Новости

Вымогательское ПО eCh0raix получило функцию шифрования сетевых хранилищ QNAP и Synology

хакеры

Вредоносное ПО eCh0raix, также известное как QNAPCrypt, было впервые обнаружено в июне 2016 года. Вымогатель атаковал NAS-устройства QNAP «волнами». Первая «волна» имела место в июне 2019 года, а вторая -–в июне 2020 года. В 2019 году eCh0raix также шифровало устройства производства Synology, предварительно взламывая их с помощью брутфорса.

Читать пост

Операторы ботнета Crypto атакуют AWS под управлением Windows Server для майнинга Monero

майнинг Monero

Специалисты из компании Splunk сообщили о возобновлении активности операторов ботнета Crypto. Киберпреступники атакуют виртуальные серверы под управлением Windows Server внутри Amazon Web Services с включенным протоколом удаленного рабочего стола (RDP).

Читать пост

Эксперты зафиксировали рост активности ботов на спортивных сайтах и на сайтах для осуществления ставок

Olympics

В течение последних нескольких недель фанаты со всего мира в online-режиме и даже лично наслаждались азартом спортивных соревнований. От Тур де Франс и турнира ЕВРО-2020 в июне до недавних летних Олимпийских игр в Токио болельщики стремились поддержать свои страны и заодно заработать немного денег. Эксперты из ИБ-компании Imperva Research Labs зафи …

Читать пост

Европарламент утвердил массовый надзор за частными сообщениями

Европаламент

Европейский парламент одобрил постановление Chatcontrol — частичное нарушение конфиденциальности, позволяющее поставщикам услуг электронной почты и обмена сообщениями автоматически искать во всех личных сообщениях каждого пользователя предполагаемый подозрительный контент и сообщать о подобных случаях в полицию.

Читать пост

Android-вредонос FlyTrap взломал тысячи страниц в Facebook

Android-вредоносы

Специалисты ИБ-компании Zimperium обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. В ходе кампании используется вредоносное ПО FlyTrap, взламывающее учетные записи Facebook путем похищения cookie-файлов сеанса. Жертвами вредоноса уже стали более 10 тыс. пользователей в 140 странах мира.

Читать пост

Новая кардинговая площадка рекламирует свои услуги, опубликовав 1 млн кредитных карт бесплатно

крединые карты

Киберпреступники решили прорекламировать свою новую кардинговую торговую площадку, бесплатно опубликовав на хакерских форумах часть имеющихся у них похищенных данных банковских карт. Так, на прошлой неделе администраторы новой подпольной торговой площадки AllWorld Cards выложили на нескольких киберпреступных форумах данные 1 млн кредитных карт, пох …

Читать пост

Ботнет StealthWorker заражает NAS-устройства вымогателями

уязвимости

Тайваньский производитель сетевых хранилищ (NAS) Synology предупредил клиентов о вредоносной кампании, в ходе которой операторы ботнета StealthWorker атакуют сетевые устройства хранения данных и заражают их программами-вымогателями.

Читать пост

На 0patch появилось неофициальное исправление для защиты от атак PetitPotam

0patch

На платформе 0patch появилось бесплатное неофициальное исправление для защиты контроллеров домена и доменов Windows от релейных атак PetitPotam.

Читать пост

Участились сканирования в поисках Microsoft Exchange с неисправленными уязвимостями ProxyShell

уязвимость в Microsoft

Киберпреступники активно сканируют интернет в поисках доступных установок Microsoft Exchange с неисправленными уязвимостями ProxyShell. Сканирования начались после того, как новые подробности об уязвимостях были представлены на прошлой неделе на конференции Black Hat в Лас-Вегасе.

Читать пост

Хакеры начали атаки на маршрутизаторы Arcadyan через уязвимость спустя всего 2 дня после ее раскрытия

Arcadyan

Всего через два дня после раскрытия уязвимости, «потенциально затрагивающей миллионы домашних маршрутизаторов», специалисты Juniper Threat Labs обнаружили свидетельства того, что она уже активно эксплуатируется в хакерских атаках.

Читать пост