Etichetă: hackers

Home hackers
Hacktivistii Lazarus au folosit un joc DeFi fals pentru a exploata zero-day-ul Google Chrome
Articol

Hacktivistii Lazarus au folosit un joc DeFi fals pentru a exploata zero-day-ul Google Chrome

Grupul de hacking nord-coreean Lazarus a exploatat un zero-day Google Chrome cunoscut sub numele de CVE-2024-4947 printr-un joc fals de finanțe decentralizate (DeFi) care viza persoanele din domeniul criptomonedei. Kaspersky a descoperit atacurile pe 13 mai 2024 și a raportat problema zero-day Chrome către Google. Google a emis o soluție pentru CVE-2024-4947 pe 25 mai,...

Hacktivistii exploateaza 52 de vulnerabilitati zero-day in prima zi a Pwn2Own Ireland
Articol

Hacktivistii exploateaza 52 de vulnerabilitati zero-day in prima zi a Pwn2Own Ireland

In prima zi a Pwn2Own Ireland, participantii au demonstrat 52 de vulnerabilitati zero-day pe o varietate de dispozitive, câstigând un total de 486.250 de dolari în premii în bani. Viettel Cyber Security a luat un avans timpuriu obținând 13 puncte în cursa lor pentru titlul de „Master of Pwn”. Echipa phudq și namnp au exploatat...

Internet Archive, din nou victima unui breach de securitate prin accesarea unor token-uri furate
Articol

Internet Archive, din nou victima unui breach de securitate prin accesarea unor token-uri furate

Internet Archive a fost din nou victima unui breach de securitate, de data aceasta pe platforma lor de suport prin email Zendesk, după avertismente repetate că actorii de amenințare au furat token-uri de autentificare expuse de pe GitLab. Începând de aseară, BleepingComputer a primit numeroase mesaje de la persoane care au primit răspunsuri la solicitările...

Cum hackerii abuzează cookie-urile F5 BIG-IP pentru a identifica serverele interne
Articol

Cum hackerii abuzează cookie-urile F5 BIG-IP pentru a identifica serverele interne

CISA avertizează că actorii de amenințare au fost observați abuzând cookie-urile persistente necriptate F5 BIG-IP pentru a identifica și a viza alte dispozitive interne din rețeaua vizată. Prin cartografierea dispozitivelor interne, actorii de amenințare pot identifica potențial dispozitive vulnerabile din rețea ca parte a etapelor de planificare în cadrul atacurilor cibernetice. „CISA a observat actori...

Atacuri cibernetice asupra sistemelor industriale – Metode nesofisticate utilizate de hackeri
Articol

Atacuri cibernetice asupra sistemelor industriale – Metode nesofisticate utilizate de hackeri

CISA a avertizat astăzi cu privire la actorii de amenințări care încearcă să pătrundă în rețelele de infrastructură critică prin vizarea dispozitivelor industriale expuse pe internet folosind metode ‘nesofisticate’ precum atacuri de forță brută și credențiale implicite. Potrivit agenției de securitate cibernetică, aceste atacuri continue vizând dispozitivele OT și ICS din infrastructura critică afectează, de...

Atacuri brute force asupra firmelor de construcții prin software de contabilitate
Articol

Atacuri brute force asupra firmelor de construcții prin software de contabilitate

Hackerii folosesc atacuri brute force pentru a ghici parolele pentru conturile extrem de privilegiate de pe serverele de contabilitate Foundation expuse, folosite pe scară largă în industria construcțiilor, pentru a pătrunde în rețelele corporative. Activitatea malefică a fost observată pentru prima dată de Huntress, al cărui cercetători au detectat atacurile pe 14 septembrie 2024. Huntress...

Exploatarea de către hackerii sud-coreeni a vulnerabilității zero-day din WPS Office pentru implementarea malware-ului
Articol

Exploatarea de către hackerii sud-coreeni a vulnerabilității zero-day din WPS Office pentru implementarea malware-ului

Grupul de spionaj cibernetic APT-C-60, aliniat Coreei de Sud, a exploatat o vulnerabilitate de execuție de cod zero-day în versiunea Windows a WPS Office pentru a instala backdoor-ul SpyGlace pe ținte din Asia de Est. WPS Office este o suită de productivitate dezvoltată de firma chineză Kingsoft care este populară în Asia. Se pare că...

Hackers utilizează acum Injectarea AppDomain pentru a plasa beacons CobaltStrike
Articol

Hackers utilizează acum Injectarea AppDomain pentru a plasa beacons CobaltStrike

O serie de atacuri care au început în iulie 2024 se bazează pe o tehnică mai puțin comună numită Injectarea Managerului AppDomain, care poate transforma orice aplicație Microsoft .NET pe Windows într-o armă. Tehnica există din 2017, și au fost lansate mai multe aplicații demonstrative de-a lungul anilor. Cu toate acestea, este folosită în general...

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero
Articol

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero

Hackerii vizează versiunile mai vechi ale serverului HTTP File Server (HFS) de la Rejetto pentru a distribui malware și software de minare de criptomonede. Cercetătorii de securitate de la compania AhnLab cred că actorii de amenințare exploatează CVE-2024-23692, o problemă de securitate de gravitate critică care permite executarea de comenzi arbitrare fără a fi nevoie...