^
Ў
Киберполиция Украины арестовала лиц, связанных с вымогателем Clop



В результате совместной операции правоохранительных органов Украины, Южной Кореи и США были задержаны шестеро подозреваемых. По данным ИБ-экспертов, они занимались отмыванием денег для операторов известного вымогателя Clop....

Читать далее...

115
0     
0

Разминируем почту. Простое руководство по выявлению фишинга



Для подписчиковФишинг — один из самых распространенных векторов атак и одно из популярнейших направлений социальной инженерии. Что неудивительно: электронной почтой мы пользуемся каждый день. В этой статье я разберу конкретные примеры фишинговых писем и расскажу, как искать в них сюрпризы....

Читать далее...

145
0     
0

Создатели NFT подвергаются направленным атакам



Многие авторы невзаимозаменяемых токенов (NFT) пострадали от атак неизвестных злоумышленников, которые обманом заставляли художников загрузить и запустить файл с малварью....

Читать далее...

104
0     
0

Facebook заплатила 30 000 за уязвимость, позволявшую читать приватные посты в Instagram



Исследователь заработал 30 000 долларов через bug bounty программу Facebook, так как обнаружил серьезную уязвимость в Instagram....

Читать далее...

87
0     
0

Производитель ядерного оружия пострадал от атаки REvil



Американская компания Sol Oriens, связанная с производством ядерного оружия, подверглась атаке шифровальщика REvil. Хакеры продали данные, украденные во время атаки....

Читать далее...

104
0     
0

Разработку Bash Uploader решили прекратить после атаки на цепочку поставок



Компания Codecov сообщила, что сворачивает разработку скомпрометированного недавно Bash Uploader, а ему на смену придет новый инструмент, написанный на NodeJS....

Читать далее...

99
0     
0

Check Point: банковские трояны снова в топе самых активных угроз



Команда исследователей Check Point представила отчет Global Threat Index, посвященный самым активным угрозам мая 2021 года. TrickBot, который впервые вошел в топ-лист в апреле 2019 года, теперь занял первое место в мировом топе, а в России первое место занимает банковский троян Qbot....

Читать далее...

118
0     
0

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера



Для подписчиковВ этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box....

Читать далее...

113
0     
0

Volkswagen сообщил об утечке данных, пострадали более 3,3 млн владельцев Audi



Американское подразделение концерна Volkswagen AG предупредило об утечке данных, которую допустил один из сторонних вендоров, сотрудничающий с автопроизводителем в сфере продаж и маркетинга. Утечка затронула более 3 300 000 клиентов, большинство из которых — владельцы автомобилей Audi....

Читать далее...

108
0     
0

Apple выпустила срочные патчи для двух 0-day уязвимостей в WebKit



Компания Apple выпустила внеплановые обновления для устранения двух уязвимостей нулевого дня. Сообщается, что проблемы уже использовались хакерами для взлома старых iPhone и iPad....

Читать далее...

106
0     
0





Перейти к полной версии