Новости / Sysdig

Хакеры изобрели способ управления вредоносной сетью через платформу NATS

хакеры

Атаку связали с эксплуатацией уязвимости CVE-2026-33017 в платформе Langflow. Ошибка позволяет выполнить код на сервере без авторизации и уже попала в каталог активно используемых уязвимостей Агентства по кибербезопасности и защите инфраструктуры США, поясняет Securitylab. Во время атаки злоумышленник с IP-адреса 159.89.205.184 загрузил на взломанн …

Читать пост

Хакеры установили новый рекорд использования уязвимости в ИИ-серверах

https://cybersecuritynews.com/praisonai-vulnerability-exploited/amp/

Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры платформы почти сразу после выхода предупреждения, а специалисты Sysdig уже называют подобную скорость новой нормой для атак на проекты с искусственным интеллектом.

Читать пост

Кибергруппировка UNC5174 развернула новую атаку на Linux-системы

вредоносы

Кампания была раскрыта исследователями Sysdig, которые подчеркнули, что злоумышленники всё чаще прибегают к таким инструментам не только из соображений экономии, но и чтобы маскироваться под менее организованных и малокомпетентных нападающих. Группу UNC5174 ранее связывали с китайским правительством, и в течение последнего года она практически не п …

Читать пост

Новая хакерская группировка CRYSTALRAY использует червей для хищения данных и криптовалюты

Crystal Ray

Исследователи из Sysdig сообщили о новой киберпреступной группе CRYSTALRAY, которая с февраля этого года похитила учётные данные уже более 1500 жертв и установила криптомайнеры на их системы.

Читать пост

Rebirth: новый ботнет для DDoS-атак на игровые серверы

DDoS-атаки

Недавно киберэксперты компании Sysdig раскрыли подробности о новом мощном инструменте, как раз предназначенном для таких атак. Набирающий популярность ботнет Rebirth, основанный на известном семействе вредоносного ПО Mirai, предлагает услуги DDoS-атак через Telegram и фирменный веб-магазин. Этот ботнет активно используется в игровом сообществе для …

Читать пост

Румынские хакеры уже 10 лет терроризируют европейские компании

хакеры

Группа киберпреступников из Румынии, известная под кодовым названием «RUBYCARP», использует известные уязвимости и методы брутфорса для взлома корпоративных сетей и серверов с целью получения финансовой выгоды. Об этом говорится в свежем отчёте компании Sysdig. В настоящее время RUBYCARP управляет ботнетом, который насчитывает более 600 заражённых …

Читать пост

AMBERSQUID превратила AWS в способ добычи криптовалюты

криптовалюты

Недавно исследователями была обнаружена новая операция по криптоджекингу, нацеленная на ресурсы Amazon Web Services (AWS), такие как Amplify, Fargate и SageMaker. Эта мошенническая кампания получила кодовое имя AMBERSQUID и была идентифицирована компанией Sysdig, специализирующейся на облачной и контейнерной безопасности.

Читать пост

Сотни тысяч долларов в месяц: проксиджекинг стал прибыльным бизнесом для киберпреступников

криптоджекинг

Специалисты Sysdig Threat Research Team обнаружили новый вектор атаки, основанный на перехвате легитимных прокси-сервисов, которые позволяют людям продавать часть своей пропускной способности третьим лицам.

Читать пост

Хакеры SCARLETEEL крадут исходный код и данные компаний из облака Amazon

SCARLETEEL

Продвинутая кампания под названием «SCARLETEEL» нацелена на общедоступные веб-приложения, работающие в контейнерах, для проникновения в облачные службы и кражи конфиденциальных данных.

Читать пост

Новый способ атаки на Linux позволяет загрузить уже готовый репозиторий в систему

Linux

Исследователи Sysdig обнаружили , что хакеры используют open-source утилиту Linux PRoot в атаках BYOF (BRYOF-атака, Bring Your Own Filesystem), чтобы обеспечить согласованный репозиторий вредоносных инструментов, которые работают во многих дистрибутивах Linux.

Читать пост