Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

...
Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.

Рекордные DDoS-атаки: хроника эскалации угрозы

...
Рекордные DDoS-атаки: хроника эскалации угрозы

В последние годы размах и изощрённость DDoS-атак вышли на качественно новый уровень: мощность — до 3,94 Тбит/с, продолжительность — от нескольких часов до недель. Что привело к таким результатам и чего ждать от этой киберугрозы в будущем?

Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

...
Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

Microsoft выпустила апрельские обновление с рекордным числом патчей. В общей сложности разработчики устранили 149 уязвимостей, две из которых уже используются в реальных кибератаках.

Crowdfense предлагает $30 млн за 0-day в Android, iOS, Chrome и Safari

...
Crowdfense предлагает $30 млн за 0-day в Android, iOS, Chrome и Safari

Компания Crowdfense предлагает в общей сложности 30 миллионов долларов за эксплойты нулевого дня, затрагивающие Android, iOS, Chrome и Safari. Crowdfense давно интересуется уязвимостями, несколько лет назад компания запустила платформу для быстрой продажи 0-day эксплойтов.

Новая группа кибервымогателей Muliaka атакует российские компании

...
Новая группа кибервымогателей Muliaka атакует российские компании

Muliaka — новая группа кибервымогателей, на операции которой обратили внимание специалисты F.A.C.C.T. Злоумышленники взяли в прицел российские компании, которые атакуют с декабря 2023 года.

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

...
Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Только на днях стало известно о 92 тыс. уязвимых сетевых хранилищ D-Link, а киберпреступники уже взяли на вооружение соответствующие эксплойты. К сожалению, патчи вряд ли выйдут, поскольку срок поддержки этих NAS-устройств уже подошёл к концу.

Вице-президентам Сирена-Трэвел приписывают небезопасное хранение данных

...
Вице-президентам Сирена-Трэвел приписывают небезопасное хранение данных

В деле топ-менеджеров АО «Сирена-Трэвел» появились новые подробности. Сторона обвинения считает, что Игорь Ройтман и Александр Кальчук не смогли обеспечить безопасное хранение информации, из-за чего киберпреступники получили доступ к персональным данным пассажиров авиакомпаний.

Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

...
Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Исследователь в области кибербезопасности под ником Netsecfish обнаружил инъекцию команды и жестко заданный в коде бэкдор во многих NAS-устройствах от D-Link, которые на данный момент не поддерживаются производителем.

Ленивая Коала атакует государственные организации России и СНГ

...
Ленивая Коала атакует государственные организации России и СНГ

Новая киберпреступная группировка Lazy Koala атакует государственные организации России и СНГ. Техники «Ленивой Коалы» не отличаются сложностью, однако они достаточно эффективные, так как уже привели к взлому около 867 аккаунтов сотрудников.

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

...
В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.