Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

...
Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

В период с апреля по июнь рекорд по продолжительности DDoS — показателю, отслеживаемому Kaspersky, — был обновлен несколько раз. Самая затяжная атака началась в мае и длилась почти 29 суток.

Киберкражи топлива на заправках США участились на фоне роста цен на бензин

...
Киберкражи топлива на заправках США участились на фоне роста цен на бензин

В США продолжается рост розничных цен на топливо. По данным Американской автомобильной ассоциации, в июне средняя стоимость одного галлона (3,785 л) обновила исторический максимум, превысив $5, и на АЗС участились случаи взлома оборудования. Техники и тактики хакеров незамысловаты, а некоторые из используемых инструментов можно с легкостью приобрести в интернете.

Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

...
Злодеи использовали 500 тыс. семплов вредоноса для атак на VoIP-серверы

Эксперты вычислили масштабную киберпреступную кампанию, атакующую серверы IP-телефонии Elastix. По словам аналитиков, за три месяца злоумышленники использовали более 500 тысяч образцов вредоносных программ.

Хакеры сканируют 1,6 млн WordPress-сайтов в поисках уязвимого плагина

...
Хакеры сканируют 1,6 млн WordPress-сайтов в поисках уязвимого плагина

Масштабная кампания, в ходе которой злоумышленники сканировали около 1,6 млн WordPress-сайтов, привлекла внимание экспертов. Атакующие ищут уязвимый плагин, позволяющий загружать файлы без аутентификации.

Новый вектор кеш-атаки деанонимизирует посетителей веб-сайтов

...
Новый вектор кеш-атаки деанонимизирует посетителей веб-сайтов

Группа учёных из Технологического института Нью-Джерси рассказала об интересном методе, который может использоваться для обхода мер, защищающих конфиденциальность пользователя, и создать уникальный идентификатор каждого из посетителей веб-сайта.

Злоумышленники ищут уязвимый плагин WPBakery Page Builder на 1,6 млн сайтов

...
Злоумышленники ищут уязвимый плагин WPBakery Page Builder на 1,6 млн сайтов

Эксперты Defiant (владелец защитных решений Wordfence) фиксируют резкий рост сканов, нацеленных на эксплойт непропатченной уязвимости в плагине Kaswara Modern WPBakery Page Builder Addons. Попытки атаки замечены почти на 1,6 млн WordPress-сайтов; большинству угроза не страшна, но владельцам лучше заблокировать IP-адреса атакующих.

Ботнет с талантом Брюса Ли провел 3000 DDoS-атак на клиентов Cloudflare

...
Ботнет с талантом Брюса Ли провел 3000 DDoS-атак на клиентов Cloudflare

В июне Cloudflare столкнулась с рекордной по мощности DDoS-атакой типа HTTPS flood — мусорный поток на пике достиг 26 млн запросов в секунду (requests per second, RPS). С тех пор CDN-провайдер следит за новым ботнетом и за истекший месяц насчитал 3 тыс. атак из этого источника.

Патрушев: В органах публичной власти выявлено почти 670 уязвимостей

...
Патрушев: В органах публичной власти выявлено почти 670 уязвимостей

Николай Патрушев, секретарь Совета безопасности России, рассказал о причинах роста кибератак на государственные ресурсы. Лишь 8% региональных госресурсов подключены к системам мониторинга, обнаружения и устранения киберугроз.

В июле и августе Яндекс Еда будет платить за уязвимости по двойному тарифу

...
В июле и августе Яндекс Еда будет платить за уязвимости по двойному тарифу

Сервис «Яндекс Еда» объявил новый конкурс в рамках программы bug bounty, повысив суммы выплат в два раза. С 1 июля по 31 августа за найденную уязвимость можно будет получить от 15 тыс. до 1,5 млн рублей — в зависимости от степени опасности и потенциального ущерба.

Сотрудник HackerOne крал баг-репорты для продажи на стороне

...
Сотрудник HackerOne крал баг-репорты для продажи на стороне

Один из сотрудников HackerOne стащил несколько сообщений об уязвимостях, отправленных сторонними исследователями. Недобросовестный работник рассчитывал получить вознаграждение, продав информацию о багах клиентам HackerOne.