Новости / Угрозы (297)

Почти половина компаний сознательно оставляет уязвимый код в ПО, чтобы побыстрее развернуть программы

код

Стремление к ускорению разработки и развертывания приложений превратилось из простой задачи разработчиков в приоритет бизнес-уровня, влияющий на чистую прибыль каждой компании. Для достижения данной цели организации перешли к модели DevSecOps, чтобы обеспечить повышенную «гибкость и скорость жизненного цикла разработки программного обеспечения».

Читать пост

Мошенники используют облачные сервисы Oracle и Amazon в целях фишинга

облачные технологии

Злоумышленники организовали масштабную фишинговую кампанию, в рамках которой они используют облачные сервисы Oracle и Amazon для кражи учетных данных пользователей Office 365 в США и Австралии. Вредоносная кампания действует более полугода и использует сеть легитимных web-сайтов, которые были скомпрометированы для работы в качестве прокси-цепочки.

Читать пост

В Сети опубликованы учетные данные для 50 тыс. VPN-устройств Fortinet

Fortinet

На прошлых выходных на одном из хакерских форумов были опубликованы эксплоиты для уязвимости в VPN-устройствах Fortinet ( CVE-2018-13379 ) и IP-адреса порядка 50 тыс. уязвимых устройств, принадлежащих крупным банкам, телекоммуникационным компаниям и правительственным организациям по всему миру.

Читать пост

Роскачество – о мошенничестве в Telegram

фишинг

В ноябре 2020 года произошла попытка крупного мошенничества в Telegram. Сразу у множества популярных каналов на сотни тысяч подписчиков (Baza, «Код Дурова», «Двач») попытались «угнать» управление площадками через фишинговую переписку. Обычный пользователь Telegram точно так же, как и любой администратор канала, легко может стать жертвой мошенников. …

Читать пост

Linux-троян Stantinko теперь маскируется под web-сервер Apache

хакеры

Операторы одного из самых старых существующих на сегодняшний день активных ботнетов Stantinko обновили свой троян для Linux, и теперь для обхода обнаружения он маскируется под процесс легитимного web-сервера Apache (httpd).

Читать пост

Уязвимость в продуктах VMware позволяет скомпрометировать систему

VMWare

Компания VMware выпустила временное исправление для критической уязвимости в своих продуктах, позволяющей злоумышленникам захватить контроль над системой.

Читать пост

Мошенники активно регистрируют домены с использованием названия ФБР

ФБР

Федеральное бюро расследований США через свое подразделение Crime Complaint Center (IC3) предупредило общественность о том, что мошенники регистрируют поддельные домены с использованием названия ФБР.

Читать пост

Число фишинговых атак выросло в два раза в преддверии «Черной пятницы» и «Киберпонедельника»

фишинг в Пятницу

Команда исследователей Check Point Research сообщает, что, из-за ограничений и опасений, связанных с COVID-19, онлайн-шопинг в этом году вышел на новый уровень, а количество онлайн-покупок в «Черную пятницу», «Киберпонедельник» и в последующий сезон распродаж побьет все рекорды.

Читать пост

Хакеры добавляют мошеннические online-магазины поверх WordPress-сайтов

WordPress

Новая киберпреступная группировка атакует WordPress-сайты и устанавливает на них скрытые e-коммерческие магазины, пользуясь рейтингом сайтов в поисковой выдаче и репутацией в мошеннических целях.

Читать пост

Команды GReAT составила прогноз трендов кибербезопасности на 2021 год

взлом

В 2020 году было зафиксировано большое количество целевых атак программ-вымогателей, начинавшихся с того, что злоумышленники закреплялись в системе с помощью обычного, не узкоспециализированного вредоносного ПО. Оно часто оказывалось связано с подпольными интернет-магазинами типа Genesis , где продаются украденные учётные данные. Эксперты полагают, …

Читать пост