Новости / VPN-сервисы (2)

Манипуляции с DHCP позволяют хакерам перехватить весь VPN-трафик

VPN-взлом

Исследователи из Leviathan Security обнаружили серьёзную угрозу безопасности, затрагивающую практически все приложения виртуальных частных сетей (VPN). Атака, названная «TunnelVision» и получившая идентификатор CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифр …

Читать пост

Cisco Talos: новая кампания атакует VPN-сервисы по всему миру

VPN

Международная кибербезопасность оказалась под угрозой после того, как эксперты из Cisco Talos обнаружили крупномасштабную кампанию по подбору учётных данных, нацеленную на VPN и SSH-сервисы устройств таких компаний, как Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti.

Читать пост

Исследователи обнаружили способы идентификации OpenVPN-соединений

vpn

Группа специалистов Мичиганского университетаопубликовала результаты исследования, выявившего три метода идентификации VPN-соединений, устанавливаемых с использованием протокола OpenVPN. Разработанные методы могут применяться в системах мониторинга и инспектирования трафика для обнаружения и блокирования виртуальных частных сетей на базе OpenVPN, п …

Читать пост

0day в Ivanti: взломаны тысячи VPN-устройств по всему миру

VPN

Недавний анализ Mandiant показал, чтозлоумышленники использовали 5 различных семейств вредоносных программ в своих атаках, включая Zipline, Thinspool Dropper, Wirefire, Lightwire и Warpwire Harverster.

Читать пост

Вредоносные VPN-расширения в пиратском игровом установщике крадут данные из Google Chrome

пираты

Эксперты из компании ReasonLabs обнаружили три вредоносных расширения для браузера Google Chrome, маскирующихся под сервисы виртуальных частных сетей (VPN). Эти программы, которые использовались для перехвата сессий, взлома систем кэшбэка и кражи данных, были загружены из официального магазина более чем 1,5 миллиона раз.

Читать пост

Более 60% VPN-сервисов не обеспечивают обещанную защиту пользовательских данных

vpn

VPN-сервисы стали неотъемлемым инструментом для обеспечения конфиденциальности пользователей. Однакоисследование PrivacyTutor показало, что VPN-сервисы, предназначенные для обеспечения конфиденциальности в сети, на самом деле не всегда таковыми являются. Об этом пишет Securitylab.

Читать пост

AtlasVPN игнорирует критическую уязвимость в версии для Linux

AtlasVPN

Несколько дней назад на площадке Reddit появилась информация об обнаружении серьёзной уязвимости безопасности в клиенте AtlasVPN для операционной системы Linux.

Читать пост

Сервис ГОСТ VPN МТС RED прошел оценку соответствия 17-му Приказу ФСТЭК

МТС Red

Сервис шифрования каналов связи ГОСТ VPN компании МТС RED успешно прошел оценку соответствия Приказу ФСТЭК № 17 от 11.02.2013 об утверждении требований к защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (ГИС), по третьему классу защищенности. Таким образом сервис подтвердил, что не нар …

Читать пост

Сильно растет спрос на учетные записи в соцсетях для анонимности

аноним

Платформы и сервисы, специализирующиеся на продаже активных страниц в российских и зарубежных соцсетях, зафиксировали трех-четырехкратный рост спроса на такие аккаунты в 2023 году, а также почти двукратное увеличение числа продавцов. Об этомсообщает «Коммерсант», ссылаясь на источники в отрасли.

Читать пост

Утечка данных доказала, что SuperVPN хранит журналы пользователей

SuperVPN

Исследватель Джеремайя Фаулер обнаружил серьезное нарушение безопасности в открытой базе данных, связанной с популярным бесплатным VPN-сервисом SuperVPN. В базе данных содержалось 360 308 817 записей, общим объемом 133 ГБ. В этих записях была обнаружена широкий спектр конфиденциальной информации, включая адреса электронной почты пользователей, исхо …

Читать пост