Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Яндекс атаковали самым мощным DDoS в истории Рунета

...
Яндекс атаковали самым мощным DDoS в истории Рунета

На прошедших выходных неизвестные киберпреступники провели самую мощную DDoS-атаку в истории Рунета. Целью злоумышленников стали серверы российского интернет-гиганта «Яндекс», а специалисты Cloudflare подтвердили зафиксированный рекорд.

Хакеры взломали сервер Jenkins и развернули там криптомайнер

...
Хакеры взломали сервер Jenkins и развернули там криптомайнер

Очередная крупная жертва взлома — популярная программная система Jenkins, которую используют для непрерывной интеграции софта. Разработчики сами подтвердили факт проникновения киберпреступников, которым удалось хакнуть сервер компании.

ChaosDB: эксперты смогли взломать тысячи баз данных крупных компаний

...
ChaosDB: эксперты смогли взломать тысячи баз данных крупных компаний

Компания Wiz рассказала, как её экспертам удалось проникнуть в тысячи баз данных, принадлежащих пользователям Microsoft Azure. Причём в зоне риска оказались даже компании из списка Fortune 500. Microsoft уже признала проблему и сама предупредила клиентов о возможных атаках.

Дефолтная конфигурация Microsoft Power Apps раскрыла 38 млн ПДн

...
Дефолтная конфигурация Microsoft Power Apps раскрыла 38 млн ПДн

Конфиденциальные данные, включая статус вакцинирования от COVID-19, номера социального страхования и адреса электронной почты, утекли благодаря конфигурации Microsoft Power Apps. О непреднамеренной утечке рассказали исследователи из компании Upguard.

Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

...
Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

В деловой социальной сети LinkedIn нашли интересный изъян, позволяющий опубликовать вакансию от лица любой компании. Выявленный метод не требует верификации, а настоящему работодателю достаточно трудно избавиться от клона.

ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

...
ФСБ обвиняет экс-сотрудника провайдера в попытке взлома структуры Ростеха

Согласно материалам уголовного дела, возбуждённого Управлением ФСБ по Калужской области, сеть Обнинского научно-производственного предприятия «Технология» им. А. Г. Ромашина пытались целенаправленно взломать. На данном этапе подозревается бывший сотрудник интернет-провайдера «Макснет Системы».

Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

...
Атакующие могут использовать файрволы и мидлбоксы для усиления DoS-атак

Уязвимости в имплементации протокола TCP, затрагивающие мидлбоксы (Middlebox — сетевое устройство, преобразующее и фильтрующее трафик), могут использоваться в качестве вектора DoS-атаки и позволяют значительно усилить мощность подобного киберудара.

Кибервандалы дефейснули статьи Википедии свастиками

...
Кибервандалы дефейснули статьи Википедии свастиками

Неизвестные кибервандалы совершили набег дефейса на отдельные статьи в Википедии. В какой-то момент пользователи обнаружили ряд страниц, наполненных свастиками. В основном это были статьи с биографиями знаменитостей.

Баг на сайте Ford раскрывал данные клиентов и сотрудников

...
Баг на сайте Ford раскрывал данные клиентов и сотрудников

Баг на официальном сайте производителя автомобилей Ford Motor открывал конфиденциальные данные, которые мог собрать любой желающий. Среди доступной информации были базы данных клиентов, сведения о сотрудниках и т. п.

Две бреши в плагине WordPress Download Manager Plugin угрожают веб-сайтам

...
Две бреши в плагине WordPress Download Manager Plugin угрожают веб-сайтам

Команда исследователей из Wordfence выявила уязвимость в плагине WordPress Download Manager, получившую идентификатор CVE-2021-34639. При определённых обстоятельствах эта брешь позволяет атакующим выполнить произвольный код.