^
Ў
Вымогатель eCh0raix атакует NAS Qnap и Synology



Обнаружен новый вариант вымогателя eCh0raix, который шифрует файлы в NAS компаний Qnap и Synology. Ранее злоумышленники атаковали такие устройства по отдельности, но теперь внесли изменения в кодовую базу своей малвари....

Читать далее...

168
0     
0

Данные миллиона банковских карт опубликованы для рекламы подпольного маркетплейса



Исследователи обратили внимание на необычную рекламную акцию подпольного маркетплейса AllWorld Cards. Операторы площадки опубликовали в открытом доступе данные миллиона банковских карт, украденных в период с 2018 по 2019 год....

Читать далее...

161
0     
0

HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF



Для подписчиковВ этой статье я покажу, как подделка серверных запросов (SSRF) может помочь при компрометации хоста. Также мы изучим метод повышения привилегий через опцию AlwaysInstallElevated. В этом нам поможет машина низкого уровня сложности под названием Love с площадки Hack The Box....

Читать далее...

190
0     
0

Apple исправила проблему в AWDL, позволяющую «сбежать» из изолированной сети



Компания Apple исправила уязвимость в Apple Wireless Direct Link (AWDL), которую можно было использовать для кражи данных и «побега» из изолированных сетей....

Читать далее...

153
0     
0

Злоумышленники сканируют сеть в поисках серверов Microsoft Exchange, уязвимых перед ProxyShell



Недавно на конференции Black Hat рассказали об уязвимостях удаленного выполнения кода в Microsoft Exchange, которые получили общее название ProxyShell. Теперь эксперты предупреждают, что хакеры уже сканируют интернет в поисках уязвимых устройств....

Читать далее...

152
0     
0

Компания Gigabyte стала жертвой шифровальщика RansomEXX



Тайваньский производитель железа Gigabyte подвергся атаке вымогательской группы RansomEXX. В настоящее время хакеры угрожают опубликовать более 112 Гб данных, украденных у компании, если та не заплатит выкуп....

Читать далее...

158
0     
0

Строим киберполигон. Используем EVE-NG, чтобы развернуть сеть для хакерских испытаний



Для подписчиковПри обучении персонала сценариям атак и защиты не обойтись без средств виртуализации. Часто для этого изобретают велосипед. Мы же пойдем иным путем: настроим платформу эмуляции на базе EVE-NG и создадим на ее основе универсальный масштабируемый киберполигон....

Читать далее...

274
0     
0

Хакеры атакуют модемы и роутеры с прошивкой Arcadyan



Маршрутизаторы и модемы с прошивкой Arcadyan (включая устройства Asus, Orange, Vodafone и Verizon) подвергаются атаками со стороны хакера, пытающегося сделать их частью своего DDoS-ботнета....

Читать далее...

241
0     
0

Для уязвимости PetitPotam опубликован неофициальный патч



Эксперты 0patch обнародовали патч для недавно обнаруженной уязвимости PetitPotam, с помощью которой можно захватывать контроллеры доменов и компрометировать домены Windows....

Читать далее...

165
0     
0

Apple будет искать детское порно среди фотографий пользователей



Компания Apple будет искать среди пользовательских изображений признаки сексуального насилия над детьми. В компании уверяют, что заботятся о приватности пользователей, однако многие эксперты встревожены....

Читать далее...

154
0     
0





Перейти к полной версии