Компания Namecheap столкнулась с наплывом российских хакеров

Российские хакеры используют 4,5 млрд краденных паролей

Российские киберпреступники используют украденные пароли, которые заполучили во время мощной атаки в этом году, для получения доступа к учётным записями компании Namecheap.com, которая занимается хостингом и продажей доменов.

Хакерская группа CyberVors украла 4,5 млрд комбинаций логинов и паролей. Злоумышленники собирали информацию долгие месяцы, получив доступ к ней через плохо защищенные базы данных и вирусы, заразившие компьютеры по всему миру. Системы обнаружения взломов Namecheap оповестили клиентов провайдера, о том, что логин-система компании нагружена сильнее обычного.

Сотрудники Namecheap определили, что данные о логинах и паролях, полученные со сторонних сайтов и, скорее всего, украденные хакерами, применяются для получения доступа к учетным записям Namecheap.com. Группа злоумышленников использует для этого поддельный браузерный софт. Программа симулирует процесс логина, который происходит при получении доступа к аккаунту Namecheap через Firefox, Safari или Chrome.

Хакеры пробуют каждый логин и пароль, чтобы взломать учетные записи клиентов Namecheap. Большинство попыток оказались безрезультатными, поскольку данные были искажены или устарели. В компании заявили, что блокируют IP-адреса, с которых действуют преступники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ARMA Industrial Firewall появилась поддержка протокола СПОДЭС

Группа компаний InfoWatch представила обновление промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.15. Новая версия ориентирована на повышение защиты критической инфраструктуры, в том числе промышленных и энергетических объектов.

Главное нововведение — поддержка промышленного протокола СПОДЭС, разработанного ПАО «Россети» для передачи данных с интеллектуальных приборов учёта электроэнергии.

Благодаря глубокой инспекции этого протокола экран способен контролировать и защищать каналы обмена информацией между оборудованием, что особенно актуально на фоне роста кибератак на энергетическую инфраструктуру.

В числе других изменений — автоматическая загрузка индикаторов компрометации (IoC), предоставляемых ФСТЭК России. Ранее такие данные приходилось вводить вручную, теперь же система может оперативно применять защитные меры по поступающим признакам угроз.

Кроме того, в версии 3.15 улучшены инструменты мониторинга и интеграции: реализовано отслеживание состояния системы по протоколу SNMP, добавлен контроль состояния дисков и доработаны функции управления. Это позволяет быстрее обнаруживать сбои и снижать риски простоев.

По словам представителей компании, развитие линейки ARMA связано с ростом числа атак на промышленные сети и необходимостью адаптации решений под требования российских регуляторов и специфику отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru