hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

-

Добро пожаловать в банду пиратов!🏴‍☠️ Мы грабим богатых инфоцыган и пополняем наши склады полезными материалами и курсами Связь: @It_Pirate_bot @AleksP0 Материалы могут быть удалены по запросу правообладателя❗️

Subscribe to a channel

Этичный Хакер

😈 Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 8: вконец обнаглевший подпольщик

Итак, из-за идиотского стечения обстоятельств Кевин Митник — который в кои-то веки действительно никоим образом не был виноват — был выброшен с работы, лишён фальшивой личности на имя Эрика Вайса и оказался вынужден срочно бежать из очень полюбившегося ему Денвера.

— Ему предстояло найти новое место обитания и наконец официально стать в глазах государства и общества никаким не Кевином Митником, а Брайаном Мерриллом. Для этого всё было готово, оставалось немногое, а что, уже под катом..

🗣 Ссылка на чтиво

#Mitnick #Biography #Crime | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Microsoft предупреждает о уязвимостях в OpenVPN

На конференции Black Hat USA 2024 представители Microsoft рассказали сразу о четырех уязвимостях в OpenVPN. Проблемы можно объединить в цепочку, что позволит добиться удаленного выполнения кода (RCE) и локального повышения привилегий (LPE).

«Эта атака может позволить злоумышленникам получить полный контроль над целевыми эндпоинтами, что потенциально может привести к утечке данных, компрометации системы и несанкционированному доступу к конфиденциальной информации», — рассказывает Владимир Токарев из Microsoft Threat Intelligence Community.


— Перечисленные ниже уязвимости затрагивают все версии OpenVPN вплоть до 2.6.10 и 2.5.10, где они были устранены:
·
CVE-2024-27459 — уязвимость переполнения стека, приводящая к отказу от обслуживания (DoS) и локальному повышению привилегий в Windows.
· CVE-2024-24974 — проблема несанкционированного доступа к именованному каналу \\\openvpn\\\service в Windows, допускающая удаленное взаимодействие и запуск операций.
· CVE-2024-27903 — уязвимость в механизме плагинов, приводящая к выполнению произвольного кода в Windows, а также локальному повышению привилегий и манипулированию данными в Android, iOS, macOS и BSD.
· CVE-2024-1305 — уязвимость переполнения памяти, приводящая к DoS в Windows.

#CVE #Microsoft #OpenVPN #RCE #LPE | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира

19-летний Билл Демиркапи, независимый исследователь и белый хакер, разработал метод, позволяющий выявлять масштабные уязвимости в интернете с помощью нестандартных источников данных.

Результаты работы были представлены на конференции Defcon в Лас-Вегасе. Среди как минимум 15 000 найденных секретов (под «секретами» понимаются конфиденциальные данные, такие как пароли, ключи API, токены аутентификации) оказались сотни учетных записей, связанных с Верховным судом Небраски и его IT-системами, а также данные доступа к каналам Slack Стэнфордского университета.

❗️ Особое внимание привлекли более тысячи ключей API, принадлежащих клиентам OpenAI.

Второе направление исследований касалось уязвимостей веб-сайтов. Хакер обнаружил 66 000 сайтов с уязвимостями в неиспользуемых («висячих») поддоменах. Среди затронутых оказались некоторые из крупнейших веб-ресурсов мира, в том числе тестовый домен, принадлежащий The New York Times.

😂 Демиркапи провел эксперимент, он опубликовал на тестовом домене The New York Times сатирическую статью с провокационным заголовком «США объявляют войну России на фоне эскалации напряженности, посылая шоковые волны через международное сообщество».

#News #Defcon #Leaks #API | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Захват сети через сервер централизованного управления

В этой статье на конкретном примере автор расскажет, как антивирус может подставить под удар всю корпоративную сеть.

— Разберемся, почему средства централизованного управления необходимо охранять как зеницу ока, а затем сформулируем рекомендации по защите таких систем.

🗣 Ссылка на чтиво

#Пентест #TI #CVE #Metasploit | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 CrowdStrike раскрыла основную причину сбоев Windows по всему миру

Инцидент под названием «Channel File 291» был вызван проблемой проверки содержимого после введения нового типа шаблона для обнаружения новых техник атак, использующих именованные каналы и другие механизмы межпроцессного взаимодействия (IPC) Windows.

❗️ Новый тип шаблона привел к несоответствию параметров: 21 входной параметр, переданный в Content Validator, вместо ожидаемых 20, которые были предоставлены Content Interpreter.

- Другими словами, новая версия файла Channel File 291, выпущенная 19 июля, стала первым экземпляром шаблона IPC, использующим 21-й параметр. Отсутствие конкретного теста для критериев соответствия без подстановочных знаков в 21-м поле означало, что проблема не была выявлена до отправки быстрого обновления контента на датчики.

Ущерб был оценён в 5,4 миллиарда долларов прямой финансовый ущерб для американских компаний из списка Fortune 500 (за исключением Microsoft), пострадавших из-за сбоя CrowdStrike.

#News #CrowdStrike #Windows | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Атака 0.0.0.0-day: хакеры использовали уязвимость 18 лет

Крупнейшие браузеры мира 18 лет оставляли лазейку для хакеров. Уязвимость связана с обработкой запросов к IP-адресу 0.0.0.0, что позволяло взламывать частные сети.

— Хакеры использовали уязвимость, отправляя вредоносные запросы к IP 0.0.0.0 своих целей. Это открывало доступ к конфиденциальным данным и внутренним сетям жертв.

Apple, Google и Mozilla работают над закрытием этой уязвимости в своих браузерах. Однако Mozilla пока воздерживается от полной блокировки из-за возможных проблем совместимости.

#News #0day #IP | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 6: кошки-мышки с федералами

Кевин понял, что единственным способом остаться на свободе остался переход на нелегальное положение и жизнь разыскиваемого преступника в бегах. Начинался новый этап непростой жизни одного из величайших хакеров и «Остапов Бендеров» американской истории.

— Кевин Митник с детства восхищался и ассоциировал себя с главным героем фильма «Три дня Кондора», умело скрывавшегося от преследования киллерами ЦРУ. Теперь ему предстояло оказаться в его шкуре на практике...

🗣 Ссылка на чтиво

#Mitnick #Biography #Crime | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Кибербезопасность — востребованная отрасль IT: у 96% российских компаний есть проблемы с компьютерной безопасностью. Чтобы защититься от преступников, они активно ищут специалистов. Если вы не изучали код, но хотите примерить эту профессию на себя, то мини-курс Skillbox по кибербезопасности как раз для вас.

Регистрация: https://epic.st/5WG7e?erid=2Vtzqx7kzAo

Мини-курс подходит новичкам. Вам не нужно знать код, чтобы вникнуть в основы и понять принципы кибербезопасности.

Чтобы выполнять практические задания, необходимо установить VirtualBox — систему для запуска учебных виртуальных машин. Ссылку на установку пришлём после регистрации на мини-курс.

Всех участников ждут бонусы: 5 полезных материалов о приёмах взлома, методах защиты и тестирования серверов, персональная карьерная консультация, сертификат на скидку 10 000 рублей и год бесплатного изучения английского языка.

Успевайте получить бесплатный доступ.

Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880

Читать полностью…

Этичный Хакер

«Как выбрать решение для двухфакторной аутентификации в 2024 году?»

06 августа, 11:00

Приглашаем вас на бесплатный вебинар, посвященный актуальной теме выбора решений для двухфакторной аутентификации!

Узнайте, почему внедрение 2FA становится все более популярным в 2024 году. Расскажем о требованиях регуляторов ФСТЭК и PCI DSS, мультиарендности и механизмах интеграции 2FA с другими информационными системами.

Вы узнаете, как сделать выбор между решениями On-Premise и SaaS для своего проекта, изучите способы доставки одноразовых паролей и вопрос необходимости автоматизации. Какие использовать генераторы OTP - программные или аппаратные? Также вы познакомитесь с реальными примерами успешных кейсов внедрения 2FA-решений и увидите пример интеграции с Check Point (с демонстрацией интерфейса).

Регистрируйтесь и до встречи на вебинаре!

Реклама. ООО «СИС РАЗРАБОТКА» ИНН: 9728065909, erid: 2VtzquZdeZZ

Читать полностью…

Этичный Хакер

😈 WeRedEvils вывели из строя интернет в Иране

Израильские хактивисты взяли на себя ответственность за текущие перебои в интернете в Иране.

На своей странице в Telegram группировка объявила: «В ближайшие минуты мы атакуем системы и интернет-провайдеров в Иране. Ожидается мощный удар». По их словам, атака прошла успешно: удалось проникнуть в компьютерные системы Ирана, украсть данные и вызвать сбой в интернете. Хактивисты утверждают, что передали украденную информацию израильскому правительству.

— В качестве доказательства WeRedEvils указали, что сайт Министерства информационных и коммуникационных технологий Ирана (ict.gov.ir) не работает, как и большинство других сайтов иранских министерств, выдающих 403 ошибку.

#News #Iran #Attacks | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Инструкция по обходу блокировки Youtube

Вся проблема связана в блокировке пакетов DPI, итак, пошаговый гайд: Ставим с GitHub'a GoodByeDPI, далее запускаем из архива 1_russia_blacklist.cmd. Если выбивает ошибку, запускаем от имени администратора, либо жмём «Подробнее» → «Выполнить».

❗️ Если браузер на базе Chrome, то просто отключаем Kyber в chrome://flags;

— Идеально, видео можно смотреть без запинки.

#Lifehack #News #YouTube | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 В Совете Федерации заговорили о едином центре по кибербезопасности

С территории Украины против Российской Федерации воюет целая армия киберпреступников. Об этом во время посещения центра киберзащиты Сбера сенаторами Совфеда заявил вице-президент по кибербезопасности Сбера Сергей Лебедь.

«Сбер эффективно обеспечивает кибербезопасность клиентов и собственной инфраструктуры. Однако угроза выходит далеко за рамки работы Сбербанка – это вопрос общенациональной безопасности. Поэтому только наших усилий по определению не может быть достаточно для кардинального решения задачи по обеспечению безопасности жителей России», — добавил Лебедь.

По результатам встречи сенаторы заявили, что России нужен единый орган по обеспечению кибербезопасности, который будет координировать государственную политику в этой сфере.

🗣 Ссылка на чтиво

#PEB #Spoofing #Windows #Malware | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

В новом выпуске подкаста ребята из Sravni Tech поговорили об информационной безопасности и людях, которые её обеспечивают. Гость — Павел Арланов, ИБ-директор Сравни.

Обсудили рынок ИБ, компетенции идеального инфосека, гигиенический ИБ-минимум в компаниях и оборотные штрафы за утечку персональных данных. В числе прочего Павел рассказал о рисках использования ChatGPT в корпоративной среде, странных собеседованиях, и объяснил, почему даже ИБшник в итоге станет разработчиком.

Смотреть выпуск на YouTube 👀
Слушать на Яндекс Музыке👂

Реклама. ООО «Сравни.ру» ИНН: 7710718303, erid: 2Vtzqxc3mWK

Читать полностью…

Этичный Хакер

Хакни свой потенциал Как киберсоревнования формируют сильнейших защитников Постоянно меняющийся ландшафт киберугроз итехнологическая гонка между хакерами и ИБ-командами формирует новых героев — команды Blue Team. Спрос на инженеров по ИБ, аналитиков SOC, экспертов по киберразведке и расследованию инцидентов растет ежегодно, как и требования к их квалификации. Как проверить и прокачать свои навыки? Самообразование, профильные курсы, обмен опытом с другими профессионалами на форумах — да. Но наиболее эффективный способ, который объединяет все эти форматы и добавляет драйва в режиме реального времени, — это киберсоревнования.
Ближайшее крупное событие такого уровня – это Кибербитва на SOC Forum в ноябре 2024 года. Официальная регистрация на турнир в формате Redvs.Blue откроется в сентябре, но уже сейчас можно оставить заявку и узнать о старте в числе первых.
 
реклама. рекламодатель: ООО "РТК ИБ" ИНН: 7704356648 erid: 2VtzqufmwiK

Читать полностью…

Этичный Хакер

😈 Основы кибербезопасности — бесплатный курс для изучения от Microsoft

Microsoft опубликовала бесплатный курс Security-101 для изучения основ кибербезопасности.

— Курс состоит из семи уроков, включающих небольшое видео, статью и ссылки для более глубокого изучения темы. В некоторых уроках есть вопросы для самопроверки усвоенного материала. Большие темы разделили на несколько частей, чтобы их было удобнее изучать.

🗣 Ссылка на чтиво

#Microsoft #Cybersecurity #Course | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

⚡️Yandex Cloud ищет разработчика бэкенда

Занимаетесь промышленным программированием и работаете с облачными технологиями?

Тогда у вас есть шанс попасть в команду Managed Kubernetes — сервиса, задача которого — создать для пользователей простой интерфейс управления инфраструктурой Kubernetes, чтобы они могли сосредоточиться на своих приложениях.

Разработчики, отвечающие за Managed Kubernetes, решают интересные технические задачи в самых разных областях. Так они поддерживают высокую скорость развития сервиса, сохраняя его надёжность и качество, и способствуют росту пользовательской базы.

Узнать больше о вакансии и откликнуться можно по ссылке.

Читать полностью…

Этичный Хакер

Привет!
Как насчет пройти курсы по кибербезопасности?

Онлайн-формат обучения
❗️Количество мест ОГРАНИЧЕНО❗️


Программа повышения квалификации:
НАСТУПАТЕЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ📕

СТАРТ ПОТОКА:
09 сентября 2024 г.

Подойдет для специалистов с опытом

После обучения выдаём удостоверение гос. образца

Мы научим:
- Атаковать инфраструктуру для понимания действий хакеров
- Защищаться от действий злоумышленников
- Расследовать атаки хакеров на инфраструктуру

Записаться и ознакомиться с программой можно по ссылке

Программа профессиональной переподготовки
АДМИНИСТРИРОВАНИЕ И БЕЗОПАСНОСТЬ КОМПЬЮТЕРНЫХ СИСТЕМ📘


СТАРТ ПОТОКА: 30 сентября 2024 г.

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 10%*
ПРОМОКОД:
SEPTEMBERFEFU10


❓❓❓Хочешь еще больше скидку❓❓❓
Приведи с собой троих друзей, расскажи об этом нам и для всех вас будет действовать скидка в 20%**

*Для программы ПК: действует до 01.09.2024
*Для программы ПП: действует до 23.09.2024
**предложение ограничено

Читать полностью…

Этичный Хакер

😈 Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 7: призрак в маске мертвеца

Митник воспользуется очередными лазейками в системе и соорудит себе две новые личности: временную на имя Эрика Вайса и более проработанную на имя Брайана Меррилла. Добыв разными правдами и неправдами документы и записи в базах данных штатов, под первым псевдонимом Кевин Митник устроился на работу в денверский офис международной юридической компании.

— Агенты ФБР, казалось, потеряли его след и никак себя не проявляли. Жизнь наконец повернулась к «одному из самых опасных хакеров США» искомой стороной. Но Митник не был бы собой, если бы удовлетворился такой мирной и спокойной жизнью, далее читайте под катом...

🗣 Ссылка на чтиво

#Mitnick #Biography #Crime | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Роскомнадзор сообщил о блокировке мессенджера Signal

Представители Роскомнадзора (РКН) сообщили, что ведомство ограничило доступ к защищенному мессенджеру Signal на территории РФ «в связи с нарушением требований российского законодательства».

— Ранее, 9 августа 2024 года, российские пользователи массово сообщали о проблемах в работе Signal. При этом некоторые отмечали, что Signal не работает даже с использованием VPN, а проблемы начались еще 8 августа.

❗️ Какие именно требования законодательства были нарушены, в Роскомнадзоре не уточнили.

#News #РКН #Signal | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Ищите востребованную IT-профессию? Попробуйте защищать ПО на бесплатном курсе

В 2024 г. специалист по информационной безопасности — это самая востребованная IT-профессия. Услуги таких профессионалов нужны любому крупному бизнесу — они защищают инфраструктуру компании, выявляют угрозы и отражают атаки.

На бесплатном курсе вы:

- Узнаете, чем занимается специалист по информбезопасности, подходит ли вам профессия.
- Познакомитесь с инструментами и самостоятельно решите реальные задачи специалиста.
- Поймёте, как начать свой путь в профессии и какие навыки будут необходимы на старте.

Начать учиться бесплатно

Реклама. ООО "Нетология". Erid 2VSb5x8a3yJ

Читать полностью…

Этичный Хакер

Python и 1000 программ — про Python с нуля.

Создаём Telegram-бота с нуля на Python
➖Парсинг сайтов на Python
Как сделать 3D Игру на Python с Нуля [ Pygame ]
Продвинутая разработка на Python

54 русскоязычные книги, 32 видеокурса, 68 шпаргалок — для изучающих Python

Читать полностью…

Этичный Хакер

😈 NCA закрыло крупную платформу Russian Coms для спуфинга

Национальное агентство по борьбе с преступностью Великобритании (NCA) сообщило о закрытии Russian Coms, крупной платформы для спуфинга. Услугами этой платформы пользовались сотни преступников, совершивших более 1,8 млн мошеннических звонков

❗️ Жертвами клиентов Russian Coms стали жители более 107 стран, включая Великобританию, США, Новую Зеландию, Норвегию и Францию.

Russian Coms была создана в 2021 году. Считается, что от деятельности этой платформы пострадали более 170 000 человек только в Великобритании, что привело к финансовым потерям в размере десятков миллионов долларов.

— В период с 2021 по 2024 год преступники использовали сервис для совершения более 1,3 млн звонков на 500 000 уникальных телефонных номеров в Великобритании, и средний ущерб от действий мошенников составил порядка 9 400 фунтов стерлингов.

#News #NCA #Spoof #UK | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 5: призрачный номер и загадочный хакер

В этой части статьи мы поведуем, как Кевин Митник и его друг Льюис сумели вычислить подставного хакера «Эрика Хайнца» — кадрового агента ФБР Джозефа Уэйса с обликом раздолбая-рокера, который вёл с ними оперативную игру.

— Друзьям, благодаря техническим умениям и навыкам социальных коммуникаций, удалось вычислить множество деталей — вплоть до коллег Уэйса по лос-анджелесской штаб-квартире ФБР и адреса его родителей, далее читайте под катом.

🗣 Ссылка на чтиво

#Mitnick #Biography #Crime | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Настоящий хоррор: кибербезопасность в автомобильной индустрии

Технический прогресс имеет свою оборотную сторону: чем больше роль ПО в работе техники, тем серьезнее угрозы информационной безопасности. Риски стали выше с появлением так называемых подключенных автомобилей — connected cars.

— Дошло до того, что хакеры могут дистанционно перехватить контроль над машиной в реальности: теперь это не просто фантазии сценаристов «Форсажа».

❗️ В статье рассмотрим основные виды автомобильных кибератак и связанные с ними риски. Также поговорим о том, как в мире и в России пытаются бороться с такими угрозами и какие это приносит результаты.

🗣 Ссылка на чтиво

#Vulnerability #Auto #TI | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Многочасовой сбой в работе Azure вызван DDoS-атакой

Microsoft подтвердила, что девятичасовой сбой, ранее на этой неделе нарушивший работу множества сервисов Microsoft 365 и Azure по всему миру, был вызван DDoS-атакой. При этом защитные механизмы компании только усилили проблему, а не решили ее.

❗️ Проблемы затронули Microsoft Entra, некоторые службы Microsoft 365 и Microsoft Purview (включая Intune, Power BI и Power Platform), а также Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy и портал Azure.

— Сообщается, что «неожиданный всплеск нагрузки» привел к тому, что компоненты Azure Front Door (AFD) и Azure Content Delivery Network (CDN) работали за пределами пороговых значений, что привело к периодическим ошибкам, тайм-аутам и скачкам latency.

#News #Azure #DDoS #Microsoft | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 РКН получил право управлять сетями провайдеров и операторов

Теперь РКН сможет незамедлительно «захватывать» протоколы контроля у оператора и удалять, блокировать или сносить любой контент, если сам провайдер не может или не хочет этого делать.

❗️ В настоящее время РКН имеет право управлять сетями связи лишь в условиях чрезвычайной ситуации и чрезвычайного положения, а также в случае возникновения угроз устойчивости, безопасности и целостности функционирования интернета в стране.

РКН должен будет «незамедлительно приступить к управлению сетью путем управления техническими средствами противодействия угрозам (ТСПУ) или путем передачи обязательных к выполнению указаний операторам связи, владельцам технологических сетей связи, точек обмена трафиком, линий связи, пересекающих границу РФ».

#News #РКН | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 На русских хакеров приходится 70% всех доходов от вымогательств

Аналитики TRM Labs подсчитали, что за прошлый год на русскоязычных киберпреступников пришлось около 69% от всех доходов в криптовалюте, связанных с вымогательством. По данным, суммарная «прибыль» хакеров превысила 500 000 000 долларов.

«Русскоязычные злоумышленники со всего постсоветского пространства являются неизменными лидерами в большинстве видов киберпреступлений с использованием криптовалют, начиная от программ-вымогателей и заканчивая незаконными криптовалютными обменниками и даркнет-маркетплейсами», — пишут специалисты.


Так, крупнейшими игроками в области вымогательского ПО в 2023 году считают группировки LockBit, Black Basta, ALPHV/BlackCat, Cl0p, PLAY и Akira.

#News #Russia #Attacks | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Погружаемся в PEB. DLL Spoofing

В предыдущей статье мы в первом приближении рассмотрели PEB и разобрались, как подменить аргументы командной строки.

— Под катом продолжая разбираться с PEB, рассмотрим еще один способ повлиять на исполнение программы, и попробуем подменить вызываемую из DLL функцию.

🗣 Ссылка на чтиво

#PEB #Spoofing #Windows #Malware | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 В США в компанию KnowBe4 устроился северокорейский хакер

ИБ-компания KnowBe4 рассказала об инциденте, с которым недавно столкнулась. Северокорейский хакер выдал себя за инженера-программиста, обошел все проверки при приеме на работу и устроился в KnowBe4. Сразу после этого он установил малварь на компьютер компании.

«Мы отправили ему рабочую станцию Mac, и как только она была получена, на нее сразу же начали загружаться вредоносные программы», — рассказывает руководитель KnowBe4 Стю Шуверман (Stu Sjouwerman).


— Выяснилось, что он использовал украденную у гражданина США личность, чтобы обойти проверки, а для создания фотографий и лица во время видеоконференций применялись ИИ-инструменты и попытался развернуть на машине инфостилер, нацеленный на данные, хранящиеся в браузерах, оставшиеся в системе от прошлого владельца.

😂 Глава KnowBe4 сказал, что неизвестный продемонстрировал «высокий уровень изощренности при создании правдоподобного прикрытия, а также использовал слабые места в процессе найма и проверок биографических данных».

#News #Spy #Korea | 🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Погружаемся в PEB. Подмена аргументов командной строки

Про спуфинг аргументов в PEB было рассказано многое, но, если честно, нам ни разу не попадались материалы про изменения аргументов прямо в рантайме.

— Под катом разобрались, как добраться до PEB руками в IDA Pro и написали простейшее приложение для манипуляции аргументами в PEB.

🗣 Ссылка на чтиво

#PEB #Spoofing #Windows #Malware | 🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel