^
Ў
Фальшивая версия плагина jQuery Migrate заразила множество сайтов



Исследователи обнаружили фейковые версии плагина jQuery Migrate для Wordpress, внедренные на десятки сайтов. Плагины содержат обфусцированный код для загрузки малвари....

Читать далее...

110
0     
0

Северокорейские хакеры снова атакуют ИБ-исследователей



Google предупреждает, что северокорейские хакеры снова нацелились на ИБ-специалистов, занимающихся исследованиями уязвимостей....

Читать далее...

95
0     
0

Малварь BazarCall использует для распространения подпольные колл-центры



Крайне необычную вредоносную кампанию обнаружили ИБ-специалисты. Для распространения малвари BazarCall используются телефонные звонки и подпольные колл-центры, чьи операторы убеждают жертв, например, отключить антивирус или активировать вредоносные макросы....

Читать далее...

89
0     
0

MEGANews. Самые важные события в мире инфосека за март



Для подписчиковВ этом месяце: Роскомнадзор замедлил Twitter в России, в сети найдены «боевые» эксплоиты для уязвимости Spectre, хакерские форумы страдают от взломов и утечек, компании несут миллиардные убытки из-за кибератак, а в секс-игрушках опять обнаружили множество уязвимостей....

Читать далее...

95
0     
0

Жителю Канзаса предъявили обвинения во взломе системы водоканала



Министерство юстиции США предъявило обвинение во взломе системы местного водоканала жителю Канзаса. Обвиняемый пытался саботировать очистку воды и нанести вред местным жителям....

Читать далее...

88
0     
0

DuckDuckGo предупреждает, что отказ от сторонних cookie не мешает браузерной слежке



В блоге разработчиков DuckDuckGo появилась публикация, посвященная отказу от сторонних cookie. Создатели ориентированного на конфиденциальность поисковика объясняют, что это вовсе не помешает производителям следить за пользователями....

Читать далее...

89
0     
0

Мошенники в Китае обманули государственную систему проверки личности с помощью фото



По данным местных СМИ, мошенники из Китая обошли биометрическую систему идентификации с помощью обычного фото и приложения, которое превращает фотографии в видео....

Читать далее...

86
0     
0

Российский рынок интернет-пиратства продолжает падение



Group-IB оценивает рынок интернет-пиратства в России в 2020 году в 59 млн долларов, что на 7% ниже показателей 2019 года. По словам экспертов, пираты не смогли восстановить базу видеоконтента после ликвидации трех крупных CDN, потеряли на рекламе, а также борются за зрителя с легальными онлайн-кинотеатрами, нарастившими аудиторию в условиях пандемии....

Читать далее...

106
0     
0

Akamai сообщает, что мощные DDoS-атаки становятся нормой



По подсчетам компании Akamai, мощные вымогательские DDoS-атак становятся нормой. Хотя они не дотягивают до прошлых рекордов и мощностей более 1 Тб/сек, это все равно большая проблема....

Читать далее...

106
0     
0

Препарируем TypeLibrary. Реверсим код с ActiveX и OLE Automation



Для подписчиковВсе уже привыкли, что для получения данных или выполнения каких-то действий программы могут подключать внешние динамические библиотеки (DLL). Но бывает, что программа обращается к системным службам или серверам ActiveX, что для хакера гораздо более неприятно. Самые суровые случаи отложим его на потом, сегодня начнем с вещей попроще....

Читать далее...

100
0     
0





Перейти к полной версии