Новости / Palo Alto Networks (8)

Вымогатель Thanos обзавелся модулем для перезаписи MBR

вымогатели

Новый вариант вымогательского ПО Thanos пытается доставить на атакуемые системы записку с требованием выкупа путем перезаписи главной загрузочной записи (master boot record, MBR) Windows. Однако все попытки оказываются безуспешными.

Читать пост

APT Hangover нацелилась на правительственные организации в Южной Азии

APT Hangover нацелилась на правительственные организации в Южной Азии

В течение последних 4 месяцев cпециалисты подразделения Unit 42 компании Palo Alto Networks следили за киберпреступной группировкой Hangover (также известной как Neon, Viceroy Tiger, MONSOON), которая использовала вредоносное ПО BackConfig. Жертвами киберпреступников стали правительственные и военные организации в Южной Азии.

Читать пост

Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel

Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel

Новый вариант DDoS-ботнета Hoaxcalls, который может быть использован для крупномасштабных вредоносных кампаний, распространяется через неисправленную уязвимость, затрагивающую управление сетевой инфраструктурой ZyXEL Cloud CNM SecuManager. Ботнет Hoaxcalls впервые был обнаружен специалистами из команды Unit 42 компании Palo Alto Networks в конце ма …

Читать пост

Вымогатели атаковали канадские медучреждения

Вымогатели атаковали канадские медучреждения

Команда специалистов Unit 42 компании Palo Alto Networks сообщила о новых кибератаках вымогателей, направленных на медицинские учреждения и организации. Как сообщили эксперты, одними из жертв вымогателей стала канадская правительственная организация здравоохранения и канадский медицинский исследовательский университет. Атаки были зафиксированы в пе …

Читать пост

Hoaxcalls атакует устройства Grandstream UCM6200 через исправленную уязвимость

Hoaxcalls атакует устройства Grandstream UCM6200 через исправленную уязвимость

Ботнет Hoaxcalls активно атакует устройства Grandstream UCM6200 через исправленную недавно уязвимость CVE-2020-5722. Проблема затрагивает HTTP-интерфейс систем IP PBX и является критической (9,8 балла по шкале CVSS3.1). С ее помощью злоумышленник может осуществить SQL-инъекцию через особым образом сконфигурированный HTTP-запрос и выполнить команду …

Читать пост

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry, делающая реестры доступными через интернет, ставит под угрозу безопасность организаций и «открывает двери» хакерам.

Читать пост

Тысячи маршрутизаторов с прошивкой Tomato уязвимы к атакам ботнета Muhstik

Тысячи маршрутизаторов с прошивкой Tomato уязвимы к атакам ботнета Muhstik

Новая версия ботнета Muhstik атакует уязвимые маршрутизаторы с прошивкой Tomato. Muhstik в основном запускает криптовалютные майнеры и осуществляет DDoS-атаки.

Читать пост

Palo Alto Networks подтвердила утечку данных своих сотрудников

aloalto

Читать пост

Киберпреступники заражают Docker-контейнеры червем Graboid

graboid

Команда исследователей из Unit 42 компании Palo Alto Networks обнаружили , по их словам, первый червь для криптоджекинга, распространяющийся с помощью контейнеров Docker.

Читать пост

Кибергруппировка xHunt атаковала транспортные компании в Персидском заливе

hack12

Исследователи из команды Unit 42 компании Palo Alto Networks обнаружили вредоносную кампанию, нацеленную на транспортные и судоходные организации, действующие за пределами Кувейта в Персидском заливе. В рамках кибератак преступники использовали троянское вредоносное ПО.

Читать пост