Новости / Угрозы (319)

CISA предупредило об атаках с использованием уязвимости SMBGhost

уязвимость SMBGhost

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ) используется для осуществления атак.

Читать пост

Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP

взлом

Операторы вымогательского ПО eCh0raix организовали вредоносную кампанию, нацеленную на сетевые хранилища (NAS) QNAP. Вредонос компрометирует устройства путем брутфорса и эксплуатации известных уязвимостей в сетевых хранилищах ( CVE-2018-19943, CVE-2018-19949 и CVE-2018-19953 ), которые позволяют внедрить или удаленно выполнить код.

Читать пост

Поддельный декриптор повторно шифрует файлы жертв

вымогатель DJVU

Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.

Читать пост

Обнаружена масштабная вредоносная кампания против WordPress-сайтов

атаки наWordpress

Киберпреступники запустили новую масштабную вредоносную кампанию против сайтов под управлением WordPress. Злоумышленники эксплуатируют старые уязвимости межсайтового скриптинга (XSS) в необновленных плагинах и похищают конфигурационные файлы сайтов (wp-config.php), содержащие логины и пароли для доступа к базам данных, сведения о подключениях, уник …

Читать пост

В устройствах Cisco обнаружена IP-in-IP-уязвимость

Cisco

Исследователь безопасности Янней Ливнех (Yannay Livneh) из компании Enigmatos обнаружил уязвимость ( CVE-2020-10136 ) в продуктах Cisco Systems и других вендоров, связанную с протоколом туннелирования IP-in-IP. Эксплуатация уязвимости позволяет злоумышленнику осуществлять DoS-атаки и обходить меры безопасности. Неавторизованный злоумышленник может …

Читать пост

Group-IB назвала топ-3 самых прибыльных вымогателей 2019 года

вымогатели

Количество атак вирусов-шифровальщиков в 2019 году по сравнению с предыдущим годом возросло на 40%, в то время как размер среднего требуемого выкупа взлетел в разы, говорится в опубликованном исследовании Group-IB «Программы-вымогатели:новейшие методы атак шифровальщиков». По данным Лаборатории компьютерной криминалистики Group-IB, самыми «жадными» …

Читать пост

Эксперты предупредили о новых атаках с использованием вредоноса PonyFinal

PonyFinal

ИБ-специалисты из Microsoft предупредили компании о новых кибератаках с использованием вымогательского ПО PonyFinal. Первые атаки с использованием PonyFinal были зафиксированы в апреле нынешнего года в Индии, Иране и США. Операторы вредоноса также неоднократно атаковали организации в сфере здравоохранения.

Читать пост

McAfee: после перехода на удаленку количество атак на облачные системы выросло в шесть раз

взлом облаков

Корпоративные облачные системы стали одной из главных целей хакеров. Они пытаются воспользоваться сложностями, возникающими из-за массового перехода на удаленную работу в связи с карантином.

Читать пост

ESET: группировка киберпреступников Turla использует интерфейс Gmail для атак на пользователей

ComRAT

Компания ESET, международный эксперт в области информационной безопасности, обнаружила новую версию бэкдора ComRAT известной группы киберпреступников Turla, которая использует интерфейс Gmail для похищения данных.

Читать пост

В рунете растет число фальшивых сайтов служб доставки

В рунете растет число фальшивых сайтов служб доставки

Мошенники в интернете активно создают фишинговые сайты, которые имитируют веб-страницы курьерских служб. Часто подделку почти невозможно отличить от настоящего сайта, пишет «Коммерсантъ». По словам ведущего аналитика Infosecurity a Softline company Александра Вураско, каждый день в интернете появляется около 20 мошеннических сайтов, на которых пред …

Читать пост