Новости / DNS (2)

Мошенники VexTrio Viper разместили вредоносные программы в официальных магазинах Apple и Google

Android-вредонос

Под видом обычных приложений — от VPN до интсрументов для очистки оперативной памяти, спам-чистильщиков и даже приложений знакомств — мошенники разместили вредоносные программы в официальных магазинах Apple и Google. Эти программы распространялись от имени якобы разных разработчиков, среди которых HolaCode, LocoMind, Hugmi, Klover Group и AlphaScal …

Читать пост

Хакеры научились прятать вредоносное ПО в DNS-записях, связывающих доменные имена с IP-адресами

https://unsplash.com/photos/malicious-computer-programming-code-in-the-shape-of-a-skull-online-scam-hacking-and-digital-crime-background-3d-illustration-BabUQWicolM

Такая техника позволяет загружать вредоносные бинарные файлы без обращения к подозрительным сайтам или использования email-вложений, которые легко блокируются антивирусами. DNS-трафик часто игнорируется большинством защитных решений.

Читать пост

Гарда поможет бизнесу быстрее обнаруживать и анализировать кибератаки

Гарда

Новая версия «Гарда Deception» позволяет быстрее развертывать ловушки и управлять ими, охватывает больше элементов инфраструктуры и лучше выявляет разведывательные действия злоумышленников. Приманки и ловушки распространяются автоматически, что сокращает ручную работу, ускоряет внедрение и повышает шансы детектирования угроз. Система также обнаружи …

Читать пост

Как техника уклонения Fast Flux обходит системы защиты

Fast Flux

Федеральные агентства кибербезопасности призвали организации и DNS-провайдеров усилить меры против приёма Fast Flux — техники уклонения, которую активно используют как правительственные хакеры, так и операторы вымогательского ПО. Хотя метод известен давно, его эффективность не вызывает сомнений: Fast Flux остаётся надёжным способом скрыть инфрастру …

Читать пост

13 000 роутеров MikroTik превращены в хакерскую сеть

ботнеты

В ноябре 2024 года была обнаружена сеть из 13 000 маршрутизаторов MikroTik, использующая уязвимость в записях DNS для обхода почтовой защиты и доставки вредоносного ПО. Хакеры эксплуатируют ошибку в конфигурации SPF-записей, отвечающих за авторизацию серверов для отправки писем от имени доменов, пишет Securitylab.

Читать пост

83% компаний не защищены на уровне DNS. Исследование Ideco и SkyDNS

Айдеко

Российский вендор NGFW Ideco вместе с сервисом по DNS-защите SkyDNS подвели итоги года в цифрах. В основе исследования —статистика клиентов SkyDNS о заблокированных угрозах, а также опросы руководителей, системных администраторов и директоров по информационной безопасности.

Читать пост

DNS-туннели стали новым инструментом вредоноса ZLoader

киберугрозы

Исследователи кибербезопасности выявили новую версию вредоносного ПО ZLoader, которая использует технологию DNS Tunneling для связи с командным сервером (C2). Это указывает на продолжающееся развитие инструмента злоумышленниками, вновь активизировавшими его использование год назад, пишут в Securitylab.

Читать пост

70 000 доменов  захвачены хакерами для атаки «Sitting Ducks»

киберугрозы

В последние полгода киберпреступники захватили более 70 000 доменов из примерно 800 000, уязвимых для простой атаки, известной как «Sitting Ducks». Специалисты Infoblox и Eclypsium предупреждали об этой уязвимости ещё в середине лета и рекомендовали владельцам сайтов немедленно устранить проблему, однако многие проигнорировали это предупреждение.

Читать пост

Обновление BI.ZONE Secure DNS: гибкая настройка фильтрации и максимальная скорость

Бай Зона

Новая версия сервиса предоставляет больше механизмов для контроля DNS-трафика, в том числе списки перенаправления и мониторинга, а также поддержку cookie-файлов для повышения безопасности DNS-транзакций. Кроме того, теперь политиками фильтрации можно управлять не только при помощи API, но и через личный кабинет.

Читать пост

Абсолютный прорыв в киберзащите: встречайте IdecoNGFW 18

Айдеко

Новые возможности Ideco NGFW учитывают запрос enterprise-компаний на высокий уровень защиты корпоративных данных. Поэтому в NGFW 18 команда разработчика предусмотрела профили безопасности приложений и IPS в файрволе, расширенную функциональность виртуальных контекстов VCE, оптимизированную производительность обработки трафика. Кроме этого, в релиз …

Читать пост