Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Авторы вымогателя Conti теперь продают доступ к взломанным организациям

...
Авторы вымогателя Conti теперь продают доступ к взломанным организациям

Создатели программы-вымогателя Conti немного поменяли схему давления на атакованные организации. Специальный блог, созданный для публикации данных жертв, теперь используется для продажи доступа к взломанным системам.

RCE-уязвимость в BillQuick помогла хакерам запустить в сеть шифровальщика

...
RCE-уязвимость в BillQuick помогла хакерам запустить в сеть шифровальщика

При разборе вымогательской атаки на инжиниринговую компанию эксперты Huntress обнаружили, что точкой входа в сеть послужила критическая уязвимость в веб-приложении BillQuick. Проблема позволяет без аутентификации получить закрытые данные сотрудников, использующих биллинговую систему, и выполнить любую команду на бэкенд-сервере базы данных.

Кто-то крадет выручку у стримеров Twitch, и сервис ничем не может помочь

...
Кто-то крадет выручку у стримеров Twitch, и сервис ничем не может помочь

Стримеры, использующие платформу Twitch, жалуются на угон заработка. Неизвестные хакеры получают доступ к аккаунту и меняют данные получателя платежей или выбранный способ оплаты; в итоге владелец учетной записи теряет доход.

Кибергруппировка Desorden взломала Acer уже второй раз за неделю

...
Кибергруппировка Desorden взломала Acer уже второй раз за неделю

Одна и та же киберпреступная группировка настолько вошла во вкус, что решила во второй раз за неделю взломать тайваньскую компанию Acer, занимающуюся производством компьютерной техники и электроники.

Ростелеком: Число DDoS-атак на российские компании выросло в 2,5 раза

...
Ростелеком: Число DDoS-атак на российские компании выросло в 2,5 раза

Эксперты компании «Ростелеком» представили результаты исследования, согласно которому число DDoS-атак на российские компании значительно увеличилось. Излюбленными мишенями у киберпреступников стали финансовые организации, государственный сектор и онлайн-торговля.

В Сети нашли установки Prometheus, которые могут раскрыть важные данные

...
В Сети нашли установки Prometheus, которые могут раскрыть важные данные

Эксперты обнаружили в Сети десятки тысяч незащищённых установок Prometheus, решения для мониторинга с открытым исходным кодом. Некорректная конфигурация таких инсталляций может привести к раскрытию конфиденциальных данных.

В плагине WP Fastest Cache найдены уязвимости CSRF, XSS и SQLi

...
В плагине WP Fastest Cache найдены уязвимости CSRF, XSS и SQLi

В ходе аудита популярного плагина WP Fastest Cache команда Jetpack из компании Automattic обнаружила две уязвимости — возможность SQL-инъекции и хранимую XSS в комбинации с CSRF. Патчи уже доступны в составе обновления 0.9.5.

Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

...
Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

Операции киберпреступной группировки, распространяющей программу-вымогатель REvil, опять приостановились. На этот раз во всём виноват неизвестный хакер, взломавший Tor-ресурс, который используется для оплаты выкупа, и блог REvil, предназначенный для публикации украденных данных.

В Курганской области осужден хакер, атаковавший Минпромсвязи и РАН

...
В Курганской области осужден хакер, атаковавший Минпромсвязи и РАН

За попытки взлома сайтов госструктур 40-летнего жителя Курганской области наказали ограничением свободы на срок 1,5 года. Мужчина проводил атаки с домашнего компьютера, стараясь преодолеть защиту с помощью неназванной вредоносной программы.

Одна целевая атака стоит крупному российскому бизнесу $695 тыс.

...
Одна целевая атака стоит крупному российскому бизнесу $695 тыс.

Аналитики «Лаборатории Касперского» выяснили, что российские компании в 2021 году теряли больше всего денег из-за действий APT-группировок и их целевых атак. Именно с таргетированными киберкампаниями столкнулись 35% организаций в России.