Новости / Исследование (38)

Данные свыше ста тысяч хакеров слиты в открытый доступ

слив данных

Исследователи из компании Hudson Rock обнаружили , что учётные записи хакеров массово утекают в открытый доступ. Проанализировав десятки утечек и слитых баз данных, эксперты выяснили, что около 120 тысяч скомпрометированных систем содержали учётные данные для форумов по киберпреступности, то есть принадлежали хакерам.

Читать пост

CISA описало 670 уязвимостей, затрагивающих промышленные системы управления

ICS

Агентство по кибербезопасности и защите инфраструктуры (CISA) раскрыло 670 уязвимостей, затрагивающих промышленные системы управления (ICS) и другие продукты операционных технологий (OT) в первой половине 2023 года. Об этом сообщила компания SynSaber, занимающаяся мониторингом промышленных активов и сетей, пишет Securitylab.

Читать пост

Исследование Лаборатории Касперского: как хакеры крадут информацию из АСУ

АСУ ТП

«Лаборатория Касперского» провела расследование ряда кибератак на промышленные объекты в Восточной Европе. Целью атакующих были предприятия производственного сектора, а также занимающиеся разработкой и внедрением автоматизированных систем управления (АСУ). Злоумышленники использовали продвинутые тактики, методы и процедуры (TTPs), пишет Securitylab …

Читать пост

РТК-Солар: Поддельные приложения продолжают регулярно появляться в магазинах

взлом приложений

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%. Чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения.

Читать пост

Системы контроля доступа подвержены уязвимости IDOR

IDOR

Веб-приложения подвержены угрозе кибератак из-за уязвимостей в системе контроля доступа, предупреждают агентства безопасности Австралии и США. В совместном заявлении они указывают на опасность так называемых уязвимостей IDOR (Insecure Direct Object Reference), которые позволяют злоумышленникам получать несанкционированный доступ к чужим данным, изм …

Читать пост

Positive Technologies провела исследование киберугроз на африканском континенте за период 2022–2023 гг

киберугрозы

В Африке финансовый сектор стал главной мишенью для киберпреступников, которые хотят получить выгоду от кражи данных о клиентах и платежах. Согласно исследованию Positive Technologies, 18% всех успешных атак в регионе были совершены против финансовых организаций. На втором месте по популярности у злоумышленников оказались телекоммуникационные компа …

Читать пост

Центр мониторинга и реагирования UserGate предупреждает о критической уязвимости CVE-2023-3519

UserGate

CVE-2023-3519 – уязвимость, которая представляет собой переполнение стека в компонентах обработки SAML в NetScaler ADC и NetScaler Gateway.

Читать пост

МТС RED: ИТ, промышленность и торговля – наиболее атакуемые отрасли

МТС RED

Компания МТС RED сообщает о том, что количество кибератак в первом полугодии 2023 года выросло примерно в два раза по сравнению с аналогичным периодом прошлого года. При этом число инцидентов, критичных с точки зрения последствий для бизнеса, сократилось примерно на 20%. По данным исследования МТС RED, их доля в общем объеме кибератак составила 22% …

Читать пост

Cloudflare отчиталась о 15% увеличении числа атак типа «отказ в обслуживании» за второй квартал этого года

отчет Cloudflare

По данным компании Cloudflare, занимающейся защитой от DDoS-атак, которые буквально затопляют сайты жертв нежелательным трафиком и делают их недоступными, во втором квартале 2023 года количество DDoS-запросов по всему миру достигло 5,4 триллиона, что на 15% больше, чем в первом квартале. Тем не менее, по сравнению с аналогичным периодом 2022 года а …

Читать пост

Исследование Positive Technologies 2022–2023: 83% успешных кибератак в странах Ближнего Востока носили целенаправленный характер

Positive Technlogies

В Positive Technologies проанализировали угрозы информационной безопасности Ближнего Востока[1] и выявили заметный рост числа кибератак на критическую информационную инфраструктуру и предприятия в этом регионе. Большинство атак оказались целевыми, среди организаций чаще страдают государственные учреждения. Наблюдается стремительный рост количества …

Читать пост