Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Reddit взломали благодаря халатности сотрудников, утек исходный код

...
Reddit взломали благодаря халатности сотрудников, утек исходный код

Один из крупнейших сайтов Сети Reddit в среду заявил о проникновении в свою сеть некого киберпреступника. Злоумышленнику удалось получить доступ к различным данным, среди которых электронные письма пользователей, исходный код, внутренние файлы и «все данные Reddit с 2007 года».

Злоумышленники используют службу кеширования GitHub для криптоджекинга

...
Злоумышленники используют службу кеширования GitHub для криптоджекинга

В действиях киберпреступников, похоже, прослеживается тенденция к использованию GitHub и связанных с ним сервисов для сокрытия вредоносных скриптов-майнеров, которые работают в браузере. Впоследствии эти скрипты используются на взломанных сайтах.

10 000 взломанных сайтов WordPress стали причиной тысяч заражений

...
10 000 взломанных сайтов WordPress стали причиной тысяч заражений

Исследователи из Check Point раскрыли инфраструктуру и методы масштабной вредоносной кампании, в рамках которой злоумышленники распространяли злонамеренные криптомайнеры, программы-вымогатели и банковские трояны.

PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

...
PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

Исследователи «Лаборатории Касперского» обнаружили нового криптомайнера PowerGhost, который распространялся в корпоративных сетях по всему миру, заражая рабочие станции и серверы. В большей степени пострадали от его атак такие страны, как Бразилия, Колумбия, Индия и Турция. В России были зафиксированы атаки на десятки пользователей.

Баг на сайте LifeLock раскрыл имейлы миллионов подписчиков

...
Баг на сайте LifeLock раскрыл имейлы миллионов подписчиков

Компания LifeLock, обеспечивающая защиту пользователей от кражи личности (Identity theft), могла сама стать причиной успешных атак киберпреступников. На сайте компании была найдена уязвимость, которая позволяла любому индексировать адреса электронной почты, привязанные к миллионам аккаунтов клиентов. Также с помощью этой бреши можно было отписать пользователя от любых услуг LifeLock.

Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

...
Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

«Лаборатория Касперского» представила отчёт о DDoS-атаках через ботнеты во втором квартале 2018 года. Согласно нему, киберпреступники стали использовать для своих целей очень давние уязвимости. Например, эксперты сообщили о DDoS-атаках через известную с 2001 года брешь в протоколе Universal Plug-and-Play. А командой Kaspersky DDoS Protection были нейтрализованы нападения, организованные с применением уязвимости в протоколе CHARGEN, описанном еще в 1983 году.

Принадлежащий PayPal сервис Venmo раскрывает информацию о транзакциях

...
Принадлежащий PayPal сервис Venmo раскрывает информацию о транзакциях

По словам немецкого исследователя, сервис мобильных платежей Venmo, принадлежащий PayPal, передает слишком много данных через свой публичный API. Если пользователь оставил настройки учетной записи по умолчанию, данные его транзакций будут доступны через API-интерфейс сервиса.

За 545 кибератак на сайт ФСБ житель Белгорода получил штраф 40 000 руб.

...
За 545 кибератак на сайт ФСБ житель Белгорода получил штраф 40 000 руб.

Житель Белгорода, совершивший 545 целевых атак на сайт ФСБ России, судя по всему, легко отделался. Октябрьский районный суд прекратил уголовное дело в отношении местного жителя, а также обязал киберпреступника выплатить штраф в размере 40 тысяч рублей.

Скомпрометированный пакет JavaScript крадет учетные данные npm

...
Скомпрометированный пакет JavaScript крадет учетные данные npm

Киберпреступник получил доступ к учетной записи npm (менеджер пакетов, входящий в состав Node.js) разработчика и внедрил вредоносный код в популярную библиотеку JavaScript. Этот код разработан для кражи учетных данных npm тех, кто будет использовать вредоносный пакет в своих проектах.

Сайт Ammyy Admin скомпрометирован и раздает вредоносную программу

...
Сайт Ammyy Admin скомпрометирован и раздает вредоносную программу

Специалисты антивирусной компании ESET предупреждают о компрометации официального сайта Ammyy Admin – популярной в России программы для удаленного доступа к компьютеру. 13-14 июня злоумышленники использовали ресурс для распространения вредоносной программы под видом легитимного софта.