Новости / Киберугрозы (41)

Хакеры организовали кампанию DDoS-атак против более 100 финансовых фирм

DDoS

Более 100 компаний, оказывающих финансовые услуги, стали жертвами масштабной вредоносной кампании. В конце прошлого года финансовые компании по всему миру получили угрозы от хакерской группировки, которая намеревалась осуществить разрушительные DDoS-атаки, если фирмы не заплатят выкуп.

Читать пост

Иконки Favicon позволяют отслеживать интернет-активность пользователей

Favicon

Немецкий разработчик ПО Йонас Штреле (Jonas Strehle) опубликовал на GitHub реализацию новой техники привязки идентификатора к определенному экземпляру браузера. Метод основан на особенностях обработки изображений Favicon, для чего используется отдельный кеш, выступающий в роли Supercookie.

Читать пост

Microsoft предупредила о новом типе атак на цепочку поставок

хакер

Специалисты компании Microsoft предупредили предприятия о новом типе атаки под названием «несоответствие используемых зависимостей» (dependency confusion) или «атака с подменой» (substitution attack), суть которого заключается во вмешательстве в процесс разработки приложения в корпоративной среде.

Читать пост

Северокорейские хакеры украли более $300 млн для финансирования ядерных программ

Корейские хакеры

Северокорейские хакеры похитили более 300 миллионов долларов для финансирования ядерных и баллистических ракетных программ страны. Об этом говорится в конфиденциальном докладе экспертов ООН по Северной Корее, который получил телеканал CNN через дипломатический источник в Совете Безопасности ООН.

Читать пост

Хактивисты осуществили дефейс ряда доменов Шри-Ланки, включая Google.lk

Сри-Ланка

Группа хактивистов осуществила отравление кэша DNS (DNS-спуфинг) нескольких доменов Шри-Ланки и перенаправила пользователей на web-страницу с подробным описанием различных социальных проблем, влияющих на местное население.

Читать пост

Киберпреступники нашли новый вектор DDoS-атак

DDoS-атаки

Операторы сервисов заказных DDoS-атак нашли новый способ усиления «мусорного» трафика и увеличения мощности атак. Согласно предупреждению специалистов компании Netscout, специализирующейся на вопросах сетевой безопасности, киберпреступники используют для этих целей устройства, работающие на базе ПО Plex Media Server - web-приложения для управления …

Читать пост

Хакеры взломали еще один госорган США с помощью очередной уязвимости в ПО SolarWinds

уязвимости

Хакерская группировка, предположительно из Китая, скомпрометировала компьютерные системы ряда американских ведомств, используя еще одну уязвимость в ПО SolarWinds, сообщило информагентство Reuters со ссылкой на анонимные источники.

Читать пост

В Microsoft рассказали, как атаковавшие SolarWinds хакеры уклонялись от обнаружения

взлом

ИБ-специалисты из компании Microsoft поделились подробностями о том, как хакерам, атаковавшим цепочку поставок SolarWinds, удавалось оставаться незамеченными и скрывать свою вредоносную деятельность внутри сетей взломанных компаний.

Читать пост

Для внедрения бэкдора в SolarWinds Orion использовалось ПО Sunspot

Sunspot

Расследование атаки на цепочку поставок SolarWinds продолжается, и исследователи в области кибербезопасности выявили третий вид вредоносного ПО, развернутого в среде сборки для внедрения бэкдора в платформу мониторинга сети Orion компании SolarWinds.

Читать пост

Операторы вымогателя Clop начали применять новую тактику в ходе последних кибератак

хакер

Среди операторов вымогательского ПО появилась новая тенденция, когда они уделяют первоочередное внимание краже данных с рабочих станций, используемых высшими руководителями и топ-менеджерами. Преступники используют похищенную информацию для оказания давления на компанию и требования более крупных сумм выкупа.

Читать пост