Новости / Угрозы (305)

Уязвимость Zerologon активно эксплуатируется в реальных атаках

Zerologon

Компания Microsoft рекомендовала пользователям в срочном порядке установить исправление для уязвимости Zerologon, поскольку киберпреступники уже вовсю эксплуатируют ее в атаках.

Читать пост

Власти США предупредили о всплеске атак LokiBot

LokiBot

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) опубликовало предупреждение для правительственных и частных организаций о росте числа атак с использованием вредоносного ПО LokiBot.

Читать пост

Обнаружен новый вектор эксплуатации опасной уязвимости в Citrix Workspace

взлом

Уязвимость в программной платформе для цифрового рабочего пространства Citrix Workspace, исправленная в июле нынешнего года, имеет вторичный вектор атаки, который позволяет злоумышленникам повышать привилегии на системе и удаленно выполнять произвольные команды с привилегиями SYSTEM.

Читать пост

Cisco рассказала об основных векторах угроз и тактиках киберпреступников

Cisco

Как сообщили специалисты, в первой половине 2020 года бесфайловые взломы были наиболее распространенным вектором атак на предприятия. Бесфайловые атаки включают внедрение процессов, подделку реестра и использование таких вредоносов, как бесфайловый троян Kovter, внедритель кода на основе легитимных процессов Poweliks и бесфайловое вредоносное ПО Di …

Читать пост

Мошенники злоупотребляют Google App Engine для создания фишинговых страниц

Google App Engine

Исследователь безопасности Марсель Афрахим продемонстрировал способ, с помощью которого можно злоупотреблять службой хостинга сайтов и web-приложений Google App Engine для создания неограниченного количества фишинговых страниц, оставаясь при этом незамеченным.

Читать пост

Власти запрещают в России современные интернет-протоколы, потому что они мешают блокировать сайты

блокировка протоколов

Минцифра подготовила поправки к закону «Об информации, информационных технологиях и защите информации» о запрете использования на территории России протоколов шифрования, позволяющих скрыть имя интернет-страницы. Соответствующий документ опубликован на портале regulation.gov.ru.

Читать пост

Представлена новая разновидность атаки HTTP request smuggling

HTTP

Специалист компании Bishop Fox Джейк Миллер (Jake Miller) представил новую разновидность атаки HTTP request smuggling, получившую название h2c smuggling.

Читать пост

Исходный код банковского трояна Cerberus бесплатно предлагается на хакерских форумах

троян Cerberus

Авторы мобильного банковского трояна Cerberus бесплатно выложили его исходный код на популярном русскоязычном форуме после неудачного аукциона. Об этом рассказал специалист компании «Лаборатория Касперского» Дмитрий Галов.

Читать пост

MITRE представила план имитации атак хакерской группы FIN6

MITRE представила план имитации атак хакерской группы FIN6

Корпорация MITRE совместно с партнерами из сферы кибербезопансти запустила проект под названием Adversary Emulation Library, в рамках которого намерена публиковать так называемые планы эмуляции, имитирующие атаки крупнейших на сегодняшний день хакерских группировок. Проект, поддерживаемый фондом MITRE Engenuity , призван помочь командам безопасност …

Читать пост

95% атак на облачные ресурсы связаны с майнингом криптовалют

майнинг

Анализ кибератак на ханипотах показывает, что большинство атак направлены на ведение майнинга криптовалют на скомпрометированных серверах. Облачные серверы были специально неправильно сконфигурированы для привлечения кибератак, чтобы узнать, как именно происходят такие атаки и как их остановить. Данное следование охватывает период с июня 2019 года …

Читать пост