Новости / серверы

Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере

кража данных

Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.

Читать пост

Microsoft подтвердила масштабный сбой в работе Windows Server Update Services

Windows server

Администраторы столкнулись с резким ростом времени синхронизации WSUS. Проблемы начались за несколько дней до официального сообщения, а наиболее серьёзные перебои Microsoft зафиксировала 13 июля. Компания не связывает сбой с конкретным обновлением Windows.

Читать пост

Новый червь CAI заражает серверы, крадёт учётные данные и добывает криптовалюту

https://medium.com/@samuel.i.steers/malware-basics-worms-7ae7466d9d2e?__cf_chl_rt_tk=YaL.UYau9SfvnxiFg25FEPONGVwV1.JmEqWas6RKOTU-1783509026-1.0.1.1-eITdNu3WINLPSNDd7lQYzSqdHzcTCKBShb1C0ra0K44

Cloud AI Infrastructure Attack Framework, или CAI, представляет собой централизованную сеть заражённых устройств. Вредонос атакует доступные из интернета инструменты Docker, Kubernetes, Redis, etcd, Kubelet и Ray, которые компании используют для запуска приложений и управления облачными системами.

Читать пост

На ЦИПР представлен ПАК с HTAP «из коробки»: Tantor XData Gen3 на серверах OpenYard

Tantor XData

Компания «Тантор Лабс» представила на конференции ЦИПР-2026 программно-аппаратный комплекс Tantor XData третьего поколения, построенный на серверах OpenYard. Новое поколение ориентировано на объединение транзакционных и аналитических нагрузок в едином контуре без необходимости развертывания множества специализированных СУБД и сложных интеграционных …

Читать пост

Зловред для кражи криптовалюты распространяется под видом инструмента для настройки прокси-сервера

ЛК

Эксперты «Лаборатории Касперского» обнаружили, что на проекте GitHub под видом узкоспециализированного ПО распространяется троянец ClipBanker. Зловред, подменяющий адрес криптокошельков в буфере обмена, попадает на устройство в результате длинной цепочки заражения. В числе потенциальных мишеней есть пользователи и из России.

Читать пост

Автоматизированная кампания по сбору учётных данных затронула сотни серверов по всему миру

атака на серверы

ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на уязвимость в популярных веб-приложениях, превращая их в источник конфиденциальной информации, пишет Securitylab.

Читать пост

Servicepipe внедрил DNS Health Checks для автоматического мониторинга серверов

Сервиспайп

Компания Servicepipe, российский разработчик систем контроля интернет-трафика, добавила в Secure DNS Hosting функционал Health Checks для автоматического мониторинга серверов заказчика. Он автоматически исключает IP-адреса неработающих серверов из DNS-ответов, чтобы пользователи попадали только на доступные ресурсы. После восстановления сервер авто …

Читать пост

Злоумышленники использовали уязвимые серверы службы поддержки для атак на системы SolarWinds Web Help Desk

SolarWinds

Злоумышленники использовали уязвимые серверы службы поддержки как начальную точку входа, после чего углубляли проникновение внутри инфраструктуры и пытались получить контроль над ключевыми узлами домена.

Читать пост

ShadowSyndicate продолжает развиваться, усложняя маскировку связей между серверами

вредоносы

ShadowSyndicate объединяет разные кампании за счёт пересечений инфраструктуры. Авторы отчёта отмечают, что участники кластера активно используют OpenSSH и обычно опираются на повторяющиеся SSH-отпечатки, которые позволяют связывать между собой большое число серверов. Ранее Group-IB описывала один из таких отпечатков, а команда Intrinsec позже сообщ …

Читать пост

Взломщики продолжают использовать исправленную уязвимость в VMware vCenter Server

взлом

Broadcom подтвердила, что дыра уже используется в атаках, а американские регуляторы официально включили его в список часто используемых уязвимостей. Об этом пишет Securitylab.

Читать пост