тенденциях среди вымогателей в 2022 году. Исследователи наблюдают тенденцию развития кросс-платформенных вымогателей, отмечают, что хак-группы продолжают развиваться и все больше походят на обычный бизнес, а также активно реагируют на геополитические события и ситуацию на территории Украины....

Читать далее...

83
0     
0

Ethernet Abyss. Большой гайд по пентесту канального уровня сети



Для подписчиковЕсли злоумышленник атакует сеть на канальном уровне, он может перепрыгнуть через все средства защиты, настроенные на более высоких уровнях. В этой статье мы с тобой совершим увлекательное путешествие по большинству векторов атак на этот самый низкий уровень сети....

Читать далее...

109
0     
0

Появление дешевого DarkCrystal RAT обеспокоило экспертов



Исследователи из компании BlackBerry провели анализ малвари DarkCrystal RAT и активности ее разработчика в даркнете. Судя по всему, вредонос активен с 2019 года, является «детищем» одного русскоязычного разработчика и продается всего за 500 рублей на два месяца или 4200 рублей за пожизненную лицензию....

Читать далее...

99
0     
0

Майские патчи исправили три 0-day уязвимость в продуктах Microsoft



В этом месяце компания Microsoft выпустила исправления для 75 задокументированных уязвимостей, а также предупредила, что неизвестные злоумышленники уже эксплуатируют некоторые из этих проблем в атаках типа man-in-the-middle....

Читать далее...

104
0     
0

Российским разработчикам запретили загружать и обновлять платные приложения в Google Play



В конце прошлой недели компания Google сообщила, что из-за санкций будет блокировать российских разработчиков от загрузки или обновления платных приложений в Google Play Store....

Читать далее...

76
0     
0

RuTube пострадал от хакерской атаки и не работал все выходные



9 мая 2022 года российский видеохостинг RuTube пострадал от хакерской атаки, ответственность за которую взяли на себя Anonymous. В СМИ появились сообщения о том, что сайт вообще не подлежит восстановлению, и 90% бэкапов повреждены, однако сегодня RuTube вернулся в строй, а расследованием случившегося теперь занимается команда специалистов экспертного центра безопасности Positive Technologies (PT Expert Security Center)....

Читать далее...

98
0     
0

Власти США наложили санкции на криптовалютный миксер-сервис Blender



Министерство финансов США объявило о введении санкций в отношении криптовалютного миксера Blender[.]io. По мнению американский властей, этот сервис используется хакерами из Северной Кореи для отмывания денег....

Читать далее...

76
0     
0

Анатомия эльфов. Разбираемся с внутренним устройством ELF-файлов



Для подписчиковЕсли в мире Windows исполняемые файлы представлены в формате Portable Executable (PE), то в Linux эта роль отведена файлам в формате Executable and Linkable Format (ELF). Сегодня мы заглянем внутрь таких файлов, немного поисследуем их структуру и узнаем, как они устроены....

Читать далее...

110
0     
0

HTB Unicode. Подделываем токен JWT и захватываем сервер через curl



Для подписчиковСегодня мы поработаем с токенами JWT, проэксплуатируем LFI в обход фильтра и разреверсим ELF-файл, написанный на Python 3.9. Все это поможет нам пройти среднюю по сложности машину Unicode с площадки Hack The Box....

Читать далее...

208
0     
0

Малварь Raspberry Robin обладает возможностями червя и злоупотребляет Windows Installer



Аналитики из Red Canary обнаружили новую малварь для Windows, которая обладает возможностями червя и распространяется с помощью USB-накопителей. Вредонос, получивший имя Raspberry Robin, активен как минимум с сентября 2021 года....

Читать далее...

66
0     
0





Перейти к полной версии