http

  1. NewsMaker

    Новости Hadoop и Flink стали целью для криптоджекинга: какие уязвимости используют злоумышленники для атаки

    Aqua Security раскрывает слабые места в популярных продуктах Apache. Исследователи в области кибербезопасности обнаружили новый тип атаки, эксплуатирующей недостатки в конфигурации программного обеспечения Hadoop и Flink от Apache для развёртывания майнеров криптовалют в целевых системах...
  2. NewsMaker

    Новости AppleSeed, Meterpreter и TinyNuke: что ещё скрывает арсенал северокорейской Kimsuky

    Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене. Южнокорейские специалисты кибербезопасности из компании ASEC обнаружили активность хакеров, связанных с Северной Кореей. Группа преступников, известная как Kimsuky, использует методы целевого...
  3. NewsMaker

    Новости Google против веб-разработчиков: как изменение в кэшировании может повлиять на безопасность всего Интернета

    Допустимо ли обманывать ожидания разработчиков ради сомнительного прироста скорости? Компания Google объявила о значительном изменении в поведении кэша для функции BFCache, обеспечивающую мгновенное отображение ранее просмотренных страниц с помощью кнопок «Вперёд» и «Назад» в Chrome ...
  4. NewsMaker

    Новости От фишинга до P2P: ботнет Socks5Systemz превратил 10 000 устройств в цифровых заложников

    BitSight обнаружила армию прокси, ставших жертвами масштабных заражений. Специалисты компании BitSight обнаружили новую крупную ботнет -сеть под названием Socks5Systemz, которая уже успела заразить около 10 000 устройств с помощью вредоносных загрузчиков PrivateLoader и Amadey...
  5. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  6. NewsMaker

    Новости Аналитики Cloudflare бьют тревогу: объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023

    Атаки достигают 200 миллиона запросов в секунду, необходима новая стратегия защиты. Компания Cloudflare сообщает о резком увеличении числа гиперволюметрических HTTP DDoS -атак в третьем квартале 2023 года, превосходящих показатели всех предыдущих лет. Это говорит о новом этапе в сфере...
  7. NewsMaker

    Новости К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

    Три недели безнаказанного доступа: какие цели преследовала группировка? Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
  8. NewsMaker

    Новости Сапожник без сапог: защиту Cloudflare от DDoS удалось обойти через Cloudflare

    Метод атаки может сделать системы защиты компании менее эффективными. Специалисты компании Certitude выявили пробелы в механизмах защиты от DDoS -атак и фаерволе компании Cloudflare . Для эксплуатации уязвимостей злоумышленнику достаточно создать бесплатный аккаунт на платформе Cloudflare...
  9. NewsMaker

    Новости Серверы Openfire стали заложником криптомайнеров и программ-вымогателей

    Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется. Хакеры активно эксплуатируют критическую уязвимость в серверах обмена сообщениями Openfire для шифрования серверов вымогательским программным обеспечением, а также для развёртывания криптомайнеров...
  10. NewsMaker

    Новости Кибератаки дешевеют: новый LokiBot теперь доступен самым нищим хакерам

    За копейки вы получаете обновлённый вредонос с современными функциями. ИБ-компания Cofense сообщает , что LokiBot , одна из наиболее популярных программ-вымогателей, стала еще доступнее для киберпреступников. Вредоносное ПО привлекает внимание своей простотой и низкой стоимостью, что...
  11. NewsMaker

    Новости Сезам, откройся: хакеры получили доступ к данным пользователей MinIO

    Кибербандиты использовали интересную уловку, чтобы удалённо выполнять вредоносный код. Как сообщила сегодня компания Security Joes , специализирующаяся на кибербезопасности, неизвестные хакеры активно эксплуатируют критические уязвимости в популярной системе хранения данных MinIO ...
  12. NewsMaker

    Новости Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

    Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк. Корпорация Microsoft недавно объявила , что в Exchange Server 2016 и 2019 теперь встроена поддержка HTTP Strict Transport Security ( HSTS ) — механизма принудительного использования безопасного протокола...
  13. NewsMaker

    Новости Возвращение динозавров: почему хакеры до сих пор применяют DNS-туннелирование

    Пока ИИ и машинное обучение не достигли своего пика, старые методы всё ещё в игре. Согласно недавнему отчёту компании Check Point , киберпреступники по-прежнему довольно часто используют в своих атаках DNS -туннелирование — устаревший метод, который считается пережитком ранних дней...
  14. NewsMaker

    Новости Охота на охотников: хакеры атакуют своих коллег с помощью пентест-инструмента OpenBullet

    Чтобы поймать киберпреступника, нужно думать, как киберпреступник. Специалисты компании Kasada обнаружили новую кампанию , в ходе которой используются вредоносные файлы конфигурации OpenBullet для заражения неопытных киберпреступников трояном удаленного доступа (Remote Access Trojan, RAT...
  15. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...
  16. NewsMaker

    Новости Progress Software предупредила всех клиентов о новой уязвимости в MOVEit Transfer

    Тем временем, вымогатели Clop перешли в активную фазу шантажа своих жертв. Вслед за обнаруженными после недавнего аудита безопасности уязвимостями CVE-2023-35036 (от 9 июня) и CVE-2023-34362 от 31 мая, компания прогресс Progress Software, головная компания разработчиков MOVEit...
  17. NewsMaker

    Новости «Лаборатория Касперского» обнаружила шакала-шпиона, который проникает на территорию госучреждений на Ближнем Востоке

    Неизвестная раннее APT-группа GoldenJackal разработала совершенные инструменты для разных целей атаки. Неизвестная APT-группа GoldenJackal с 2019 года шпионит за правительственными и дипломатическими учреждениями в Азии и на Ближнем Востоке. Злоумышленники действуют скрытно, тщательно выбирая...
  18. NewsMaker

    Новости Группа скрипт-кидди 8220 Group повзрослела и приняла новую стратегию атак

    С развитием облачных технологий группировка изменила свои цели в пользу технологий Oracle. Специалисты Trend Micro обнаружили новую кампанию группировки 8220 (8220 Mining Group), в ходе которой хакеры эксплуатировали 6-летнюю уязвимость Oracle WebLogic для доставки криптомайнера в...
  19. NewsMaker

    Новости Новый Google Chrome лишится значка замка для HTTPS-сайтов

    Замок будет заменён всплывающим меню для настройки сайта. В сентябре 2023 года Google Chrome перестанет отображать значок замка при загрузке сайта по HTTPS из-за повсеместного использования протокола. По словам инженеров Google, «пришло время переоценить то, как мы сигнализируем о...
  20. NewsMaker

    Новости YouTube стал инициатором кибератак с кражей данных пользователей

    Мошенники используют электронную почту YouTube, чтобы обмануть пользователей. YouTube предупреждает пользователей о новой фишинговой кампании, в которой злоумышленники используют подлинный адрес электронной почты сервиса « no-reply@youtube.com », чтобы убедить пользователей указать...
  21. NewsMaker

    Новости Хакеры REF2924 меняют тактику и переходят к постоянному доступу в сети с помощью NAPLISTENER

    Киберпреступники REF2924 используют код открытых проектов для создания скрытого бэкдора. Исследователи безопасности из Elastic Security Labs обнаружили, что группировка REF2924 перешла со шпионажа на постоянный доступ внутри целевых сетей. Недавно хакеры добавили в свой арсенал новый бэкдор...
  22. NewsMaker

    Новости Хакеры MageCart внедряют скиммеры в модули обработки платежей онлайн-магазинов WordPress

    Такая тактика позволяет избежать обнаружения и оставаться в системе долгое время. Новая кампания группы MageCart по краже данных кредитных карт скрывает вредоносный код внутри модуля платежного шлюза «Authorize.net» для плагина WooCommcerce, позволяя хакерам избежать обнаружения. Об этом...
  23. NewsMaker

    Новости Стриминговая платформа Lionsgate допустила утечку данных почти 30 млн. пользователей

    Ошибка разработчиков может привести к масштабным кибератакам на киноманов. Исследователи кибербезопасности Cybernews сообщают , что у медиакомпании Lionsgate произошла утечка данных, содержащая IP -адреса пользователей и информацию о контенте, который они просматривают. Нарушение...
  24. NewsMaker

    Новости Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

    Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения. Исследователи кибербезопасности ReversingLabs предупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41...
  25. NewsMaker

    Новости Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

    Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах. Хакеры внедряют новое вредоносное ПО под названием «Frebniss» в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы...