Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

RCE-баги в плагине PHP Everywhere угрожают более 30 тыс. WordPress-сайтов

...
RCE-баги в плагине PHP Everywhere угрожают более 30 тыс. WordPress-сайтов

Исследователи в области кибербезопасности выявили три критические уязвимости в плагине «PHP Everywhere» для WordPress, который на сегодняшний день установлен более чем на 30 тыс. сайтов. В случае успешной эксплуатации злоумышленники смогут выполнить код удалённо.

Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

...
Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Минюст США объявил об успешном захвате свыше 94 000 биткоинов (около $3,6 млрд по курсу на тот момент), украденных у гонконгской криптовалютной биржи Bitfinex в 2016 году. Блюстители правопорядка также арестовали двух жителей Нью-Йорка по подозрению в пособничестве хакерам — отмывании краденого.

Хакер-одиночка обрушил интернет в КНДР из мести за попытку заражения

...
Хакер-одиночка обрушил интернет в КНДР из мести за попытку заражения

В прошлом месяце веб-ресурсы Северной Кореи несколько раз дружно выпадали из доступа. Некоторые полагали, что это происки какого-то государства, недовольного новыми ракетными испытаниями в этой стране. Как оказалось, эффективные DoS-атаки проводил в одиночку американец, уставший ждать реакции своих властей на прошлогодние шпионские вылазки, приписываемые хакерам из КНДР.

Хакеры взломали сервер Спартакиады народов КНР до старта соревнований

...
Хакеры взломали сервер Спартакиады народов КНР до старта соревнований

Неизвестная киберпреступная группировка взломала системы, на которых хранился контент Спартакиады народов КНР за несколько дней до начала соревнований. Киберинцидент, о котором рассказали эксперты Avast, произошёл в прошлом году.

Операторы LockBit уверяют, что похитили ПДн клиентов криптобиржи PayBito

...
Операторы LockBit уверяют, что похитили ПДн клиентов криптобиржи PayBito

Криптовалютная биржа PayBito, работающая с Bitcoin Cash, Bitcoin, Ethereum, HCX, Litecoin, Ethereum Classic и управляемая компанией HashCash, стала жертвой кибератаки. Операторы программы-вымогателя LockBit уверяют, что это их рук дело.

RCE-уязвимость в плагине для WordPress затрагивает 600 тыс. сайтов

...
RCE-уязвимость в плагине для WordPress затрагивает 600 тыс. сайтов

Популярный WordPress-плагин Essential Addons for Elementor, который в настоящее время используется более чем на миллионе сайтов, содержит критическую уязвимость, приводящую к удалённому выполнению кода. Затронутые версии — 5.0.4 и более поздние.

Xerox втихую закрыла уязвимость, превращающую принтер в бесполезный кирпич

...
Xerox втихую закрыла уязвимость, превращающую принтер в бесполезный кирпич

Грозящая DoS уязвимость в принтерах Xerox была обнаружена полтора года назад. В ответ на уведомление вендор подтвердил наличие проблемы, однако о выпуске патча автор находки узнал лишь вчера — из бюллетеня от 27 января, опубликованного на сайте компании.

Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

...
Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

Microsoft сообщила о сдерживании самой мощной на сегодняшний день DDoS-атаки на пользователей облачной платформы Azure. По словам корпорации, этот DDoS отличился мощностью в 3,47 терабит в секунду (Tbps).

Внимание, в онлайн-магазине Segway работает веб-скиммер

...
Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.

Let’s Encrypt через два дня отзовёт миллионы сертификатов

...
Let’s Encrypt через два дня отзовёт миллионы сертификатов

Популярный центр сертификации Let’s Encrypt с 28 января 2022 (эта пятница) начинает отзывать сертификаты SSL / TLS, выпущенные за последние 90 дней. Пользователей предупреждают, что эта процедура может затронуть миллионы действующих сертификатов.