^
Ў
Хакеры массово взламывают аккаунты X и рекламируют токен $HACKED



ИБ-специалисты заметили, что в социальной сети X (бывший Twitter) произошла волна взлома аккаунтов. Через скомпрометированные учетные записи хакеры рекламируют токен $HACKED на блокчейне Solana, который в итоге начал пользоваться популярностью....

Читать далее...

75
0     
0

Антислив. Снижаем эффект от утечек персональных данных



Для подписчиковЕсли ты не нашел свои паспортные данные, адреса электронной почты, домашний адрес и номер телефона в слитых базах данных и телеграмботах — значит, плохо искал. Уберечься от попадания твоей персональной информации в публичное пространство крайне непросто. Сегодня мы поговорим о том, что делать, если ты стал жертвой такого слива....

Читать далее...

82
0     
0

Apple остановила развертывание iPadOS 18 для iPad Pro на M4, так как оно «окирпичивало» устройства



Компания Apple временно приостановила распространение iPadOS 18 для iPad Pro с чипом M4. Дело в том, что многие владельцы устройств сообщили, что обновление «окирпичивает» гаджеты, и после установки обновления их невозможно включить....

Читать далее...

79
0     
0

RuDesktop. Тестируем российский инструмент удаленного администрирования



На рынке есть много вариантов софта для удаленного администрирования — из коммерческих широко известны, например, TeamViewer и AnyDesk. Но пользоваться ими в России все сложнее: ктото не может их оплатить, а комуто важны лицензии отечественных проверяющих органов. Сегодня мы протестируем российскую систему удаленного администрирования RuDesktop и посмотрим, способна ли она стать удобной заменой....

Читать далее...

88
0     
0

Команды на SOC Forum сразятся за колонизацию Марса



6–7 ноября 2024 года команды защитников и нападающих сразятся за колонизацию Марса в рамках ежегодного форума по информационной безопасности SOC Forum. Кибербитва пройдет в формате Red vs Blue, и в ней примут участие до 250 экспертов в сферах реагирования и расследования киберинцидентов, пентестинга, а также независимые игроки....

Читать далее...

118
0     
0

Следом за взрывами пейджеров в Ливане массово взорвались рации



18 сентября 2024 года, через день после массовой детонации пейджеров, в Ливане начали взрываться рации, принадлежащих членам «Хезболлы». По информации СМИ, эти устройства были закуплены шиитским движением «Хезболла» около пяти месяцев назад, практически одновременно с пейджерами....

Читать далее...

127
0     
0

Страховая компания «Спасские ворота» сообщила об утечке данных



Стало известно, что страховая компания «Спасские ворота» направила уведомление об утечке персональных данных клиентов в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Ранее исследователи сообщали, что в даркнете появился дамп с БД, предположительно имеющей отношение к «Спасским Воротам»....

Читать далее...

73
0     
0

Компрометирующая Secure Boot проблема PKfail оказалась распространена шире, чем считалось



Специалисты компании Binarly пишут, что проблема PKfail, обнаруженная в цепочке поставок UEFI минувшим летом, оказалась гораздо серьезнее, чем они предполагали. Так, около 8,5% всех проверенных образов прошивки используют тестовые криптографические ключи, которые уже известны общественности или были раскрыты в результате утечки данных. В итоге множество устройств с Secure Boot уязвимы и могут рассматриваться как потенциально скомпрометированные....

Читать далее...

78
0     
0

Binance предупреждает пользователей об участившихся атаках клиперов



Криптовалютная биржа Binance предупредила своих пользователей об угрозе, которую представляют клипперы. По данным компании, недавно атаки такой малвари привели к «значительным финансовым потерям для жертв»....

Читать далее...

67
0     
0

Волшебный цилинь. Используем эмулятор Qiling при анализе малвари



Для подписчиковНедавно мне попался вредонос семейства PikaBot, и при его изучении я наткнулся на старый, но попрежнему популярный прием API Hashing. Он позволяет скрывать возможности малвари как от средств защиты, так и от инструментов анализа. Сегодня мы при помощи эмуляции попробуем автоматизировать выявление функций, вызываемых через API Hashing....

Читать далее...

60
0     
0





Перейти к полной версии