@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡13👍4
что баг активно использовался хакерами еще в марте 2024 года. Несмотря на то, что Microsoft была уведомлена о проблеме и исправила ее в июне 2024 года, соответствующее уведомление не было выпущено до августа.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍3
🧩Исследователи из Kunlun Lab сообщили, что пока не будут раскрывать детали уязвимости, чтобы дать юзерам время на установку патчей, поскольку проблема представляет серьезную опасность. Более того, они подчеркнули, что отключение IPv6 на уровне локального брандмауэра Windows не остановит возможные атаки, так как уязвимость может быть использована еще до его срабатывания.
эта уязвимость является одной из самых серьезных, исправленных Microsoft в этом месяце, и она обладает потенциалом для использования в атаках типа "червь", что делает ее особенно опасной.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😱4😁1🤯1
👨⚖️27-летний гражданин России Георгий Кавжарадзе был приговорен в США к 40 месяцам (3,3 года) тюремного заключения за продажу учетных данных более 300 000 аккаунтов на хакерском маркетплейсе Slilpp, который был закрыт в июне 2021 года. Как сообщает Министерство юстиции США, Кавжарадзе, известный под псевдонимами TeRorPP, Torqovec и PlutuSS, продал на Slilpp огромное количество украденной финансовой информации и персональных данных.
📇Согласно судебным документам, в период с июля 2016 года по май 2021 года Кавжарадзе выставил на продажу более 626 100 украденных учетных данных. Те данные, которые были приобретены юзерами Slilpp, использовались для мошенничества и попыток совершения транзакций на сумму около 1,2 миллиона долларов США, так как покупатели использовали их для кражи денег со счетов жертв.
🏦Изначально обвинение включало учетные данные пяти разных банков и мошеннические транзакции на сумму свыше 5 миллионов долларов. Однако позже сумма была уменьшена до $1,2 млн, и теперь Кавжарадзе обязан вернуть эту сумму в качестве реституции.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿18🫡7👍5😁4❤1🤔1🤯1🙈1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈15😁6🤔2❤1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁3🤡2❤1🤔1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡31👍6😁3❤1👻1
- ID пользователя;
- Пароль;
- Адрес электронной почты;
- Полное имя;
- Адрес для выставления счетов и доставки;
- IP-адрес;
- Аккаунты в социальных сетях;
- Номера телефонов;
- Год рождения;
- Последние четыре цифры номера банковской карты;
- Информация о принадлежащих пользователю воздушных судах;
- Отрасль и должность;
- Статус пилота;
- Активность аккаунта;
- Номер социального страхования.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6😈3❤1😱1
«В экземплярах GitHub Enterprise Server, использующих аутентификацию SAML SSO с определенными identity-провайдерами, которые применяют публично доступные подписанные федеративные метаданные XML, злоумышленник может подделать ответ SAML для предоставления или получения доступа к учетной записи пользователя с привилегиями администратора», — сообщает GitHub.
- CVE-2024-7711 — позволяет хакерам изменять issue в публичных репозиториях;
- CVE-2024-6337— связан с раскрытием содержимого issue в приватных репозиториях.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🗿1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁3
👨⚖️Прокуроры назвали Кипфа "классическим рецидивистом" с внушительной криминальной историей, включая предыдущие обвинения в незаконном владении устройствами для проведения финансовых операций и использовании украденных номеров кредитных карт.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡21😁5❤1🏆1🗿1
1. Установите десктопную версию Телеграма.
2. В «Настройках» выберите пункт «Продвинутые».
3. Нажмите «Экспорт данных из Телеграм» и выберите, что вы хотите выгрузить.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
💋33🫡10😁8👍2❤1👌1😈1
🥷Пацаны из Sophos X-Ops нашли подозрительные изменения в тактике операторов шифровальщика Qilin. Теперь хакеры юзают кастомный инфостилер, который ворует учётные данные, хранящиеся в Google Chrome.
📆Атака произошла в июле 2024 года. Операторы Qilin получили доступ к сети жертвы, используя скомпрометированные учётные данные для VPN-портала, на котором отсутствовала многофакторная аутентификация. После взлома хакеры не проявляли активности в течение 18 дней. По мнению экспертов, это время могло быть потрачено на разведку и изучение сети жертвы.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔3👻3
«Качество и количество уязвимостей и работающих к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатчены. Одно из основных ухищрений, позволяющих эксплуатировать закрытые уязвимости, — техника BYOVD, когда атакующие сами загружают в систему уязвимый драйвер. Чтобы оставаться в безопасности, нужно выстраивать грамотный патч-менеджмент, позволяющий своевременно обнаруживать и устранять уязвимости в корпоративной инфраструктуре, и использовать защитное решение, способное противостоять эксплуатации уязвимых драйверов», — комментирует Владимир Кусков, руководитель лаборатории антивирусных исследований «Лаборатории Касперского».
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍3❤1🫡1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡25😁10🤡6👍3❤🔥2💋2
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡10👍6❤1
1. Нажмите Win+R и введите cmd.
2. В консоли введите команду: notepad c:\WINDOWS\system32\drivers\etc\hosts.
3. В конце открывшегося файла вставьте все адреса из списка по ссылке.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33👨💻8👍1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🍾1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👀1