^
Ў
Ученые обнаружили скрытый слой «Великого китайского файрвола»



Группа ученых из Университета Мэриленда представила доклад о новом слое, обнаруженном в системе «Великого китайского файрвола». Им оказалась вторичная система фильтрации HTTPS SNI, работающая параллельно с первой, запущенной в прошлом году....

Читать далее...

174
0     
0

Вымогатель Atom Silo атакует уязвимые серверы Confluence



Специалисты SophosLabs предупреждают, что новая вымогательская группировка эксплуатирует уязвимость, недавно исправленную в составе Confluence Server и Data Center (CVE-2021-26084)....

Читать далее...

167
0     
0

HTB Pit. Находим и эксплуатируем службу SNMP



Для подписчиковСегодня мы разберемся с протоколом SNMP, который предназначен для мониторинга устройств в сети, но иногда представляет угрозу безопасности. Также взломаем SeedDMS и узнаем о ACL в Linux. Все это — в рамках прохождения средней по сложности машины Pit с площадки Hack The Box....

Читать далее...

163
0     
0

Криптовалютная платформа Compound случайно раздала пользователям 160 млн долларов



Клиенты децентрализованной платформы Compound по ошибке получили около 160 миллионов долларов. Основатель платформы просит пользователей вернуть средства, в противном случае угрожая сообщить о них Налоговой службе США и устроить доксинг....

Читать далее...

165
0     
0

Украинские власти арестовали операторов шифровальщика, «заработавших» 150 млн долларов



Украинская полиция арестовала двух операторов незваного шифровальщика. Сообщается, что операция была произведена совместными усилиями украинской и французской полиции, ФБР, Европола и Интерпола. Считается, что подозреваемые причастны к атакам на 100 компаний и «заработали» таким образом свыше 150 млн долларов США....

Читать далее...

131
0     
0

Китайская хак-группа GhostEmperor использует новый руткит против Windows 10



На конференции SAS 2021 аналитики «Лаборатории Касперского» рассказали об инструментах новой китайской кибершпионской группировки GhostEmperor, которая атакует крупные организации в Юго-Восточной Азии как минимум с июля 2020 года....

Читать далее...

210
0     
0

Пользователей можно заманить на вредоносный сайт через уязвимость в Apple AirTag



Исследователь обнаружил, что брелоки Apple AirTag подвержены уязвимости, которая может использоваться хакерами для привлечения пользователей на вредоносный сайты. Патча для этой проблемы пока нет....

Читать далее...

179
0     
0

6000 пользователей Coinbase пострадали из-за бага многофакторной аутентификации



Криптовалютная биржа уведомила около 6000 клиентов о том, что их аккаунты были взломаны из-за уязвимости в системе многофакторной аутентификации. С марта по май 2021 года неизвестные злоумышленники проникали в чужие учетные записи ради кражи криптовалюты....

Читать далее...

179
0     
0

Фальшивый антивирус обещал защиту от спайвари Pegasus, но оказался трояном



Злоумышленники стремятся воспользоваться недавним скандалом, развернувшимся вокруг шпионского ПО Pegasus. Под видом защитного сканера, который ищет следы Pegasus в системе, хакеры распространяют RAT Sarwent....

Читать далее...

197
0     
0

Google снова патчит уязвимости нулевого дня в Chrome



Разработчики Google объявили о выпуске обновления для браузера Chrome, которое устраняет четыре уязвимости. Две из этих проблем представляют собой 0-day баги и уже взяты на вооружение хакерами....

Читать далее...

192
0     
0





Перейти к полной версии