Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Техподдержка Microsoft использовала кряк для активации Windows клиента

...
Техподдержка Microsoft использовала кряк для активации Windows клиента

Интересный случай произошёл с техподдержкой Microsoft: один из специалистов запустил на компьютере пользователя «кряк» для активации Windows. Проблема была в том, что подлинная копия операционной системы не смогла активироваться нормальным способом.

Уралсиб отключил часть каналов обслуживания из-за DDoS-атаки

...
Уралсиб отключил часть каналов обслуживания из-за DDoS-атаки

Банк "Уралсиб" третий день находится под мощной DDoS-атакой. Сегодня она особенно ощутима, сообщили в пресс-службе компании. Чтобы сохранить инфраструктуру, банк отключил обслуживание части каналов.

Google нашла 18 уязвимостей нулевого дня в процессорах Samsung Exynos

...
Google нашла 18 уязвимостей нулевого дня в процессорах Samsung Exynos

Багхантеры из команды Google выявили 18 уязвимостей нулевого дня (0-day) в процессорах Samsung Exynos, которые используются в некоторых моделях популярных смартфонов, ряде умных девайсов и даже автомобилях.

Криптоджекеры используют инфраструктуру Kubernetes для майнинга Dero

...
Криптоджекеры используют инфраструктуру Kubernetes для майнинга Dero

В ходе мониторинга клиентских кластеров Kubernetes эксперты CrowdStrike выявили криптоджекинг-кампанию, нацеленную на добычу Dero — альтернативы Monero с более высокой отдачей и анонимностью.

SAP устранила критические уязвимости в Business Intelligence и NetWeaver

...
SAP устранила критические уязвимости в Business Intelligence и NetWeaver

Мартовский набор обновлений для продуктов SAP SE суммарно закрывает 19 уязвимостей. Пять проблем разработчик оценил как критические, админам рекомендуется установить соответствующие патчи в кратчайшие сроки.

Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

...
Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений. По словам корпорации, эти кибератаки носят ограниченный характер, а патч уже готов для установки.

В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

...
В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

Вчера был второй по счёту вторник марта, а значит, Microsoft подготовила очередной набор патчей. В общей сложности разработчики устранили 83 уязвимости, две из которых активно эксплуатируются в реальных кибератаках.

Мощная DDoS-атака на Росбанк

...
Мощная DDoS-атака на Росбанк

Росбанк сообщил о сбоях в работе интернет-банка из-за крупной DDoS-атаки. Сайт банка не работает. Заявления на срочные платежи можно подать на бумаге в офисах Росбанка — их работу продлили.

Новый ботнет GoBruteforcer атакует службы phpMyAdmin, MySQL, FTP, Postgres

...
Новый ботнет GoBruteforcer атакует службы phpMyAdmin, MySQL, FTP, Postgres

На ландшафте киберугроз появился новый Golang-ботнет, заражающий веб-серверы, на которых запущены phpMyAdmin, MySQL, FTP и Postgres. Вредонос, получивший имя GoBruteforcer, сканирует Сеть, пытаясь найти уязвимые установки.

Проукраинские хакеры слили базы данных Российской газеты

...
Проукраинские хакеры слили базы данных Российской газеты

В Сеть попали данные двух подразделов сайта “Российской газеты”: Юридические консультации, а также внутренняя секция медиаресурса. Исследователи безопасности утверждают, что образцы слитых баз работают по форме восстановления пароля.