Новости / DNS (3)

Msupedge: бэкдор скрывается в обычном DNS-трафике

бэкдор

В результате кибератаки на один из университетов Тайваня была выявлена ранее неизвестная вредоносная программа, которая получила условное название Backdoor.Msupedge. Программа отличается уникальным методом связи с C2-сервером через DNS-трафик. Специалисты Symantec рассказали в отчете о своей находке, пишет Securitylab.

Читать пост

Исследователи обнаружили новую опасную уязвимость в системе доменных имён DNS

киберугрозы

С помощью нёё которой можно проводить специальную атаку, названную исследователями «TuDoor». Эта атака может быть использована для отравления кэша DNS, вызова состояния отказа в обслуживании (DoS) и истощения ресурсов, что делает её значительной угрозой для интернет-безопасности, пишет Securitylab.

Читать пост

Зонтик для сети и ваших сервисов. DNS Security - необходимый сервис в 2024 году

DNS Security

Ежедневно хакеры используют множество новых методов для обхода широко используемых средств защиты - NGFW, прокси-серверов и антивирусов для защиты рабочих станций. Ideco представляет первый на отечественном рынке бандл Ideco NGFW + SkyDNS.

Читать пост

Обновление BI.ZONE Secure DNS: повышение прозрачности трафика и управляемости сервиса

BI.Zone

Новая версия BI.ZONE Secure DNS предоставляет пользователям расширенные возможности для контроля DNS-трафика, включая обнаружение DGA (domain generation algorithm), а также усовершенствованную функциональность личного кабинета. Это позволяет повысить видимость трафика и облегчить управление безопасностью.

Читать пост

Хакеры всё чаще используют метод DNS-туннелирования для отслеживания эффективности фишинга

фишинг с DNS

DNS-туннелирование заключается в кодировании данных или команд, которые отправляются и принимаются через DNS-запросы. Это превращает DNS, важнейший компонент сетевой связи, в скрытый канал передачи данных.

Читать пост

Android-пользователи подвержены утечке DNS-запросов при смене серверов VPN

Android

Пользователи Android столкнулись с утечкой DNS-запросов при смене серверов VPN, несмотря на включённые функции «Always On VPN» и «Block Connections Without VPN». Проблема обнаружена в последней версии операционной системы Android 14 и была выявлена компанией Mullvad, разработчиком одноимённого VPN-сервиса.

Читать пост

Компьютеры и ноутбуки, использующие Tianocore EDK II, уязвимы к компрометации UEFI

взлом

Исследователи из французской компанииQuarkslabобнаружили множество серьёзных уязвимостей в Tianocore EDK II, открытой реализации спецификации UEFI, которые могут быть использованы для удалённого выполнения кода. Это передаёт Securitylab.

Читать пост

Akamai предупреждает, что множество сетей Microsoft Active Directory подвержены риску атак

Microsoft Active Directory

Специалисты по безопасности из компании Akamaiобнаружили серьезную угрозу в системах Microsoft Active Directory. Атаки, нацеленные на эти системы, могут позволить злоумышленникам подделывать DNS-записи, компрометировать Active Directory и украсть хранящиеся в ней секреты, пишет Securitylab.

Читать пост

DNS в опасности от новой атаки «MaginotDNS»

DNS-серверы

Группа исследователей из Калифорнийского университета в Ирвине и Университета Цинхуа разработала новую мощную атаку с отравлением кэша под названием «MaginotDNS», которая нацелена на резолверы условных DNS (CDNS) и может скомпрометировать целые домены верхнего уровня TLD.

Читать пост

DNS-вредонос Decoy Dog расширил свой функционал и стал ещё опаснее

собака

Группа неизвестных хакеров активно разрабатывает и применяет в реальных атаках новый набор инструментов для вредоносного ПО под названием «Decoy Dog». Это ПО эксплуатирует систему доменных имён (DNS) для контроля и управления узким кругом взломанных устройств. Об этот сообщила компания Infoblox, специализирующаяся на IT-автоматизации и кибербезопас …

Читать пост