Новости / серверы (5)

Вымогатель LockBit заражает сотни серверов ScreenConnect с устаревшим ПО

взлом

Злоумышленники активно используют уязвимостьScreenConnect для взлома необновленных серверов с целью развертывания программы-вымогателя LockBit в скомпрометированных сетях.

Читать пост

Migo: оружие криптомайнеров в войне за ресурсы Redis

Redis

Эксперты из компании Cado Security выявили новую вредоносную кампанию, нацеленную на серверы Redis. Получив первоначальный доступ к системам, злоумышленники майнят криптовалюту на скомпрометированных хостах под управлением Linux.

Читать пост

Почти 700 серверов Ivanti заражены бэкдором DSLog

взлом серверов

Хакеры используют уязвимость типа SSRF (Server-Side Request Forgery) в продуктах Ivanti Connect Secure (ICS), Policy Secure (IPS) и ZTA для развертывания нового бэкдора DSLog на уязвимых устройствах.

Читать пост

Критическая уязвимость активно используется в атаках на тысячи серверов Atlassian

Shadow Server

Сервис Shadowserver фиксирует попытки эксплуатации критической уязвимости CVE-2023-22527, которая позволяет удалённо выполнять код на устаревших версиях серверов Atlassian Confluence. Компания Atlassian сообщила о проблеме на прошлой неделе и отметила, что она затрагивает только версии Confluence, выпущенные до 5 декабря 2023 года, а также некоторы …

Читать пост

RE#TURGENCE: турецкие хакеры атакуют серверы Microsoft SQL

взлом Microsoft

В последнее время в США, Европейском Союзе и регионе Латинской Америки наблюдаются атаки на плохо защищённые серверы MS-SQL. Исследователи безопасности из компании Securonix считают, что данная кампания направлена на получение первоначального доступа и мотивирована финансовой выгодой, передаёт Securitylab.

Читать пост

Десятки тысяч серверов Microsoft Exchange уязвимы для удаленного выполнения кода

Microsoft Exchange

Десятки тысяч почтовых серверов Microsoft Exchange в Европе, США и Азии, доступные через интернет, подвержены уязвимостям удаленного выполнения кода (Remote Code Execution, RCE). Ключевая проблема заключается в том, что эти серверы работают на устаревшей и неподдерживаемой версии ПО, что делает их уязвимыми ко множеству критических проблем безопасн …

Читать пост

Правительственные серверы Филиппин серьезно пострадали от многочисленных кибератак

Филиппины

Ряд инцидентов выявил уязвимости в системах множества государственных учреждений. Специалистов особенно тревожит тот факт, что в некоторых случаях злоумышленники получали доступ к внутренним архивам самыми тривиальными способами.

Читать пост

Северокорейские хакеры используют слабости в серверах TeamCity

TeamCity

Корпорация Microsoft предупреждает, что северокорейские хакерские группы Lazarus и Andariel эксплуатируют уязвимость в серверах TeamCity для развертывания вредоносного ПО с целью компрометации цепочки поставок программного обеспечения.

Читать пост

Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP

Reichsadler

Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos, группировка киберпреступников Reichsadler производит массовое развёртывание вредоносных вымогательских программ с использованием конструктора LockBit 3.0, слитого в сет …

Читать пост

Допущенная в 2015 году программная ошибка в Openfire активно используется хакерами

Openfire

Хакеры активно эксплуатируют критическую уязвимость в серверах обмена сообщениями Openfire для шифрования серверов вымогательским программным обеспечением, а также для развёртывания криптомайнеров, пишет Securitylab.

Читать пост