Новости

Хакеры установили набор инструментов постэксплуатации khunt прямо внутри базы данных Oracle

https://cyberscoop.com/clop-claims-oracle-customers-data-theft/

Huntress выявила кражу учётных данных на сервере с Oracle 27 июля. Журналы Apache показали, что доступ был получен через уязвимую поисковую функцию публичного Java-приложения на Apache Tomcat. Автодополнение в поиске не проверяло вводимые данные, что позволило отправлять SQL-команды напрямую в базу. Вредоносные запросы отследили до IP-адреса 178.16 …

Читать пост

Ответственному за взлом Ticketmaster через Snowflake грозит до 32 лет тюрьмы

Ticketmaster

26-летний Мука признал вину по обвинениям в компьютерном и телефонном мошенничестве, отягчённой краже личных данных и сговоре в федеральном суде штата Вашингтон. Приговор ему вынесут 27 октября, максимальное наказание — до 32 лет заключения.

Читать пост

Количество DDoS-атак на госучреждения выросло кратно за 2025

DDoS

Существенный рост также проявился в игровой индустрии, телекоме и финансах. При этом современные атаки становятся не только массовее, но и продолжительнее, а отдельные кампании задействуют миллионы IP-адресов одновременно. Такие данные приводят DDoS-Guard и FirstVDS в совместном исследовании угроз.

Читать пост

Создатель шифровальщика Ransom Cartel получил 16 лет тюрьмы в США

https://devby.io/news/v-ssha-ekstradirovali-hakera-belarusa-ego-podozrevaut-v-rukovodstve-setu-vymogatelei

Министерство юстиции США объявило приговор 40-летнему гражданину Беларуси Максиму Сильникову: 16 лет тюрьмы за организацию атак с использованием шифровальщика Ransom Cartel. Сильников признан виновным в заговоре с целью совершения преступлений против США, заговоре с целью совершения мошенничества с использованием электронных средств связи и отягчён …

Читать пост

В маршрутизаторах китайского производителя Zbtlink нашли скрытую возможность удалённое управление

Zbtlink

Китайский производитель роутеров Zbtlink оказался в центре спора из-за скрытого механизма удалённого управления, обнаруженного в фирменных прошивках. Исследователи VulnCheck утверждают, что устройства самостоятельно подключаются к внешним серверам и позволяют выполнять системные команды. Компания отрицает наличие бэкдора, но одновременно приостанов …

Читать пост

Хакеры всё чаще обходят слежку систем за доменными запросами

взлом

Анализ Unit 42 показал, что подобный способ применяли 45% образцов вредоносного ПО, которые обращались к командным серверам. Специалисты изучили более 4 млн отчётов динамического анализа за 30 дней, пишет Securitylab. Активность командных серверов обнаружили примерно у 20% вредоносных образцов. Почти половина из них хотя бы раз подключалась к IP-ад …

Читать пост

Российские технологические компании предложили изменить закон о персональных данных

данные

Ассоциация больших данных направила третьего августа обращение в Минцифры с просьбой разрешить обработку персональной информации без согласия граждан при помощи специальных технологий защиты. С документом ознакомился «Коммерсантъ».

Читать пост

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Jatoba Береста

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков. Тестирование проводилось в условиях, максимально приближенных к продуктивной эксплуатации: инженеры компаний «Газинформсервис» и «Берест …

Читать пост

Парки и зоны отдыха: злоумышленники создают с помощью ИИ сайты несуществующих объектов развлечений

мошенничество

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») предупреждают о масштабной мошеннической кампании, в рамках которой злоумышленники создают с помощью искусственного интеллекта сайты несуществующих аквапарков и парков аттракционов в российских городах. Всего специалисты выявили уже около 300 таких …

Читать пост

NGR Softlab и SafeTech Lab подтвердили совместимость SIEM Alertix и корпоративного центра сертификации SafeTech CA

NGR Softlab

Российские разработчики решений в области информационной безопасности NGR Softlab и SafeTech Lab подтвердили совместимость SIEM-системы Alertix и корпоративного центра сертификации SafeTech CA. Интеграция позволяет контролировать события, связанные с выпуском, использованием и отзывом цифровых сертификатов, а также выявлять подозрительную активност …

Читать пост