Злоумышленники начали активно эксплуатировать критическую дыру в Drupal

Злоумышленники начали активно эксплуатировать критическую дыру в Drupal

Всего лишь три дня понадобилось киберпреступникам, чтобы начать использовать свежую уязвимость в системе управления контентом Drupal в реальных атаках на веб-сайты. К счастью, патч для этой проблемы уже готов, поэтому владельцам ресурсов рекомендуется как можно скорее обновить свои движки.

О соответствующих атаках сообщили специалисты компании Imperva. Злоумышленники пытаются заразить уязвимые сайты и разместить на них код JavaScript для майнинга криптовалюты — CoinIMP.

Этот скрипт схож по своим функциям с популярным Coinhive — он позволяет добывать цифровую валюту Monero за счет ресурсов посетителей зараженного сайта.

По словам Imperva, атаки начались 23 февраля, через три дня после выхода патча для уязвимости CVE-2019-6340, а также спустя два дня после того, как PoC-код был опубликован в Сети.

Специалисты Imperva зафиксировали сотни атак, которые взяли за основу общедоступный эксплойт. Это в очередной раз доказывает, что публикация кода proof-of-concept идет на руку больше злоумышленникам, чем владельцам сайтов.

На прошлой неделе мы писали о критической дыре в Drupal. Уязвимость оказалась настолько серьезной, что команда Drupal решила предупредить администраторов сайтов за день до выхода обновлений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Продажи Kaspersky в России выросли на 36% в 2023 году

«Лаборатория Касперского» представила финансовые результаты за 2023 год, согласно которым выручка юридического лица составила 47,7 миллиарда рублей. Продукты и сервисы компании продемонстрировали 36-процентный рост продаж.

В Kaspersky связывают такие результаты со стабильным увеличением продаж защитных B2C-решений (+17%), а также продуктов для бизнеса (+39%).

Кроме того, «Лаборатория Касперского» видит возросший интерес к комплексным решениям, которые могут проактивно выявлять киберугрозы и реагировать на них.

Системы для защиты конечных устройств показали рост продаж в 27%, а продукты класса non-endpoint — в 57%. Спрос на EDR от Kaspersky вырос на 99%, SIEM-системы — на 143%, Kaspersky Industrial CyberSecurity — на 124%, а сервисы по аналитике угроз — на 109%.

Специалисты «Лаборатории Касперского» также подчёркивают, что компания развивала новые продукты: технологию SD-WAN и системы для защиты контейнерных сред. Например, продажи Kaspersky SD-WAN выросли в 2023 году по сравнению с предыдущим годом более чем в 15 раз.

Анна Кулашова, управляющий директор «Лаборатории Касперского» в России и странах СНГ, отметила выбор правильной стратегии, а именно концепции комплексного подхода к обеспечению кибербезопасности.

Анна также пообещала, что компания будет развивать стратегические направления, такие как платформа XDR (экосистема Symphony), платформа решений для индустриальной безопасности, а также продвигать решения семейства Smart для защиты предприятий малого и среднего бизнеса от сложных киберугроз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru