Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Тысячи уязвимых принтеров можно найти через Google

...

Несколько дней назад исследователи в очередной раз описали способы эксплуатации уязвимостей JetDirect — технологии, которая обеспечивает подключение сетевых принтеров к локальной сети, обычно по порту TCP 9100.

Хакеры взломали сайт международной организации «Репортеры без границ»

...

 Хакеры взломали вебсайт международной неправительственной организации «Репортеры без границ» (Reporters Sans Frontières, RSF), выступающей за свободу информации и печати. Известно, что для взлома сайта злоумышленники использовали «стратегию водопоя» (watering hole).

Активисты Anonymous сядут в тюрьму за DDoS-атаки на PayPal

...

 Несколько представителей британского крыла хакерской группировки Anonymous признаны виновными в организации (в 2010 году) DDoS-атак на информационные сети PayPal. Трое хакеров уже получили различные тюремные сроки.

Эксперт обнаружил XSS-уязвимость в сервисе Blogger

...

 Аргентинский эксперт по вопросам ИБ, известный под ником Antrax, утверждает, что ему удалось обнаружить XSS-уязвимость в сервисе Blogger, предлагаемом компанией Google интернет-пользователям, желающим бесплатно создать собственный блог. По словам Antrax, данная XSS-уязвимость может использоваться злоумышленниками против администраторов.

Инструменты для проведения DDoS-атак набирают популярность

...

Prolexic опубликовала информационный бюллетень, посвященный разбору itsoknoproblembro ― тулкита для проведения DDoS-атак, взятого злоумышленниками на вооружение в минувшем году. Документ содержит результаты анализа modus operandi и отдельных php-скриптов, входящих в этот комплект, топологии ботнета, построенного на его основе, а также рекомендации по обнаружению данной угрозы и предотвращению заражений.

Иранская киберполиция проводит расследование кибератак на Citibank

...

 Представители подразделения иранской Киберполиции (FATA) утверждают, что эксперты FATA проводят собственное расследование инцидента с DDoS-атаками на информационные системы Citibank.

Студента отчислили за использование сканера веб-уязвимостей

...

20-летний студент Ahmed Al-Khabaz (Ахмед Аль-Хабаз) отчислен с факультета компьютерных наук монреальского колледжа. Причиной стало то, что он дважды запустил сканер веб-уязвимостей на сайте учебного заведения — и нашёл-таки опасную уязвимость в учебном портале Omnivox, который используют почти все колледжи и университеты Квебека. Тем самым он якобы «поставил под угрозу» приватные данные 250 тысяч студентов.

Новый эксплоит для Java можно купить за $5000

...

Менее чем через сутки после того, как разработчики Oracle исправили опасную брешь в Java, позволяющую удаленно скомпрометировать целевую систему на базе ОС Windows, на подпольных интернет-форумах стартовали продажи эксплоита для очередной уязвимости нулевого дня в данной платформе.

Эксперты обнаружили уязвимость нулевого дня в маршрутизаторах Linksys

...

 Эксперты компании DefenseCode обнаружили уязвимость нулевого дня в маршрутизаторах Linksys. Уязвимость, затрагивающая установки по умолчанию, была выявлена при тестировании безопасности устройств.

В деле о DDoS-атаках на сайт президента РФ появился новый подозреваемый

...

 30-летний россиянин, житель Красноярского края, обвиняется в организации DDoS-атак на официальный сайт президента РФ. В ФСБ полагают, что в мае 2012 года подозреваемый, имя которого пока не разглашается, с помощью специализированного программного обеспечения заблокировал интернет-пользователям доступ к официальному сайту президента России. Таким образом, он якобы хотел поддержать антиправительственные протесты, организуемые представителями, так называемой внесистемной оппозиции.