Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Брешь в Linux-версии Atlas VPN раскрывает ваш реальный IP-адрес

...
Брешь в Linux-версии Atlas VPN раскрывает ваш реальный IP-адрес

Уязвимость нулевого дня в Atlas VPN, затрагивающая Linux-версию, раскрывает настоящий IP-адрес пользователя. Для эксплуатации достаточно заманить жертву на специальный веб-сайт.

LockBit украл данные о британской оборонке через взлом Windows 7

...
LockBit украл данные о британской оборонке через взлом Windows 7

В начале августа операторы шифровальщика LockBit проникли в сеть компании Zaun, ИБ-услугами которой пользуются британские военные. Точкой входа послужила машина с устаревшей ОС Windows; атаку удалось пресечь, но взломщики успели украсть 10 ГБ данных.

Число фишинговых имитаций Ozon за год выросло в 100 раз

...
Число фишинговых имитаций Ozon за год выросло в 100 раз

В первом полугодии специалисты F.A.С.С.T. заблокировали 11 493 фишинговых ресурса, использовавших бренд маркетплейса Ozon. Это в 100 раз больше показателя за такой же период в прошлом году.

Уязвимости в хранилище MinIO используются для взлома серверов

...
Уязвимости в хранилище MinIO используются для взлома серверов

Неизвестные киберпреступники задействуют уязвимости в объектном хранилище MinIO, что приводит к выполнению кода на затронутых серверах. По словам специалистов Security Joes, в атаках фигурирует общедоступная цепочка эксплойтов.

Объемы спама растут, злоумышленники все чаще используют QR-коды

...
Объемы спама растут, злоумышленники все чаще используют QR-коды

По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.

Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

...
Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

По данным Securonix, в текущих атаках используется множество различных инструментов, в том числе RAT и Cobalt Strike. Первичный доступ к корпоративным сетям осуществляется через брутфорс MS SQL, конечной целью является засев шифровальщика.

В Сети плодятся варианты SapphireStealer, облегчая шпионаж и вымогательство

...
В Сети плодятся варианты SapphireStealer, облегчая шпионаж и вымогательство

В конце прошлого года создатель нового инфостилера опубликовал исходные коды на GitHub. С тех пор в Cisco Talos регулярно фиксируют случаи использования SapphireStealer и его модификаций в атаках.

Дыра в All-in-One WP Migration грозит утечкой с Google.Диска и Dropbox

...
Дыра в All-in-One WP Migration грозит утечкой с Google.Диска и Dropbox

В WordPress-плагине, облегчающем смену хостинга сайтов, найдена уязвимость, позволяющая получить несанкционированный доступ к конфиденциальной информации. Проблема затрагивает расширения для Box, Google.Диск, OneDrive и Dropbox; патчи уже доступны.

Google удалила пиратские URL из личных сохранённых ссылок пользователей

...
Google удалила пиратские URL из личных сохранённых ссылок пользователей

Google, возможно, зашла в борьбе с пиратством слишком далеко. Помимо удаления соответствующих ссылок из поисковой выдачи, корпорация решила покопаться в личных сохранённых URL пользователей, чтобы удалить пиратские линки и оттуда.

Вышел бесплатный дешифратор для пострадавших от вымогателя Key Group

...
Вышел бесплатный дешифратор для пострадавших от вымогателя Key Group

Специалисты нашли изъян в схеме шифрования программы-вымогателя Key Group, что помогло разработать дешифратор. Теперь жертвы вредоноса смогут бесплатно вернуть свои файлы в прежнее состояние.