Wordfence сообщила об обнаружении новой вредоносной программы, атакующей сайты на движке WordPress. Зловред получил имя BabaYaga, его особенность заключается в том, что он может обнаруживать и удалять другие вредоносные программы.
Атаки на сайты
Новости
Компания FireEye, работающая в области информационной безопасности, заявила, что киберпреступники из России и Китая атаковали южнокорейские интернет-ресурсы. Конкретные сайты, подвергшиеся атаке, компания на данный момент не называет.
Согласно опубликованному в понедельник MyHeritage официальному заявлению, данные более 92 миллионов учетных записей клиентов компании были найдены на частном сервере. MyHeritage — семейно-ориентированная социальная сеть и генеалогический сайт, который позволяет участникам создавать собственные семейные веб-сайты, обмениваться фотографиями и видео, организовывать семейные праздники, создавать родовые древа и искать предков.
По словам независимого эксперта в области безопасности, сразу несколько провайдеров стали жертвами кибератаки на их сервера DNS. Целью атаки было перенаправление пользователей на фишинговый сайт, который собирал учетные данные AppleID.
Исследователи компании ThreatPress обнаружили уязвимости в десяти плагинах для популярной системы управления контентом WordPress, разработанных компанией Multidots. Эти плагины используются на сайтах интернет-магазинов (e-commerce). Уязвимые плагины доступны на сайте WordPress.org, они реализуют набор функций для инсталляций WooCommerce, что позволяет администраторам управлять своими интернет-магазинами. В настоящее время эти плагины используются на 20 000 сайтах.