Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Linux-бэкдор Balada Injector атакует WordPress-сайты с 2017 года

...
Linux-бэкдор Balada Injector атакует WordPress-сайты с 2017 года

По оценкам специалистов, около миллиона сайтов на WordPress стали жертвой продолжительной кампании киберпреступников. Атакующие использовали «все известные уязвимости в темах и плагинах» для внедрения Linux-бэкдора.

21% российских геймеров сталкивался со взломом игрового аккаунта

...
21% российских геймеров сталкивался со взломом игрового аккаунта

«Лаборатория Касперского» опросила любителей видеоигр на тему безопасности аккаунтов. В итоге выяснилось, что 62% респондентов не считают свои учётные записи достаточно защищёнными. Более того, почти каждый пятый российский геймер сталкивался с компрометацией аккаунта.

Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

...
Правоохрана закрыла маркетплейс Genesis, популярный у кибермошенников

ФБР с разрешения суда захватило домены Genesis Market — торговой площадки, пять лет служившей универмагом для преступников, промышляющих онлайн-мошенничеством. В международной операции с кодовым именем Cookie Monster также приняли участие зарубежные партнеры спецслужбы США.

Сеть Western Digital взломана, сервисы My Cloud выпали из доступа

...
Сеть Western Digital взломана, сервисы My Cloud выпали из доступа

Сегодня ночью (3 апреля в 9 утра по Москве) компания Western Digital опубликовала информацию, проясняющую затянувшийся сбой ее облачных служб. Как оказалось, сеть вендора средств хранения данных взломали, и для защиты бизнес-операций пришлось отключить ряд систем и сервисов.

Дыра в WordPress-плагине Elementor Pro используется в атаках на сайты

...
Дыра в WordPress-плагине Elementor Pro используется в атаках на сайты

Неизвестная группа киберпреступников активно эксплуатирует уязвимость в плагине Elementor Pro, с помощью которой злоумышленники атакуют веб-сайты на движке WordPress. Чтобы эксплойт сработал, на целевом ресурсе должен быть установлен WooCommerce.

YouTube-канал Linus Tech Tips взломали криптомошенники

...
YouTube-канал Linus Tech Tips взломали криптомошенники

Популярные технологические YouTube-каналы из семейства Linus Media Group взломали хакеры. Вместо блогера Лайнуса Себастьяна стримы вели криптовалютные мошенники. Контроль над каналами удалось вернуть.

Хакеры прячут веб-скиммер в WooCommerce-модуле обработки платежей

...
Хакеры прячут веб-скиммер в WooCommerce-модуле обработки платежей

Один из клиентов Sucuri получил неприятное уведомление от банка: данные засветившихся в его интернет-магазине кредиток попали в руки мошенников. Оказалось, что на сайте работает веб-скиммер, который во избежание обнаружения спрятан в файлах, обеспечивающих интеграцию платежного шлюза Authorize.net с WooCommerce и WordPress.

Обновленный ShellBot приходит на Linux-серверы через брутфорс SSH

...
Обновленный ShellBot приходит на Linux-серверы через брутфорс SSH

Проведенный в AhnLab разбор новых атак DDoS-бота показал, что злоумышленники внедряют его на Linux-серверы, используя слабость парольной защиты SSH.

Форум для хакеров BreachForums не выдержал давления ФБР и закрылся

...
Форум для хакеров BreachForums не выдержал давления ФБР и закрылся

BreachForums, популярный форум для киберпреступников, стал очередной площадкой, сломавшейся под давлением правоохранителей. По словам оставшегося администратора под ником Baphomet, есть основания полагать, что правоохранительные органы получили доступ к серверам форума.

Ferrari призналась во взломе своих ИТ-систем и утечке данных клиентов

...
Ferrari призналась во взломе своих ИТ-систем и утечке данных клиентов

Итальянская компания Ferrari, выпускающая спортивные автомобили, рассказала о взломе: киберпреступники сначала получили доступ к ряду ИТ-систем, а затем затребовали выкуп. Расследование идёт полным ходом.