Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Эксперты Google пролили свет на пятилетнюю 0-day в Safari

...
Эксперты Google пролили свет на пятилетнюю 0-day в Safari

Новый отчёт исследователей из команды Google Project Zero раскрыл интересные подробности уязвимости в браузере Apple Safari, которая использовалась в атаках киберпреступников. Изначально разработчики устранили брешь в 2013 году, однако в декабре 2016-го баг вернулся.

Киберпреступники взломали личный аккаунт редактора Интерфакс

...
Киберпреступники взломали личный аккаунт редактора Интерфакс

Стали известны подробности вчерашней кибератаки на Интерфакс. “Провокационное сообщение” провисело на официальном Telegram-канале информагентства три минуты. Произошедшее изучает СБ Интерфакса и полиция.

В системе управления промышленными сетями Siemens нашли более 10 дыр

...
В системе управления промышленными сетями Siemens нашли более 10 дыр

Специалисты по кибербезопасности раскрыли подробности около 15 уязвимостей в системе управления локальной сетью (NMS) Siemens SINEC. Некоторые из этих багов можно связать для удалённого выполнения кода в затронутых системах.

8 лет тюрьмы получил киберпреступник, укравший нюдсы из iCloud

...
8 лет тюрьмы получил киберпреступник, укравший нюдсы из iCloud

Американец, которому удалось взломать аккаунты пользователей Apple iCloud и украсть более 600 тысяч фотографий и видеозаписей интимного характера, получил срок. Сидеть жителю города Ла Пуэнт (Лос-Анджелес) придётся восемь лет.

Патч для WordPress-плагина Ninja Forms автоматом спущен на 1 млн сайтов

...
Патч для WordPress-плагина Ninja Forms автоматом спущен на 1 млн сайтов

По данным Wordfence, критическая уязвимость в плагине для создания форм уже используется в атаках. Зафиксирована попытка принудительно пропатчить Ninja Forms на всех затронутых сайтах. Админам WordPress рекомендуется удостовериться в успехе, в противном случае следует как можно скорее установить спасительное обновление вручную.

Выступление Путина на ПМЭФ задержали на 2 часа из-за DDoS-атак

...
Выступление Путина на ПМЭФ задержали на 2 часа из-за DDoS-атак

Владимира Путина ждали на петербургском форуме в 14:00. За 10 минут до начала пресс-секретарь президента сообщил, что выступление переносится на час. Причина — кибератаки, обрушившие аккредитационный центр.

Хакеры проникли в систему RuTube еще в марте, за два месяца до атаки

...
Хакеры проникли в систему RuTube еще в марте, за два месяца до атаки

Служба безопасности Rutube не знала о взломе на протяжении двух месяцев. В систему проникли еще в марте, организовав целевую атаку. Взломщики изучали инфраструктуру хостинга, а сервис “положили” ко Дню Победы.

Июньский патч для Windows Server вызвал проблемы с резервным копированием

...
Июньский патч для Windows Server вызвал проблемы с резервным копированием

По словам Microsoft, после установки июньских обновлений для Windows Server некоторые приложения не могут создавать резервные копии с помощью Volume Shadow Copy Service (VSS). Напомним, что проблемные апдейты вышли в прошедший вторник, 14 июня.

Cloudflare зафиксировала HTTPS DDoS мощностью 26 млн запросов в секунду

...
Cloudflare зафиксировала HTTPS DDoS мощностью 26 млн запросов в секунду

На прошлой неделе автоматизированные средства защиты CDN-сети Cloudflare выявили и погасили рекордную по мощности DDoS-атаку вида HTTPS flood. Поток мусорных запросов, направленный на сайт клиента компании, на пике показал 26 млн запросов в секунду (requests per second, RPS).

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

...
Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Подоспел ежемесячный набор патчей от Microsoft и его лучше не игнорировать. Среди 55 уязвимостей, устранённых разработчиками в июне, есть знаменитая 0-day Follina, которая уже вовсю используется в различных кибератаках.