^
Ў
Серверы хак-группы REvil вернулись в онлайн



Инфраструктура вымогателя REvil (Sodinokibi), которая ушла в офлайн в июле 2021 года, заработала вновь. Пока неясно, означает ли это возвращение хак-группы или включение серверов связано с работой правоохранительных органов....

Читать далее...

119
0     
0

Like a pro. Используем OSINT и цепочки атак в OWASP Juice Shop



Для подписчиковСегодня мы будем искать ключ к паролям на фото, вытаскивать скрытые метаданные, внедрять SQL-инъекции и изучать многоходовые атаки. Продолжим разбираться с задачками OWASP и полностью взломаем интернет-магазин Juice Shop, специально созданный для тестирования уязвимостей и оттачивания хакерского мастерства....

Читать далее...

127
0     
0

СМИ: «Яндекс» подвергся крупнейшей DDoS-атаке в истории рунета



«Ведомости» сообщили, что некий ботнет, маскирующийся под обычных пользователей, атаковал компанию «Яндекс», и это был крупнейший DDoS в истории рунета....

Читать далее...

123
0     
0

Разработчики Jenkins пострадали из-за уязвимости в Atlassian Confluence



Разработчики Jenkins сообщили, что пострадали от взлома: хакеры получили доступ к одному из их внутренних серверов и развернули на нем майнер криптовалюты....

Читать далее...

128
0     
0

Вымогатель Ragnar Locker запрещает своим жертвам обращаться в полицию и ФРБ



Операторы вымогателя Ragnar Locker предупреждают своих жертв, что если те свяжутся с правоохранительными органами, похищенные у них данные будут опубликованы в открытом доступе....

Читать далее...

125
0     
0

ФБР: в этом году «сексуальное вымогательство» принесло мошенникам более 8 млн долларов



Эксперты Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР предупреждают об активизации мошенников в области так называемого «сексуального вымогательства». В первом полугодии 2021 года пользователи лишились 8 000 000 долларов из-за таких атак....

Читать далее...

134
0     
0

Хакатон DemHack 3 ищет проекты в сфере приватности, доступа к информации и цифрового права



Роскомсвобода и Privacy Accelerator открывают регистрацию и прием заявок на хакатон DemHack 3, который состоится 18-19 сентября 2021 года. Мероприятие пройдет в Москве в смешанном формате: часть команд будет работать на площадке, часть — удаленно....

Читать далее...

109
0     
0

Количество атак на Microsoft Exchange Server выросло на 170% за месяц



Исследователи «Лаборатории Касперского» сообщают, что в августе 2021 года продукты компании заблокировали 19 839 атак на пользователей серверов Microsoft Exchange. Всплеск вредоносно активности в компании связывают, например, с обнаруженными недавно уязвимостями ProxyShell....

Читать далее...

114
0     
0

F#ck AMSI! Как обходят Anti-Malware Scan Interface при заражении Windows



Для подписчиковЕсли тебе знакома фраза «Этот сценарий содержит вредоносное содержимое и был заблокирован антивирусным программным обеспечением», то сегодняшняя статья — для тебя. Такое сообщение генерирует встроенный в Windows 10 механизм AMSI. Можно ли его обойти? Запросто, и сейчас я расскажу, как это сделать....

Читать далее...

186
0     
0

Свежая уязвимость в Atlassian Confluence используется для установки майнеров



Для RCE-уязвимости, недавно обнаруженной в Atlassian Confluence, появился публично доступный PoC-эксплоит, и хакеры уже активно сканируют сеть в поисках уязвимых установок....

Читать далее...

132
0     
0





Перейти к полной версии