Новости / Угрозы (276)

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP

Google Engine

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP. Как пояснил обнаруживший проблему исследователь безопасности Имре Рад (Imre Rad), злоумышленники могут захватить контроль над виртуальными машинами благодаря уязвимой реализации протокола DHCP (ISC DHCP), в которой используется ненадежный генератор случайных чисел.

Читать пост

REvil вооружились новым шифровальщиком Linux-устройств для атак на виртуальные машины ESXi

Linux

Операторы вымогательского ПО REvil начали использовать новый шифровальщик Linux-устройств для осуществления кибератак на виртуальные машины Vmware ESXi.

Читать пост

Билдер вымогательского ПО Babuk Locker утек в Сеть

вымогатели

Шаблон проектирования (билдер) вымогательского ПО Babuk Locker утек в интернет, в результате чего любая преступная группировка, стремящаяся попасть на кибервымогательскую сцену, может получить к нему доступ, практически не прикладывая никаких усилий по разработке.

Читать пост

Zyxel предупредила клиентов об атаках на корпоративные межсетевые экраны и VPN-устройства

Zyxel

На этой неделе производитель сетевого оборудования Zyxel разослал своим клиентам предупреждение о серии атак, направленных на корпоративные межсетевые экраны и VPN-серверы Zyxel.

Читать пост

Уязвимость удаленного выполнения кода затрагивает миллионы устройств Dell

Dell

Специалисты компании Eclypsium обнаружили ряд уязвимостей, совокупная эксплуатация которых позволяет удаленно выполнить код на компьютерах Dell. Уязвимости затрагивают функцию BIOSConnect интеллектуальной технологии для обеспечения максимальной производительности компьютеров SupportAssist. По шкале оценивания опасности CVSS цепочка уязвимостей полу …

Читать пост

Операторы BazaCall обманом заставляют пользователей загрузить вымогательское ПО

BazaCall

Команда ИБ-специалистов Microsoft Security Intelligence предупредила пользователей о текущей вредоносной кампании BazaCall, операторы которой пытаются установить на системах жертв вымогательское ПО.

Читать пост

Эксперты предупредили о новом вымогателе DarkRadiation

you were hacked

Исследователи в области кибербезопасности из компании Trend Micro предупредили о новом вымогательском ПО под названием DarkRadiation. Вредонос разработан для атак на дистрибутивы Red Hat/CentOS, Debian Linux. Для связи с C&C-сервером злоумышленники используют мессенджер Telegram.

Читать пост

Уязвимость в Pling Store для Linux позволяет осуществлять атаки на цепочку поставок

Pling Store

Исследователи безопасности сообщили о неисправленной критической уязвимости в магазинах приложений FOSS (Free and Open-Source Software – свободное программное обеспечение с открытым исходным кодом) на базе Pling для Linux. Уязвимость позволяет злоумышленникам удаленно выполнить код и потенциально может использоваться для атак на цепочку поставок.

Читать пост

Aqua Security: 50% уязвимых целей в нативных облачных средах атакуются в течение часа

угрозы

Aqua Security опубликовала новое исследование команды Nautilus, которое показывает продолжающийся рост кибератак, нацеленных на контейнерную инфраструктуру и цепочку поставок. Согласно выводам исследования, эксплуатация уязвимой инфраструктуры контейнеров теперь может занимать менее одного часа. В «Отчете об угрозах в нативных облачных средах: атак …

Читать пост

Популярные антивирусы для Android не обнаруживают вредоносные клоны приложений

уязвимость

Антивирусные программы для Android продолжают оставаться уязвимыми к различным разновидностям вредоносных программ, создавая серьезный риск кибератак со стороны хакеров.

Читать пост