Новости / IP-адреса

ICANN вмешалась в дело о возможной ликвидации IP-регистратора AFRINIC

Африник

AFRINIC зарегистрирован на Маврикии. Верховный суд страны недавно разрешил ICANN стать стороной в деле о возможной ликвидации регистратора. Для ICANN спор имеет прямое значение, поскольку организация координирует систему уникальных интернет-идентификаторов, включая доменные имена и IP-адреса, а AFRINIC управляет адресным пространством в своём регио …

Читать пост

Почти 40% уникальных IP, обращающихся к внешнему периметру компаний, принадлежат домашним подключениям

киберугрозы

При этом около 78% таких адресов исчезают раньше, чем попадают в какие-либо базы репутации. Исследование GreyNoise охватывает 4 миллиарда сетевых сессий за 90 дней. Проблема упирается в саму природу таких адресов. С точки зрения системы фильтрации IP из домашнего сегмента ничем не отличается от рабочего пользователя. Те же интернет-провайдеры, те ж …

Читать пост

Как хакеры из КНДР взломали криптоплощадку Bitrefill

Bitrefill

Проникновение произошло 1 марта 2026 года. По характеру атаки, использованному вредоносному коду и другим следам, включая повторно использованные IP-адреса и адреса электронной почты, специалисты увидели сходство с операциями группировки Lazarus / Bluenoroff, связанной с Северной Кореей и известной атаками на криптовалютные компании.

Читать пост

Servicepipe внедрил DNS Health Checks для автоматического мониторинга серверов

Сервиспайп

Компания Servicepipe, российский разработчик систем контроля интернет-трафика, добавила в Secure DNS Hosting функционал Health Checks для автоматического мониторинга серверов заказчика. Он автоматически исключает IP-адреса неработающих серверов из DNS-ответов, чтобы пользователи попадали только на доступные ресурсы. После восстановления сервер авто …

Читать пост

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

Выявлено более 10 000 IP-адресов, заражённых вредоносом SystemBC

По новым данным, по всему миру выявлено более 10 000 зараженных IP-адресов, и часть из них относится даже к государственным сайтам. Эксперты предупреждают, что подобные заражения нередко становятся первым шагом перед более серьезными атаками, включая вымогательское шифрование данных. Об этом пишет Securitylab.

Читать пост

Гарда расширила защиту веб-сервисов за счёт интеграции WAF и TI Feeds

Гарда

Компания «Гарда» объявила об интеграции «Гарда WAF» и сервиса «Гарда Threat Intelligence Feeds». Это позволит российским компаниям снизить риски ИБ- инцидентов и затраты на их предотвращение за счет более согласованной и предсказуемой защиты веб-ресурсов.

Читать пост

Замечен всплеск разведывательных действий против Microsoft Remote Desktop Web Access

https://www.welivesecurity.com/2013/09/16/remote-desktop-rdp-hacking-101-i-can-see-your-desktop-from-here/

Одновременно работал 1971 уникальный IP-адрес, тогда как обычно компания видит лишь 3—5 таких источников в сутки, пишут в Securitylab. По оценке аналитиков, согласованность и масштаб указывают на скоординированную кампанию, в которой атакующие проверяют поведение порталов аутентификации и готовят почву для последующих атак на пароли.

Читать пост

Хакеры научились прятать вредоносное ПО в DNS-записях, связывающих доменные имена с IP-адресами

https://unsplash.com/photos/malicious-computer-programming-code-in-the-shape-of-a-skull-online-scam-hacking-and-digital-crime-background-3d-illustration-BabUQWicolM

Такая техника позволяет загружать вредоносные бинарные файлы без обращения к подозрительным сайтам или использования email-вложений, которые легко блокируются антивирусами. DNS-трафик часто игнорируется большинством защитных решений.

Читать пост

OCS станет эксклюзивным дистрибьютором новой линейки ИБ-продуктов Security Vision для малого и среднего бизнеса

OCS станет эксклюзивным дистрибьютором новой линейки ИБ-продуктов Security Vision для малого и среднего бизнеса

Компания OCS, один из ведущих ИТ-дистрибьюторов России, займётся эксклюзивным продвижением новой линейки ИБ-продуктов Security Vision, разработанных специально для среднего и малого бизнеса (СМБ).

Читать пост

Американские спецслужбы организовали масштабную кибератаку против китайского поставщика криптографических продуктов

CNCERT

По данным отчета, на первом этапе злоумышленники воспользовались неизвестной на тот момент уязвимостью в системе управления взаимоотношениями с клиентами (CRM), используемой компанией для хранения данных о контрактах и клиентах. Через уязвимость им удалось загрузить произвольные файлы и установить контроль над системой, а затем удалить часть журнал …

Читать пост