Обновление софта Akamai привело к сбою в работе ряда сайтов

Обновление софта Akamai привело к сбою в работе ряда сайтов

Обновление софта Akamai привело к сбою в работе ряда сайтов

Ряд сайтов резко вышел в офлайн после ошибки обновления софта в сети Akamai. Сообщения о сбоях, которые длились около часа, зафиксировал сервис Downdetector. Напомним, что всего несколько недель назад Akamai тоже была в центре сетевых сбоев.

По словам самой Akamai, обновление конфигурации софта спровоцировало баг в системе DNS, который привёл к недоступности ряда принадлежащих клиентам сайтов.

Американская компания принесла свои извинения и отметила, что откат апдейтов помог устранить проблему. Известно, что сбои затронули некоторые банки, авиалинии и другие онлайн-сервисы.

В начале апреля специалисты Akamai зафиксировали рост числа DDoS-атак мощностью более 50 Гбит/с. Как отметили исследователи, в целом киберпреступники, специализирующиеся на DDoS, становятся агрессивнее.

А в конце июня Akamai опубликовала результаты исследования, согласно которому индустрия видеоигр в целом и геймеры в частности стали чаще страдать от действий злоумышленников в Сети. Это одна из ключевых тенденций ковидного года.

Также в июне мы писали о сбоях сети доставки контента Fastly, который вывел в офлайн множество популярных сайтов, в том числе Spotify, Twitch, Stack Overflow, GitHub, PayPal, Vimeo и Reddit.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru