Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Самоизоляция в 5 раз увеличила DDoS в России. Обвиняются школьники

...
Самоизоляция в 5 раз увеличила DDoS в России. Обвиняются школьники

Эксперты «Ростелекома» отслеживали объём DDoS-атак за первые пять месяцев 2020 года. В период с марта по май специалисты зафиксировали в пять раз больше подобных кампаний, чем годом ранее. Поскольку именно на эти месяцы выпала самоизоляция граждан, рост числа DDoS можно связать с ней.

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

...
HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

...
Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

Сканеры для поиска уязвимостей в веб-приложениях помогают быстро определить уровни защищённости сайтов. Мы обобщили статистику сканера Qualys за год использования в сервисе DataLine и выделили чаще всего обнаруживаемые проблемы веб-приложений. О том, какие из них наиболее опасны и как избежать рисков, — в нашем обзоре.

Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

...
Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

Исследователи из компании IOActive, специализирующейся на кибербезопасности, сообщили о новом способе взлома автоматизированных систем управления технологическим процессом (АСУ ТП) — с помощью сканера штрихкодов.

Внеплановые патчи: Microsoft устранил RCE-баги в Windows 10, Server 2019

...
Внеплановые патчи: Microsoft устранил RCE-баги в Windows 10, Server 2019

Корпорация Microsoft опубликовала два внеплановых обновления, с помощью которых разработчики устранили уязвимости в Microsoft Windows Codecs Library. Бреши угрожают версиям Windows 10 и Windows Server 2019.

Наиболее востребованные товары и услуги в дарквебе

...
Наиболее востребованные товары и услуги в дарквебе

Многие слышали о существовании «тёмной стороны» интернета под названием «дарквеб» (или «даркнет»), и многих, наверное, интересует, что там происходит. Мы ненадолго погрузились на дно глобальной паутины и собрали информацию о том, какие товары и услуги наиболее востребованны там в данный момент.

Число ежедневных брутфорс-атак выросло до 100 000 из-за самоизоляции

...
Число ежедневных брутфорс-атак выросло до 100 000 из-за самоизоляции

За время самоизоляции, связанной с пандемией COVID-19, число брутфорс-атак на службы удалённого рабочего стола увеличилось почти вдвое. Об этом свидетельствуют данные исследования специалистов антивирусной компании ESET.



Обзор Orange Internet Umbrella, сервиса защиты от DDoS-атак

Обзор Orange Internet Umbrella, сервиса защиты от DDoS-атак

Internet Umbrella от компании Orange Business Services является сервисом, который позволяет противостоять DDoS-атакам. В его основу положено решение Arbor Sightline TMS компании Netscout (Arbor Networks), что даёт возможность эффективно защитить клиентский IPv4- / IPv6-трафик от множества типов DDoS-атак и проводить необходимое масштабирование сервиса для эффективного достижения поставленных целей. Автоматическая аналитика и мониторинг поступающего трафика обеспечивают оперативное реагирование на угрозы, а круглосуточная выделенная смена ИБ-специалистов Orange Business Services непрерывно контролирует эффективность противодействия инцидентам и осуществляет техническую поддержку.

Сертификат AM Test Lab №293 от 28.06.2020

Microsoft рассказала, как заблокировать крупные обновления Windows 10

...
Microsoft рассказала, как заблокировать крупные обновления Windows 10

В новой документации Microsoft корпорация привела групповые политики и отдельные настройки системного реестра, которые помогут пользователям указать конкретные версии Windows, на которых они хотят остаться. Таким образом, появится возможность избавиться от всех будущих нежелательных обновлений операционной системы.

Около 300 системных файлов Windows 10 уязвимы перед DLL hijacking

...
Около 300 системных файлов Windows 10 уязвимы перед DLL hijacking

Простейшего VBScript порой достаточно, чтобы обойти контроль учётных записей (UAC) в Windows 10 и получить права администратора. Новый отчёт британского исследователя проливает свет на новую проблему безопасности Windows 10.