Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Патч для WP-плагина Loginizer автоматом раздали на миллион сайтов

...
Патч для WP-плагина Loginizer автоматом раздали на миллион сайтов

Команда, отвечающая за безопасность WordPress, принудительно обновила плагин Loginizer до сборки 1.6.4 у всех пользователей. Обновление содержит патч для опасной уязвимости, позволяющей взломать сайт посредством SQLi-атаки (SQL injection, внедрение SQL-кода). В настоящее время число установок Loginizer превышает 1 миллион.

Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

...
Google: В 2017 году мы отразили самую мощную DDoS-атаку (2.54 Tbps)

В сентябре 2017 года Google справился с DDoS мощностью 2.54 терабит в секунду (Tbps) — крупнейшей на сегодняшний день кибератакой подобного рода. Об этом на днях рассказала команда Google Cloud.

Критическая брешь в Magento позволяла удаленно выполнить код на сервере

...
Критическая брешь в Magento позволяла удаленно выполнить код на сервере

Компания Adobe залатала девять новых дыр в платформе Magento, на которой работают многие интернет-магазины. Две уязвимости оценены как критические: одна позволяет удаленно выполнить произвольный код на сервере, другая — получить доступ на чтение / запись к базе данных веб-приложения.

Apple выплатила $280 000 за критические дыры в своей инфраструктуре

...
Apple выплатила $280 000 за критические дыры в своей инфраструктуре

На протяжении нескольких месяцев корпоративная сеть Apple находилась под угрозой взлома, в результате которого злоумышленники могли выкрасть конфиденциальные данные миллионов клиентов или выполнить вредоносный код на смартфонах и компьютерах пользователей.

Выбираем и проверяем технологии защиты от DDoS-атак

...
Выбираем и проверяем технологии защиты от DDoS-атак

Защита от DDoS — это «вечное» противоборство со злоумышленниками, решившими вывести из строя ваши интернет-ресурсы. Чтобы победить в нём, необходимо тщательно выбирать и технологии защиты, и способы их применения, и внешних поставщиков услуг anti-DDoS; при этом нужно учесть множество особенностей защищаемого ресурса и быть готовым к новому витку схватки со злоумышленником.

Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

...
Росэнергоатом и Kaspersky вместе создадут комплексные ИБ-продукты

Концерн «Росэнергоатом» и «Лаборатория Касперского» объявили о сотрудничестве в области информационных технологий и кибербезопасности. Результатом партнёрства двух ведущих игроков российского рынка станет создание комплексных цифровых продуктов, полученных на основе программно-аппаратных решений «Лаборатории Касперского» и инфраструктурных решений Госкорпорации «Росатом».

Операторы шифровальщиков теперь балуются ещё и DDoS

...
Операторы шифровальщиков теперь балуются ещё и DDoS

Операторы программ-вымогателей используют в кампаниях новую тактику: теперь на веб-сайты жертв обрушивают ещё и DDoS-атаки, пока они не согласятся заплатить преступникам.

Хакер смог загрузить PDF-файлы на официальные сайты ВОЗ и ЮНЕСКО

...
Хакер смог загрузить PDF-файлы на официальные сайты ВОЗ и ЮНЕСКО

Неизвестный киберпреступник, использующий онлайн-псевдоним «m1gh7yh4ck3r», нашёл способ загрузить PDF-файлы на официальные веб-сайты Всемирной организации здравоохранения (ВОЗ) и ЮНЕСКО.

Новый вредоносный майнер MrbMiner заразил тысячи Microsoft SQL Server

...
Новый вредоносный майнер MrbMiner заразил тысячи Microsoft SQL Server

Киберпреступная группа в ходе новой кампании запускает брутфорс-атаки на серверы Microsoft SQL Server и пытается установить на них ранее неизвестный вредоносный криптомайнер — MrbMiner.

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

...
Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.