Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Сбербанк: DDoS, утечки и социнженерия требуют повышенного внимания

...
Сбербанк: DDoS, утечки и социнженерия требуют повышенного внимания

Сбербанк назвал три наиболее важные направления киберпреступников, требующие повышенного внимания. По словам заместителя председателя правления Сбербанка Станислава Кузнецова, DDoS-атаки, утечки данных и мошенничество с использованием социальной инженерии — основные тенденции в сфере киберпреступлений.

PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

...
PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

Рэй Дюран, представляющий команду безопасности PayPal, рассказал о борьбе с уязвимостями в сотрудничестве с платформой HackerOne. Помимо прочего, Дюран поделился интересной статистикой выплат вознаграждений за найденные баги.

Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

...
Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

Группа киберпреступников активно эксплуатирует критическую уязвимость в Confluence для заражения серверов вымогателем GandCrab. Confluence, разрабатываемая компанией Atlassian, представляет собой тиражируемую вики-систему для внутреннего использования организациями с целью создания единой базы знаний. Написана на Java.

Атаки на WordPress-сайты через плагин Social Warfare набирают обороты

...
Атаки на WordPress-сайты через плагин Social Warfare набирают обороты

Атаки на WordPress-сайты набирают обороты как снежный ком, предупреждают эксперты. Все благодаря уязвимому плагину Social Warfare, который в настоящий момент угрожает около 40 000 сайтам.

Сайт Flashpoint распространяет вредонос? Flashpoint: Нет!

...
Сайт Flashpoint распространяет вредонос? Flashpoint: Нет!

Flashpoint ополчилась на независимого эксперта в области кибербезопасности, который утверждал, что официальный сайт компании распространял вредоносную программу. Представители Flashpoint также пролили больше света на инцидент, о котором писал исследователь.

В jQuery обнаружена набирающая обороты новая уязвимость

...
В jQuery обнаружена набирающая обороты новая уязвимость

Разработчики популярной JavaScript-библиотеки jQuery выпустили очередное обновление безопасности, устраняющее довольно редкую уязвимость, которая только набирает обороты. Напомним, что jQuery установлена приблизительно на 74% сайтов в интернете.

Qrator Labs и Яндекс.Облако запускают новый сервис по защите от DDoS

...
Qrator Labs и Яндекс.Облако запускают новый сервис по защите от DDoS

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, и Яндекс.Облако, публичная облачная платформа от российской интернет-компании Яндекс, представляют новый сервис  Yandex DDoS Protection для защиты приложений, размещенных в облачной инфраструктуре, от DDoS-атак.

Сайт видеоредактора VSDC был взломан, юзеры скачивали банковский троян

...
Сайт видеоредактора VSDC был взломан, юзеры скачивали банковский троян

Пользователи, скачавшие софт для редактирования мультимедийных материалов VSDC в период с 21 февраля по 23 марта 2019 года, могли заразить свои компьютеры вредоносной программой.

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

...
Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Злоумышленники активно эксплуатируют уязвимость SQL-инъекции в популярной платформе для электронной коммерции — Magento. Для этой бреши уже готовы соответствующие патчи, так что владельцам сайтов, использующих Magento, необходимо установить их.

Сканер Xwo помогает вымогателю MongoLock найти свои жертвы

...
Сканер Xwo помогает вымогателю MongoLock найти свои жертвы

Xwo — новая киберугроза, помогающая операторам программы-вымогателя MongoLock найти незащищенные веб-серверы, доступные из Сети. Напомним, что вредонос MongoLock атакует незащищенные базы MongoDB, удаляя их содержимое и требуя выкуп за восстановление данных.