Новости / IP-адреса (2)

Наблюдается кратное увеличение адресов, сканирующих VPN-сервисы Ivanti

Ivanti

Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse Secure, выросло на 800 процентов. Специалисты объясняют, что такие всплески обычно предшествуют либо активной эксплуатации уязвимостей, либо …

Читать пост

Двойной удар: злоумышленники шифруют данные жертв, а затем публикуют их IP-адреса

ЛК

Группа Fog, известная кибератаками с использованием программ-шифровальщиков, начала публиковать в даркнете IP-адреса вдобавок к другим украденным данным организаций из различных отраслей. Это обнаружили эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Таким образом атакующие усиливают психологиче …

Читать пост

Хакеры проводят масштабную атаку на сетевые устройства

Газинформсервис

Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства.

Читать пост

Мировая атака на сетевые устройства затрагивает 2,8 млн IP-адресов в день

хакеры

Масштабная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру. По данным Shadowserver, злоумышленники используют почти 2,8 миллиона IP-адресов ежедневно в попытках подобрать учётные данные к устройствам Palo Alto Networks, Ivanti, SonicWall и других производителей.

Читать пост

Облачное хранилище Microsoft под ударом ботнета из маршрутизаторов TP-Link

маршрутизатор

Microsoft недавно сообщила о новой угрозе, исходящей от китайских хакеров, которые используют обширную сеть из заражённых маршрутизаторов TP-Link и других подключённых к интернету устройств для атак на пользователей облачного сервиса Azure. Эта сеть, известная как CovertNetwork-1658, активно применяет атаки типа Password-Spraying — попытки подобрат …

Читать пост

7000 IP-адресов участвуют в  заражении устройств ботнетом Quad7

хакеры

Компания Sekoia.io совместно с Intrinsec детально изучила работу ботнета Quad7 (7777), который использует порт TCP/7777 на заражённых маршрутизаторах и проводит брутфорс-атаки на аккаунты Microsoft 365 по всему миру. Специалисты обнаружили атаки на 0,11% отслеживаемых записей. Это передаёт Securitylab.

Читать пост

Алексей Солдатов и Евгений Антипов осуждены за передачу IP-адресов чешской компании

IP-адресы

Савеловский суд Москвы объявил приговор по громкому делу бывшего заместителя министра связи РФ Алексея Солдатова и генерального директора ООО «Релком Групп» Евгения Антипова. Оба подсудимых признаны виновными в злоупотреблении полномочиями и приговорены к лишению свободы: Солдатов получил два года колонии-поселения, Антипов — полтора года. Следстви …

Читать пост

Специалисты обнаружили изощрённый метод повышения привилегий в доменных средах Windows

киберугрозы

Эта уникальная техника взлома, получившая название DHCP Coerce, позволяет хакерам использовать законные права, чтобы получить полный контроль над корпоративными сетями. Протокол DHCP автоматически назначает IP-адреса, чтобы упростить управление сетевыми подключениями. Однако функция одновременно открывает возможности для злонамеренных действий. Ата …

Читать пост

Роскомнадзор будет требовать от операторов связи информацию о геолокации всех IP-адресов

геолокация

Сбор этой информации регулятор намерен начать с сентября 2024 г. Но делать это без соответствующей законодательной базы он не станет, поэтому у него уже готовы поправки к своему же приказу №221 от 31 июля 2021 г. – она размещены на Федеральном портале проектов нормативных правовых актов (regulation.gov.ru) и до 2 февраля 2024 г. находятся на этапе …

Читать пост

Две RCE-уязвимости Apache RocketMQ остаются потенциальной целью для хакеров

уязвимость

Платформа ShadowServer ежедневно обнаруживает сотни IP-адресов, которые сканируют или пытаются использовать службыApache RocketMQ, содержащие уязвимости удаленного выполнения кода (Remote Code Execution, RCE), обозначенные как CVE-2023-33246 и CVE-2023-37582. Обе уязвимости являются критическими и относятся к проблеме, которая оставалась активной п …

Читать пост