Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

...
Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

Клиент Google Cloud Armor стал мишенью для одной из DDoS-атак по протоколу HTTPS. Мощность этой DDoS составила 46 миллионов запросов в секунду (requests per second, RPS) — на сегодняшний день рекорд среди подобных кибератак.

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

...
Хакеры выкрали скины для CS:GO на шесть миллионов долларов

CS.MONEY, одна из крупнейших платформ, на которой торгуют и обмениваются скинами для CS:GO, была вынуждена вывести свой веб-сайт в офлайн. Причиной стала кибератака, в ходе которой злоумышленники утащили 20 тысяч предметов на сумму около 6 000 000 долларов.

Вредоносные пакеты PyPi запускают DDoS на российский сервер Counter-Strike

...
Вредоносные пакеты PyPi запускают DDoS на российский сервер Counter-Strike

На прошедших выходных в репозиторий PyPi загрузили десяток вредоносных Python-пакетов. Они были необходимы злоумышленникам для кампании тайпсквоттинга, в рамках которой запускались DDoS-атаки на серверы Counter-Strike 1.6.

Защита от DDoS-атак: как надо и как не надо её выстраивать

...
Защита от DDoS-атак: как надо и как не надо её выстраивать

Цунами DDoS-атак, накрывшее российские интернет-ресурсы весной и летом этого года, продемонстрировало всем актуальность этого вида киберугроз и развеяло последние сомнения относительно необходимости защиты от них. Вопрос — в том, как правильно выстраивать защиту от DDoS-атак и каких ошибок при этом следует избегать.

Фишеры использовали уязвимость на сайтах American Express и Snapchat

...
Фишеры использовали уязвимость на сайтах American Express и Snapchat

Веб-сайты American Express и Snapchat содержали уязвимости, связанные с открытыми редиректами (Open Redirect). Эти бреши использовались в недавних фишинговых атаках на пользователей Microsoft 365.

Уязвимость Twitter позволила собрать данные 5,4 млн пользователей

...
Уязвимость Twitter позволила собрать данные 5,4 млн пользователей

Представители площадки Twitter сообщили, что некая уязвимость нулевого дня (0-day) использовалась для привязки телефонных номеров и адресов электронной почты к аккаунтам пользователей соцсети.

Аппарат Медведева: страницу Вконтакте зампреда Совбеза взломали

...
Аппарат Медведева: страницу Вконтакте зампреда Совбеза взломали

Страница зампреда Совета безопасности Дмитрия Медведева во “ВКонтакте” была взломана. Об этом сообщил помощник Медведева. В ночь на 2 августа “на стене” появился пространный пост, посвященный действиям России на постсоветском пространстве.

Иван Крылов: Переход на отечественные ИБ-решения — выбор есть!

...
Иван Крылов: Переход на отечественные ИБ-решения — выбор есть!

В настоящее время эксперты говорят о росте количества кибератак, кражах данных, попытках нарушения работы веб-сервисов, с которыми столкнулись российские компании. Что реально происходит на рынке? В чём проявляются высокая детерминированность киберугроз, их изощрённость? Мы попросили рассказать об этом Ивана Крылова, заместителя начальника отдела ИБ компании «Инград».

Akamai рассказала о крупнейшей DDoS-атаке в Европе — 853,7 Gbps

...
Akamai рассказала о крупнейшей DDoS-атаке в Европе — 853,7 Gbps

О крупнейшей DDoS-атаке, зафиксированной в Европе, рассказали эксперты Akamai. Целью этой DDoS стал один из клиентов компании — организация Восточной Европы, которую плотно накрывали на протяжении последних 30 дней.

Атаки на российские приложения выросли на 200%

...
Атаки на российские приложения выросли на 200%

Под угрозой взлома находится 90% российских приложений. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, и мобильный вариант плохо проверяют. Ситуацию усугубляет тренд на скачивания в обход Google Play и App Store.