Новости / Угрозы (279)

Хакеры взламывают Linux-серверы через уязвимость в web-хостинговом ПО

Linux

Профессиональная киберпреступная группировка атакует Linux-серверы, устанавливая на них руткиты и бэкдоры через уязвимость в web-хостинговом ПО. Если говорить точнее, злоумышленники взламывают Control Web Panel (старое название CentOS Web Panel) – ПО, работающее по одному принципу с более известным инструментом cPanel, использующимся web-хостинговы …

Читать пост

Опубликован PoC-код для уязвимости обхода функции Microsoft PatchGuard

Microsoft

Японский исследователь в области кибербезопасности Кенто Оки обнаружил уязвимость в защитной функции Microsoft Kernel Patch Protection (также известной как PatchGuard) в Windows. Ее эксплуатация позволяет злоумышленникам загружать вредоносный код в ядро операционной системы Windows. Эксперт подробно описал в своем блоге уязвимость обхода функции Pa …

Читать пост

Злоумышленники распространяют BazarLoader через поддельный стриминговый сервис

Bravo Movies

Исследователи в области кибербезопасности из фирмы Proofpoint обнаружили новую фишинговую кампанию операторов BazarLoader. Преступники обходят автоматические системы обнаружения угроз и заражают системы вредоносным ПО BazarLoader, используемым группировкой TrickBot.

Читать пост

Набирает обороты новый тип хакеров, действующих самостоятельно, и при этом находящихся под защитой государств

приватир

Ландшафт киберугроз, где до недавнего времени преобладали либо финансируемые государствами APT-группы, либо жаждущие наживы киберпреступники, пополнился новой, начинающей набирать обороты угрозой. По данным Cisco Talos, на киберпреступной арене появились новые игроки, которых они назвали "приватиры". В широком понимании приватиры (или каперы) – это …

Читать пост

Тысячи расширений Chrome меняют заголовки безопасности

Google

Тысячи расширений для браузера Google Chrome, доступных в официальном online-магазине Chrome, изменяют заголовки безопасности на популярных web-сайтах, подвергая пользователей риску широкого спектра кибератак.

Читать пост

В чипах Apple M1 обнаружена первая уязвимость

Apple M1

Программный инженер Гектор Мартин (Hector Martin) обнаружил первую уязвимость в чипах Apple M1, которую невозможно исправить без изменения самой микросхемы. К счастью, уязвимость представляет небольшую угрозу, и даже сам Мартин считает уязвимость несущественной и пытался избежать переоценки проблемы при обсуждении своего открытия.

Читать пост

Порог опыта для хакеров, атакующих OT-системы, снижается

Порог опыта для хакеров, атакующих OT-системы, снижается

Непрофессиональные хакеры, в основном преследующие финансовую выгоду, стали активно атаковать подключенные к интернету системы операционных технологий (operational technology, OT).

Читать пост

По мере уменьшения размеров карт памяти растет число устройств, уязвимых к Rowhammer

Rowhammer

Команда специалистов Google обнаружила новый способ осуществления атаки Rowhammer на запоминающее устройство с произвольной выборкой (RAM), существенно расширяющий спектр потенциально уязвимых устройств.

Читать пост

Операторы вымогателя Zeppelin возобновили свою деятельность

Zepellin

Разработчики вымогателя Zeppelin (также известного как Buran) возобновили свою преступную активность после периода затишья, начавшегося осенью прошлого года. Злоумышленники начали рекламировать новую версию вредоносного ПО на хакерском форуме в конце прошлого месяца. Об этом сообщило издание Bleeping Computer.

Читать пост

Уязвимости в Bluetooth позволяют злоумышленникам имитировать легитимные устройства

Bluetooth

В спецификациях Bluetooth Core и Mesh обнаружены новые уязвимости, позволяющие осуществлять атаку «человек посередине» (MitM).

Читать пост