Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Злоумышленники хранят вредоносы в скрытых директориях HTTPS-сайтов

...
Злоумышленники хранят вредоносы в скрытых директориях HTTPS-сайтов

Киберпреступники используют скрытые директории скомпрометированных HTTPS-сайтов для хранения и распространения вредоносных программ. Об этом сообщили исследователи в области кибербезопасности из компании Zscaler.

JavaScript-библиотека стала причиной XSS-дыры в Google Search

...
JavaScript-библиотека стала причиной XSS-дыры в Google Search

JavaScript-библиотека с открытым исходным кодом стала причиной уязвимости межсайтового скриптинга (XSS) в Google Search и, предположительно, других продуктах Google. Проблему обнаружил японский исследователь в области безопасности Масато Кинугава.

Эксперты извлекли около 600 MAC-адресов, фигурировавших во взломе ASUS

...
Эксперты извлекли около 600 MAC-адресов, фигурировавших во взломе ASUS

Компания Skylight Cyber опубликовала 583 MAC-адреса, которые использовались злоумышленниками в атаках на пользователей продукции тайваньской компании ASUS. Напомним, что эта масштабная кибероперация получила имя ShadowHammer.

Новый хитрый popup обманом заставляет пройти по рекламной ссылке

...
Новый хитрый popup обманом заставляет пройти по рекламной ссылке

Новый вид хитрых всплывающих рекламных окон (popup) был замечен специалистами Malwarebytes в Сети. Мошенники пытаются заставить кликнуть по рекламе как можно большее число пользователей, чтобы увеличить свою прибыль.

ASUS предупреждали за месяцы до взлома — не храните пароли открытыми

...
ASUS предупреждали за месяцы до взлома — не храните пароли открытыми

В деле о киберинциденте с участием крупного тайваньского производителя техники ASUS появились новые подробности. Оказалось, что эксперт в области кибербезопасности предупреждал корпорацию за два месяца до взлома. Специалист обращал внимание на то, что сотрудники ASUS безответственно публиковали пароли в репозиториях GitHub.

Браузер UC Browser угрожает более 500 млн пользователей Android

...
Браузер UC Browser угрожает более 500 млн пользователей Android

Довольно популярный браузер UC Browser угрожает более 500 миллионам пользователей Android. А все благодаря уязвимости, которая позволяет атакующим заменить файлы, загружаемыми с сервера компании, файлами из любого источника в Сети. Таким образом, открывается возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM).

Новая блокчейн-система успешно справляется с атаками 51%

...
Новая блокчейн-система успешно справляется с атаками 51%

Новая блокчейн-система RepuCoin представила концепцию «репутации», которая помогает успешно бороться с атаками 51%. Такую систему предложили специалисты Междисциплинарного центра безопасности, надежности и доверия (SnT), принадлежащего Университету Люксембурга.

Ростелеком: 2018 год отметился резким ростом количества и мощности DDoS

...
Ростелеком: 2018 год отметился резким ростом количества и мощности DDoS

Специалисты компании «Ростелеком» провели исследование DDoS-атак, которые были отмечены в прошлом году в российском сегменте интернета. В результате команда отметила, что в 2018 году произошел резкий рост как количества DDoS-атак, так и их мощности.

ASUS решила проблему ShadowHammer, но не принесла извинения юзерам

...
ASUS решила проблему ShadowHammer, но не принесла извинения юзерам

ASUS справилась с проблемой атаки ShadowHammer, в ходе которой киберпреступникам удалось взломать сервер тайваньской корпорации и разослать пользователям вредоносное обновление. Теперь все затронутые проблемой пользователи могут установить легитимное обновление посредством инструмента Live Update.

Хакеры взломали сервер ASUS, юзеры получили бэкдор в виде обновлений

...
Хакеры взломали сервер ASUS, юзеры получили бэкдор в виде обновлений

Тайваньский техногигант ASUS подозревается в рассылке вредоносной программы сотням тысяч своих пользователей. Заражение произошло через официальный инструмент для автоматического обновления софта, так как киберпреступникам удалось взломать принадлежащий компании сервер.