Баннер 728x90 Urano.biz

понедельник, 17 декабря 2018 г.

Xakep.ru: операция Sharpshooter, дефейс Linux.org, эксплоит-кит Novidade, сеть фальшивомонетчиков в даркнете и другие открытия недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Операция Sharpshooter: оборонка и экономика под угрозой

Последние 2 месяца неизвестные злоумышленники атакуют ядерный, финансовый, оборонный и энергетический секторы разных стран с помощью вредоносов, код которых опирается на разработки известной северокорейской хак-группы Lazarus.
 

В даркнете раскрыта крупная сеть фальшивомонетчиков

Полиция 13 стран мира провела более 300 обысков, арестовала 235 человек, обнаружила свыше 1500 фальшивых банкнот, наркотики, оружие, оборудование для майнинга криптовают, биткоины и плантацию марихуаны.
 

Опубликован эксплоит для критического бага в WebKit

Эксплуатация уязвимости приводит к исполнению произвольного шеллкода. Автор PoC просит не использовать опубликованную информацию во вредоносных целях, так как эксплоит вполне возможно скомбинировать с другими эксплоитами.
 

Малварь для Android за считанные секунды ворует деньги из PayPal

Вредонос обладает и другими опасными функциями, среди которых — показ фишинговых оверлеев, совершение и перенаправление вызовов, перехват SMS-сообщений, а также установка и запуск сторонних приложений.
 

Новый эксплоит-кит Novidade атакует роутеры

Угроза распространяется с помощью вредоносной рекламы, мессенджеров и скомпрометированных сайтов через функцию JavaScript Image. Список возможных атак и потенциально уязвимых устройств смотри в новости.

Linux.org дефейснули путем подмены DNS

Таким способом взломщики выразили протест против новой версии документа Code of Conduct, который является своеобразным гайдом для разрешения конфликтных ситуаций, возникающих между разработчиками.
 

Спамеры-шантажисты начали распространять трояны

Вымогательские письма стали еще опаснее: теперь шантажисты предлагают жертвам убедиться в правдивости заявлений с помощью приложенной к посланию ссылки на архив ZIP, по которой, естественно, скачивается малварь.
 

Глобальный «Хакер»: англоязычная версия культового журнала готовится к запуску

Руководство ресурса опубликовало проект двухэтапного запуска англоязычной версии Xakep.ru. Подписчикам и российскому ИТ-сообществу предлагается возможность заранее купить подписку на глобальную версию «Хакера» с огромной скидкой.


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2018 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий