Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Операция Group-IB и Интерпола помогла поймать опасного киберпреступника

...
Операция Group-IB и Интерпола помогла поймать опасного киберпреступника

Спецоперация Интерпола, получившая название «Lyrebird», привела к задержанию одного из киберпреступников, который стоял за серьёзными атаками на кредитные организации, транснациональные корпорации и французский телеком. В операции принимали участие специалисты компании Group-IB.

QNAP устранила критический баг доступа в NAS-устройствах

...
QNAP устранила критический баг доступа в NAS-устройствах

Тайваньский производитель NAS-устройств (Network Attached Storage) QNAP устранил критическую уязвимость, позволяющую атакующим взломать затронутые хранилища. Суть бреши крылась в забагованном софте, который не блокировал доступ злоумышленников к системным ресурсам.

Mirai_ptea взламывает IP-камеры на DVR KGUARD для проведения DDoS-атак

...
Mirai_ptea взламывает IP-камеры на DVR KGUARD для проведения DDoS-атак

Новая итерация Mirai распространяется посредством эксплуатации незадокументированной уязвимости в видеорегистраторах производства KGUARD. Ботнет, созданный на основе Mirai_ptea, уже используется для проведения DDoS-атак.

Команда 0patch предлагает бесплатные микропатчи для PrintNightmare

...
Команда 0patch предлагает бесплатные микропатчи для PrintNightmare

Специалисты ACROS Security создали микропатчи для RCE-уязвимости в спулере печати Windows, получившей известность как PrintNightmare. Временный фикс устанавливается с помощью агента 0patch и предоставляется в пользование бесплатно — до тех пор, пока Microsoft не выпустит полноценную заплатку.

Пароли в умных домах пытаются взломать более 300 раз в сутки

...
Пароли в умных домах пытаются взломать более 300 раз в сутки

Эксперимент, поставленный британской НКО Which? совместно с NCC Group и специалистами «Глобального киберальянса» (Global Cyber Alliance, GCA), показал, что атаки на умные дома могут проводиться с частотой более 12 тыс. раз в неделю. В основном это сканирование на предмет уязвимостей, но нередко за такой разведкой следует попытка взлома пароля, открывающего доступ к IoT-устройству.

Баг Windows заблокировал установку патчей для Azure Virtual Desktop

...
Баг Windows заблокировал установку патчей для Azure Virtual Desktop

Microsoft работает над устранением досадного бага, блокирующего загрузку и установку обновлений безопасности для десктопов Azure Virtual. Проблема в том, что Windows Server Update Services (WSUS) не отрабатывает в этом случае должным образом.

Хакер провёл дефейс игры Apex Legends и пожаловался на читеров в Titanfall

...
Хакер провёл дефейс игры Apex Legends и пожаловался на читеров в Titanfall

Неизвестный хакер провёл дефейс внутриигрового интерфейса популярного шутера — Apex Legends от компании Respawn Entertainment. В своём сообщении злоумышленник поддерживает другой игровой проект — Titanfall (от тех же разработчиков).

Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

...
Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

Microsoft предупредила о критической уязвимости в PowerShell 7, допускающей удалённое выполнение кода. Проблема существует из-за некорректного кодирования текста в .NET 5 и .NET Core. В настоящее время нет никаких действенных мер, способных остановить эксплуатацию этой бреши.

В контроллерах WAGO выявлена 10-балльная уязвимость

...
В контроллерах WAGO выявлена 10-балльная уязвимость

В программируемых контроллерах и сенсорных панелях управления, выпускаемых WAGO, обнаружены четыре опасные уязвимости; одна из них оценена в 10 баллов из 10 возможных по шкале CVSS. Все бреши позволяют удаленно вызвать на устройстве состояние отказа в обслуживании (DoS), а в некоторых случаях — даже выполнить вредоносный код и получить доступ к промышленной сети.

АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

...
АНБ США и ФБР рассказали о новых брутфорс-атаках российских спецслужб

Американские и британские кибербезопасники снова обвиняют «российских хакеров» в проведении операций на правительственном уровне. На этот раз группировка Fancy Bear якобы прибегает к брутфорсу для проникновения в сети государственных и частных организаций.