^
Ў
Мошенники рассылают людям фальшивые кошельки Ledger



СМИ сообщают, что пользователи получают по почте фейковые криптовалютные кошельки Ledger, которые злоумышленники присылают жертвам от лица компании, якобы для замены старых устройств «в целях безопасности»....

Читать далее...

129
0     
0

Исходники шифровальщика Paradise опубликованы на хакерском форуме



На хакерском форуме XSS опубликован полный исходный код .NET-версии шифровальщика Paradise. Эксперты предупреждают, что на основе этих исходников создать собственное вымогательское ПО может любой желающий....

Читать далее...

115
0     
0

Киберполиция Украины арестовала лиц, связанных с вымогателем Clop



В результате совместной операции правоохранительных органов Украины, Южной Кореи и США были задержаны шестеро подозреваемых. По данным ИБ-экспертов, они занимались отмыванием денег для операторов известного вымогателя Clop....

Читать далее...

121
0     
0

Разминируем почту. Простое руководство по выявлению фишинга



Для подписчиковФишинг — один из самых распространенных векторов атак и одно из популярнейших направлений социальной инженерии. Что неудивительно: электронной почтой мы пользуемся каждый день. В этой статье я разберу конкретные примеры фишинговых писем и расскажу, как искать в них сюрпризы....

Читать далее...

152
0     
0

Создатели NFT подвергаются направленным атакам



Многие авторы невзаимозаменяемых токенов (NFT) пострадали от атак неизвестных злоумышленников, которые обманом заставляли художников загрузить и запустить файл с малварью....

Читать далее...

109
0     
0

Facebook заплатила 30 000 за уязвимость, позволявшую читать приватные посты в Instagram



Исследователь заработал 30 000 долларов через bug bounty программу Facebook, так как обнаружил серьезную уязвимость в Instagram....

Читать далее...

92
0     
0

Производитель ядерного оружия пострадал от атаки REvil



Американская компания Sol Oriens, связанная с производством ядерного оружия, подверглась атаке шифровальщика REvil. Хакеры продали данные, украденные во время атаки....

Читать далее...

109
0     
0

Разработку Bash Uploader решили прекратить после атаки на цепочку поставок



Компания Codecov сообщила, что сворачивает разработку скомпрометированного недавно Bash Uploader, а ему на смену придет новый инструмент, написанный на NodeJS....

Читать далее...

105
0     
0

Check Point: банковские трояны снова в топе самых активных угроз



Команда исследователей Check Point представила отчет Global Threat Index, посвященный самым активным угрозам мая 2021 года. TrickBot, который впервые вошел в топ-лист в апреле 2019 года, теперь занял первое место в мировом топе, а в России первое место занимает банковский троян Qbot....

Читать далее...

123
0     
0

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера



Для подписчиковВ этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box....

Читать далее...

118
0     
0





Перейти к полной версии