Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

...
Вредонос NginRAT маскируется под легитимные процессы на e-commerce-серверах

Серверы, которые используются для электронной коммерции, стали жертвой новой вредоносной программы NginRAT. Этот зловред выделяется тем, что прячется на Nginx-серверах, маскируясь под легитимные процессы. Его задача — перехватить данные банковских карт покупателей.

Group-IB: Только в России число атак шифровальщиков выросло на 200%

...
Group-IB: Только в России число атак шифровальщиков выросло на 200%

Компания Group-IB проанализировала чёрные онлайн-рынки с целью выяснить, какие на сегодняшний день существуют ключевые очаги распространения киберугроз для государственного сектора и бизнеса. Операторы шифровальщиков, фишеры, мошенники и скамеры — активность этих персонажей исследовала Group-IB.

Крупнейший рынок марихуаны в даркнете закрылся после мощной DDoS-атаки

...
Крупнейший рынок марихуаны в даркнете закрылся после мощной DDoS-атаки

Операторы теневого маркетплейса Cannazon отключили свои серверы, объявив, что уходят на покой. Видимо, им так и не удалось восстановить работоспособность ресурсов после DDoS-атаки, положившей и основной onion-сайт, и его зеркала.

Киберпреступники взломали Panasonic и находились в сети 4 месяца

...
Киберпреступники взломали Panasonic и находились в сети 4 месяца

Японский техногигант Panasonic признал взлом собственных систем и утечку внутренних данных. Согласно официальному сообщению, неизвестным киберпреступникам удалось получить доступ к внутренней сети корпорации.

Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

...
Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

Шведская компания ИКЕА, занимающаяся продажей мебели и товаров для дома, столкнулась с кибератакой. Злоумышленники организовали внутренние фишинговые рассылки, нацеленные на сотрудников ИКЕА, и использовали для этого перехваченные цепочки электронных писем.

Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

...
Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress

GoDaddy, один из популярнейших регистраторов доменных имён, допустил утечку данных. На этой неделе стало известно, что злоумышленники получили доступ более чем к миллиону адресов электронной почты, принадлежащих пользователям Managed WordPress.

Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

...
Microsoft: Длинные и сложные пароли злоумышленники не брутфорсят

Согласно новым данным, которые собрала сеть ханипотов Microsoft, большинство использующих брутфорс киберпреступников пытаются угадать исключительно короткие пароли. Лишь небольшой процент атакующих берутся работать со сложными и длинными комбинациями.

Операторы шифровальщика Conti стали жертвами взлома и утечки данных

...
Операторы шифровальщика Conti стали жертвами взлома и утечки данных

Банда кибервымогателей, использующая в атаках шифровальщик Conti, стала жертвой утечки данных. Специалистам по кибербезопасности удалось выявить реальный IP-адрес одного из главных серверов преступников, в результате чего эксперты больше месяца держали под контролем систему злоумышленников.

Хакеры пугают владельцев WordPress-сайтов фейковой атакой шифровальщика

...
Хакеры пугают владельцев WordPress-сайтов фейковой атакой шифровальщика

Киберпреступники провели дефейс ряда сайтов на WordPress и разместили уведомления о якобы зашифрованных данных. Эксперты компании Sucuri предупреждают, что эта «атака шифровальщика» является фейковой, злоумышленники просто блефуют.

Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

...
Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

На прошлой неделе в CDN-сети Cloudflare была успешно погашена DDoS-атака, на пике показавшая около 2 Тбит/с. Столь внушительный поток, по данным провайдера, создавали зараженные IoT-устройства и серверы, взломанные через незакрытую дыру в софте GitLab.