Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Уязвимости Meetup позволяли получить контроль над группами

...
Уязвимости Meetup позволяли получить контроль над группами

Не только у Zoom есть проблемы безопасности. На днях уязвимости обнаружили в популярном сервисе для видеоконференций — Meetup. В случае успешной эксплуатации атакующий мог получить доступ к аккаунтам миллионов пользователей.

Правительственные сайты США использовались для редиректа на порносайты

...
Правительственные сайты США использовались для редиректа на порносайты

В очередной кампании кибермошенники использовали уязвимости вида «открытый редирект» (open redirect), найденные на правительственных американских сайтах, для перенаправления посетителей на порнографические ресурсы.

За 1-е полугодие 2020 года Сбербанк побил рекорд отражённых DDoS

...
За 1-е полугодие 2020 года Сбербанк побил рекорд отражённых DDoS

Заместитель председателя правления Сбербанка Станислав Кузнецов рассказал о том, как крупнейшая кредитная организация страны справляется с кибератаками. По словам Кузнецова, в 2020 году число атак на банк резко увеличилось.

Госдеп США предлагает $2 млн за поимку двух украинских хакеров

...
Госдеп США предлагает $2 млн за поимку двух украинских хакеров

Государственный департамент и Секретная служба США предлагают вознаграждение в размере 2 миллионов долларов за помощь в поимке двух киберпреступников из Украины, взломавших Комиссию по ценным бумагам и биржам США.

Новый бэкдор в nginx пропускает большинство антивирусов

...
Новый бэкдор в nginx пропускает большинство антивирусов

Эксперты Anheng Threat Intelligence Center, специализирующиеся на исследованиях в области кибербезопасности, предупреждают о новом бэкдоре в nginx. Опасность заключается в отсутствии детекта у подавляющего большинства антивирусов.

Хакеры провели дефейс второго сайта Европейского космического агентства

...
Хакеры провели дефейс второго сайта Европейского космического агентства

Кибергруппировка Ghost Squad Hackers продолжает взламывать сайты, принадлежащие Европейскому космическому агентству (ЕКА). За несколько дней пострадали уже два ресурса.

Хакерский форум CryptBB открыл площадку для молодых хакерят

...
Хакерский форум CryptBB открыл площадку для молодых хакерят

Популярный закрытый хакерский форум CryptBB представил новую площадку для молодых хакерят. Благодаря новой платформе начинающие киберпреступники смогут отточить свои навыки и набраться знаний от мастеров своего дела.

Ozon запустил bug bounty на HackerOne, предлагает до 120 000 р. за бреши

...
Ozon запустил bug bounty на HackerOne, предлагает до 120 000 р. за бреши

Ozon, один из крупнейших онлайн-магазинов в России, запустил собственную программу по поиску уязвимостей на всем известной площадке HackerOne. Поскольку это первая российская компания из сферы электронной коммерции, есть надежда, что она задаст правильный путь остальным проектам.

Самоизоляция в 5 раз увеличила DDoS в России. Обвиняются школьники

...
Самоизоляция в 5 раз увеличила DDoS в России. Обвиняются школьники

Эксперты «Ростелекома» отслеживали объём DDoS-атак за первые пять месяцев 2020 года. В период с марта по май специалисты зафиксировали в пять раз больше подобных кампаний, чем годом ранее. Поскольку именно на эти месяцы выпала самоизоляция граждан, рост числа DDoS можно связать с ней.

Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

...
Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

Сканеры для поиска уязвимостей в веб-приложениях помогают быстро определить уровни защищённости сайтов. Мы обобщили статистику сканера Qualys за год использования в сервисе DataLine и выделили чаще всего обнаруживаемые проблемы веб-приложений. О том, какие из них наиболее опасны и как избежать рисков, — в нашем обзоре.