Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

115 000 сайтов на Drupal все еще уязвимы перед Drupalgeddon2

...
115 000 сайтов на Drupal все еще уязвимы перед Drupalgeddon2

Спустя два месяца после того, как разработчики Drupal выпустили патч, устраняющий критическую уязвимость Drupalgeddon2, многие владельцы веб-сайтов до сих пор не установили эти обновления. Уязвимость Drupalgeddon2 отслеживается под идентификатором CVE-2018-7600, она получила статус «highly critical» (крайне опасная).

Сеть ZenCash стала очередной жертвой атаки 51 % — похищено $550 тыс

...
Сеть ZenCash стала очередной жертвой атаки 51 % — похищено $550 тыс

Вчера стало известно, что сеть ZenCash стала очередной жертвой атаки 51%. Атакующему удалось успешно провести вредоносную схему «double spend» к двум крупным транзакциям (13 000 и 6 600 ZEN), что привело к потере компанией более 550 000 долларов США по текущему курсу.

На 72 000 общедоступных серверов Redis обнаружена вредоносная активность

...
На 72 000 общедоступных серверов Redis обнаружена вредоносная активность

Проанализировав 72 тысячи общедоступных сервера Redis (REmote DIctionary Server), специалисты из Imperva сообщили, что на 75 % этих серверов honeypot компании зарегистрировал вредоносную активность.

Сайт ИД Коммерсант атаковали киберпреступники

...
Сайт ИД Коммерсант атаковали киберпреступники

Сайт издательского дома «Коммерсантъ», по словам его шеф-редактора Сергея Яковлева, подвергся кибератаке. На данный момент неизвестно, кто именно стоит за этой атакой, известно только, что она началась в 19:54 по московскому времени.

За взлом Yahoo киберпреступник получил пять лет тюрьмы

...
За взлом Yahoo киберпреступник получил пять лет тюрьмы

Карим Баратов, канадский киберпреступник, приговорен к пяти годам тюрьмы за взлом американской компании Yahoo. Баратову вменяется взлом около 500 тысяч аккаунтов, который произошел в 2014 году.

Уязвимость веб-сайта T-Mobile позволяла получить полные данные клиентов

...
Уязвимость веб-сайта T-Mobile позволяла получить полные данные клиентов

Ошибка, найденная исследователем Райаном Стивенсоном на сайте крупнейшего мобильного оператора T-Mobile, находится в поддомене, который используется персоналом в качестве портала обслуживания клиентов, для доступа к внутренним инструментам компании. Домен promotool.t-mobile.com содержит скрытый API, который возвращает данные о клиенте, просто используя в качестве параметра номер его сотового телефона.

Задержаны злоумышленники, которые произвели дефейс клипа Despacito

...
Задержаны злоумышленники, которые произвели дефейс клипа Despacito

Киберпреступники, совершившие дефейс клипа Despacito, наконец попались в руки правосудия. Злоумышленниками оказались двое 18-летних подростка, которые были задержаны в Париже. Несмотря на то, что юные хакеры сделали это «ради забавы», им теперь грозит реальное уголовное преследование.

На Bitcoin Gold произведена атака 51% — похищено $17.5 миллионов

...
На Bitcoin Gold произведена атака 51% — похищено $17.5 миллионов

Криптовалюта Bitcoin Gold (BTG) пострадала от уже ставшей банальной атаки 51 %. Злоумышленникам удалось похитить $17.5 миллионов у криптовалютных бирж. По словам команды Bitcoin Gold, преступники атаковали биржи, а не отдельных пользователей.

Криптовалюта Verge опять подверглась атаке, украдено $1,7 млн

...
Криптовалюта Verge опять подверглась атаке, украдено $1,7 млн

Криптовалюта Verge в очередной раз стала удачной мишенью для киберпреступников, которые воспользовались уязвимостями в блокчейне Verge, похитив XVG-монеты. Атака длилась несколько часов, было похищено 35 млн XVG, то есть где-то $1,7 миллионов.

Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

...
Хакеры вставили гей-порно в трансляцию дебатов кандидатов в Конгресс США

Онлайн-трансляция дебатов кандидатов в Конгресс США от Калифорнии была атакована киберпреступниками, которые показали зрителям отрывок порнографического ролика. Сложно сказать почему, но злоумышленники использовали гей-порно.