Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Криптоджекеры начали прятать свой код на сайтах с помощью WebAssembly

...
Криптоджекеры начали прятать свой код на сайтах с помощью WebAssembly

Эксперты Sucuri обнаружили необычный JavaScript-майнер, загружаемый на страницы при посещении взломанного сайта. Злоумышленники используют технологию WebAssembly, чтобы ускорить исполнение сценария и осложнить выявление вредоносных инъекций.

0-day в PrestaShop используется в атаках на тысячи онлайн-магазинов

...
0-day в PrestaShop используется в атаках на тысячи онлайн-магазинов

Киберпреступники атакуют веб-сайты, используя цепочку уязвимостей нулевого дня в платформе PrestaShop. Ранее о брешах ничего не было известно, а сейчас эксперты утверждают, что они приводят к выполнению кода и краже платежной информации пользователей.

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

...
Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

...
Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.

В Drupal закрыли критическую уязвимость исполнения PHP-кода

...
В Drupal закрыли критическую уязвимость исполнения PHP-кода

Разработчики Drupal выпустили обновления, устраняющие несколько уязвимостей в компонентах ядра CMS-системы. Одна из новых проблем позволяет удаленно выполнить произвольный PHP-код на сервере Apache и признана критической.

Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

...
Аудит плагинов WordPress выявил 35 уязвимостей, затронувших 60 000 серверов

Разработав собственную методику, швейцарские специалисты по пентесту обнаружили 35 уязвимостей в WordPress-плагинах, доступных пользователям 60,5 тыс. установок CMS. Большинство найденных проблем позволяют обойти аутентификацию и получить дамп базы данных WordPress через SQL-инъекцию.

Власти США заполучили румына, помогавшего прятать хостинг банкера Gozi

...
Власти США заполучили румына, помогавшего прятать хостинг банкера Gozi

Колумбия передала США Михая Паунеску (Mihai Ionut Paunescu), которого в прошлом году повторно арестовали по просьбе американских властей. На новом месте 37-летнему иностранцу с двойным гражданством, Румынии и Латвии, придется отвечать перед законом: его обвиняют в пособничестве распространению Gozi — Windows-зловреда, поразившего более 1 млн компьютеров по всему миру.

Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

...
Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

В период с апреля по июнь рекорд по продолжительности DDoS — показателю, отслеживаемому Kaspersky, — был обновлен несколько раз. Самая затяжная атака началась в мае и длилась почти 29 суток.

Киберкражи топлива на заправках США участились на фоне роста цен на бензин

...
Киберкражи топлива на заправках США участились на фоне роста цен на бензин

В США продолжается рост розничных цен на топливо. По данным Американской автомобильной ассоциации, в июне средняя стоимость одного галлона (3,785 л) обновила исторический максимум, превысив $5, и на АЗС участились случаи взлома оборудования. Техники и тактики хакеров незамысловаты, а некоторые из используемых инструментов можно с легкостью приобрести в интернете.

Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

...
Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

Эксперты вычислили масштабную киберпреступную кампанию, атакующую серверы IP-телефонии Elastix. По словам аналитиков, за три месяца злоумышленники использовали более 500 тысяч образцов вредоносных программ.