Несанкционированный доступ - Все публикации

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

...
Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Киберпреступная группировка Magnet Goblin, основной мотивацией которой являются деньги жертв, использует 1-day уязвимости для взлома серверов и установки вредоносной программы. В зоне риска системы Windows и Linux.

8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

...
8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

В этом году праздник 8 Марта в России ознаменовался рекордным всплеском DDoS-атак в сфере ретейла. Количество таких инцидентов, по данным StormWall, в три раза превысило показатель, зафиксированный годом ранее.

Тысячи WordPress-сайтов заразились из-за устаревшей версии Popup Builder

...
Тысячи WordPress-сайтов заразились из-за устаревшей версии Popup Builder

Киберпреступники запустили новую кампанию, в ходе которой взламывают сайты на WordPress и внедряют в их страницы вредоносный код. В качестве вектора используется уязвимость в устаревшей версии плагина Popup Builder.

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

...
Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Вышедшие на прошлой неделе обновления macOS (Sonoma 14.4, Ventura 13.6.5, Monterey 12.7.4), судя по всему, мешают запуску софта КриптоПро CSP и Chromium ГОСТ. Пока непонятно, баг это или намеренные действия Apple.

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

...
Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Киберпреступники запустили серию масштабных атак, в ходе которых на страницы WordPress-сайтов внедряются скрипты. Задача таких скриптов — заставить браузеры посетителей брутфорсить пароли к другим ресурсам.

В Android закрыли две критические уязвимости (RCE и повышение прав)

...
В Android закрыли две критические уязвимости (RCE и повышение прав)

На этой неделе Google выпустила очередные патчи для Android, устраняющие в общей сложности 38 брешей. Две уязвимости, затрагивающие компонент System, получили статус критических.

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

...
В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

Apple выпустила очередные патчи, которые рекомендуется максимально оперативно установить, поскольку они закрывают уязвимость нулевого дня (0-day) в iPhone.

Срочно патчим FortiOS, Windows SmartScreen, MS Exchange, VPN-серверы Ivanti

...
Срочно патчим FortiOS, Windows SmartScreen, MS Exchange, VPN-серверы Ivanti

Эксперты Positive Technologies составили список наиболее опасных уязвимостей по итогам февраля. Все восемь активно использовались злоумышленниками; вендоры (Fortinet, Microsoft, Ivanti) уже выпустили патчи, их следует как можно скорее установить.

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

...
Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Microsoft, зная о наличии уязвимости нулевого дня (0-day) в Windows, продолжала держать её открытой в течение шести месяцев. Само собой, киберпреступники воспользовались таким подарком.

Прошлогодние DDoS в России бьют рекорды: 1 Тбит/с и 278 дней

...
Прошлогодние DDoS в России бьют рекорды: 1 Тбит/с и 278 дней

Согласно статистике ГК «Солар», в 2023 году с DDoS-атаками столкнулось на 40% больше российских компаний, чем в предыдущем. В целом по стране число таких инцидентов сократилось на треть, до 306 тысяч.