Взлом сайтов - Все публикации

Критическая 0-day в WordPress-плагине используется в реальных атаках

...
Критическая 0-day в WordPress-плагине используется в реальных атаках

Киберпреступники вновь нацелились на уязвимость нулевого дня (0-day) в одном из плагинов для сайтов на движке WordPress. Речь идёт о Fancy Product Designer, дыра в котором позволяет атакующим загрузить на ресурс вредоносную программу.

Хакерский форум OGUsers стал жертвой взлома в четвёртый раз за два года

...
Хакерский форум OGUsers стал жертвой взлома в четвёртый раз за два года

Популярный среди киберпреступников форум OGUsers оказался взломан в четвёртый раз за два года. Атаковавшие площадку злоумышленники уже выставили на продажу базу данных сайта, в которой содержатся данные пользователей и их личные сообщения.

Мошенники могли взломать сайты более ста российских компаний

...
Мошенники могли взломать сайты более ста российских компаний

Специалисты «Лаборатории Касперского» рассказали о новой кампании мошенников, нацеленной на администраторов российских веб-сайтов. В ходе серии кибератак злоумышленники пытались заразить ресурсы своих жертв.

Преступники взломали 120 серверов Revive и внедрили вредоносную рекламу

...
Преступники взломали 120 серверов Revive и внедрили вредоносную рекламу

В ходе вредоносной кибероперации, которую исследователи окрестили «Tag Barnakle», злоумышленники взломали более 120 серверов и внедрили злонамеренный код, перенаправляющий посетителей веб-сайтов на мошеннические ресурсы.

VISA: Хакеры стали чаще устанавливать веб-шеллы для кражи данных карт

...
VISA: Хакеры стали чаще устанавливать веб-шеллы для кражи данных карт

Международная платёжная система VISA предупреждает об активности киберпреступников, устанавливающих веб-шеллы на скомпрометированные серверы. Цель злоумышленников — извлечь данные банковских карт, принадлежащих пользователям онлайн-магазинов.

GitHub расследует криптоджекинг в своем облаке

...
GitHub расследует криптоджекинг в своем облаке

Хостер ИТ-проектов GitHub проводит расследование попыток вовлечения его серверов в добычу криптовалюты. Атаки на облачную инфраструктуру веб-сервиса в рамках криптоджекинг-кампании наблюдаются с осени; для внедрения и запуска майнера злоумышленники используют GitHub Actions.

Трой Хант перенастроил Coinhive на уведомления о скрытом майнинге

...
Трой Хант перенастроил Coinhive на уведомления о скрытом майнинге

Coinhive, сервис для майнинга криптовалюты, прекративший своё существование ещё пару лет назад, теперь используется в благих целях. Исследователь в области кибербезопасности перепрофилировал домены бывшего Coinhive, которые отныне будут отображать уведомления о взломанных сайтах, добывающих за счёт посетителей цифровую валюту.

Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

...
Хакеры внедрили бэкдор в исходники PHP, проникнув в Git-репозиторий

Злоумышленники взломали сервер git.php.net и опубликовали от имени разработчиков ядра PHP два вредоносных коммита в официальном Git-репозитории проекта. Обе поправки позиционируются как исправление опечатки в исходном коде, но на самом деле добавляют бэкдор, который позволяет удаленно выполнить любой код на сайте, использующем зараженную версию PHP.

Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

...
Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

Специалисты в области кибербезопасности из компании WizCase создали инструмент, способный отслеживать доступные из Сети серверы ElasticSearch. Согласно замыслу экспертов, это поможет бороться с утечками из открытых хранилищ, с чем не раз сталкивались как пользователи, так и крупные компании.

Взломавший Twitter-аккаунты Маска и Гейтса подросток получил три года

...
Взломавший Twitter-аккаунты Маска и Гейтса подросток получил три года

Подросток, стоящий за крупным взломом Twitter-аккаунтов Билла Гейтса, Илона Маска, Барака Обамы и других знаменитостей, получил срок. По информации зарубежных изданий, Грэм Иван Кларк приговорён к трём годам лишения свободы.