Новости / Угрозы (341)

Ботнет Smominru взламывает более 90 тыс. компьютеров каждый месяц

Cryptocurrency8-1

Предназначенный для добычи криптовалюты и кражи учетных данных ботнет Smominru (также известен как Ismo) начал распространяться с невероятной скоростью. По словам исследователей из команды Guardicore Labs, ботнет каждый месяц заражает более 90 тыс. компьютеров по всему миру.

Читать пост

Опубликован эксплоит для уязвимости в phpAdmin

hack48-1

Исследователь безопасности Мануэль Гарсия Карденас (Manuel Garcia Cardenas) опубликовал подробности и PoC-код для уязвимости в приложении phpMyAdmin. Уязвимость связана с межсайтовой подменой запросов (Cross-Site Request Forgery, CSRF), и ее эксплуатация позволяет злоумышленникам обманом заставить аутентифицированных пользователей выполнить удалени …

Читать пост

ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности

ЦБ2-1

Читать пост

В 13 моделях маршрутизаторов и сетевых хранилищ обнаружено 125 уязвимостей

hack25-2

Исследователи из компании Independent Security Evaluators обнаружили 125 различных уязвимостей в 13 моделях маршрутизаторов и сетевых хранилищ (NAS). Многие из них могут быть проэксплуатированы удаленно неавторизованным злоумышленником.

Читать пост

"Лаборатория Касперского": с утечками данных столкнулись 27% небольших компаний в России

hack20-3

По данным нового исследования «Лаборатории Касперского», за прошедшие 12 месяцев с утечками данных столкнулись 27% российских компаний, число сотрудников в которых не превышает 50 человек. Этот показатель значительно вырос по сравнению с результатами аналогичного исследования прошлого года — на 12 процентных пунктов. Примерно такая же тенденция наб …

Читать пост

Криптомайнинговый ботнет WatchBog использует Pastebin как C&C-сервер

hack66-1

Криптомайнинговый ботнет WatchBog задействует web-приложение Pastebin для C&C-операций. Данный ботнет еще с 2018 года сосредоточен на использовании Linux-систем для майнинга криптовалюты Monero, однако в июле нынешнего года во вредоносное ПО был добавлен код для сканирования на предмет уязвимости BlueKeep в Windows. Ботнет в основном эксплуатир …

Читать пост

ESET: 19% уязвимостей для платформы iOS от Apple являются критическими

image-65

Международная антивирусная компания ESET подготовила отчет об актуальных угрозах для владельцев мобильных устройств на платформе iOS. Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло.

Читать пост

"Лаборатория Касперского": пользователи macOS всё чаще сталкиваются с фишингом

apple fishing

По итогам первой половины 2019 года «Лаборатория Касперского» обнаружила почти 6 миллионов фишинговых атак на пользователей устройств на базе macOS. Приблизительно каждая восьмая атака (12%) при этом была нацелена на корпоративных пользователей. Эксперты прогнозируют, что при сохранении такой динамики к концу года этот показатель может перевалить з …

Читать пост

Фишеры используют технологию CAPTCHA для обхода SEG

CAPTCHA

Исследователи из компании Cofense обнаружили новую фишинговую кампанию, в рамках которой злоумышленники используют поля для ввода CAPTCHA. Таким образом они скрывают поддельные страницы авторизации в сервисе Microsoft от шлюзов безопасности электронной почты (Secure Email Gateways, SEG).

Читать пост

Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей

Link hack

Исследователи кибербезопасности из команды SpiderLabs компании TrustWave обнаружили многочисленные уязвимости в некоторых моделях маршрутизаторов от производителей D-Link и Comba Telecom, которые связаны с небезопасным хранением учетных данных.

Читать пост