Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Взломщики сайтов Boolka опробуют drive-by-загрузку нового трояна-стилера

...
Взломщики сайтов Boolka опробуют drive-by-загрузку нового трояна-стилера

Исследователи из Group-IB обнаружили в интернете три тестовых лендинг-страницы, созданных для распространения вредоносных программ. Одна из них в марте использовалась для раздачи неизвестного ранее модульного трояна BMANAGER.

Атака SnailLoad вычисляет, какое видео на YouTube вы смотрели

...
Атака SnailLoad вычисляет, какое видео на YouTube вы смотрели

Группа специалистов из Грацского Технического Университета рассказала о новом векторе атаки — SnailLoad. Согласно описанию, она позволяет удалённому злоумышленнику вычислить контент и веб-сайты, которые просматривает пользователь, не имея прямой доступ к его сетевому трафику.

Мошенники выманивают у россиян коды 2FA с помощью ботов-телефонистов

...
Мошенники выманивают у россиян коды 2FA с помощью ботов-телефонистов

Взломщики аккаунтов начали применять голосовые боты, которые по телефону выманивают у жертвы одноразовый код аутентификации (One Time Password, OTP). Эксперты «Лаборатории Касперского» рассказали, как происходят такие атаки.

Новый вектор атаки GrimResource использует MSC-файлы и XSS-брешь в Windows

...
Новый вектор атаки GrimResource использует MSC-файлы и XSS-брешь в Windows

Новый вектор атаки, получивший имя «GrimResource», позволяет выполнить произвольные команды с помощью непропатченной XSS-уязвимости в Windows и специально созданных файлов в формате MSC (Microsoft Saved Console).

Уязвимость Vision Pro позволяла наводнить виртуальную комнату пауками

...
Уязвимость Vision Pro позволяла наводнить виртуальную комнату пауками

В ОС Apple для очков Vision Pro была обнаружена уязвимость, позволяющая обойти все ограничения и напугать пользователя, наполнив его виртуальное пространство анимированными и озвученными летучими мышами, пауками, змеями.

Злоумышленники пытались сорвать Игры БРИКС DDoS-атакой до 400 Гбит/с

...
Злоумышленники пытались сорвать Игры БРИКС DDoS-атакой до 400 Гбит/с

В ходе спортивных игр БРИКС специалисты ГК «Солар» успешно отразили мощную, до 400 Гбит/с, DDoS-атаку. Злоумышленники пытались нарушить работу девяти спортивных площадок, включая центральный стадион, и с этой целью опробовали различные векторы.

Вчерашний сбой СБП произошел из-за DDoS-атаки на НСПК

...
Вчерашний сбой СБП произошел из-за DDoS-атаки на НСПК

Утром 20 июня россияне столкнулись с проблемами онлайн-платежей и переводов по СБП. Как оказалось, сбои были вызваны DDoS-атакой на инфраструктуру Национальной системы платежных карт (НСПК, оператор платежной системы «Мир»).

Брешь в Phoenix SecureCore угрожает сотням тысяч Intel-компьютеров

...
Брешь в Phoenix SecureCore угрожает сотням тысяч Intel-компьютеров

В UEFI-прошивке Phoenix SecureCore выявили новую уязвимость — UEFICANHAZBUFFEROVERFLOW, затрагивающую множество компьютеров на процессорах от Intel и позволяющую выполнить вредоносный код на устройстве.

93,5% крупных российских компаний перешли на отечественный анти-DDoS

...
93,5% крупных российских компаний перешли на отечественный анти-DDoS

По данным StormWall за неполный 2024 год, профессиональную отечественную защиту от DDoS-атак используют 93,5% российских компаний списка Топ-500. С прошлого года этот показатель возрос на 3,5 п. п.

Вышел Chrome 126 с патчами для дыр, показанных на соревнованиях TyphoonPWN

...
Вышел Chrome 126 с патчами для дыр, показанных на соревнованиях TyphoonPWN

На этой неделе Google выпустила обновление Chrome 126, устраняющее в общей сложности шесть уязвимостей, четыре из которых получили высокую степень риска (о них сообщили сторонние исследователи).