Новости / Угрозы (322)

Северокорейские хакеры вооружились тремя новыми вредоносами

Северокорейские хакеры вооружились тремя новыми вредоносами

Правительство США обнародовало информацию о трех новых разновидностях вредоносного ПО, используемых северокорейской киберпреступной группировкой Lazarus (она же Hidden Cobra). Варианты вредоносных программ, получившие названия COPPERHEDGE, TAINTEDSCRIBE и PEBBLEDASH, обладают функциями для удаленной разведки и удаления конфиденциальной информации н …

Читать пост

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Исследователи безопасности из компании Nightwatch Cybersecurity обнаружили ряд уязвимостей, затрагивающих Oracle iPlanet Web Server. Эксплуатация уязвимостей ( CVE-2020-9315 и CVE-2020-9314 ) позволяет злоумышленнику получить доступ к конфиденциальным данным и осуществлять фишинговые атаки.

Читать пост

Россия стала лидером по хостингам для фишинговых ресурсов за 2019

Россия стала лидером по хостингам для фишинговых ресурсов за 2019

Россия обошла США по хостингу для фишинговых ресурсов в 2019 году, сообщает РБК со ссылкой на данные международной компании Group-IB. Такие выводы эксперты сделали, исследовав заблокированные на территории страны за год фишинговые ресурсы. В прошлые три года лидером по этому показателем являлась США, но в прошлом году услуги хостинга в России получ …

Читать пост

Check Point: вредонос Lucy от имени ФБР требует выкуп за хранение порнографических материалов

Check Point: вредонос Lucy от имени ФБР требует выкуп за хранение порнографических материалов

Компания Check Point® Software Technologies Ltd. обнаружила новый вариант вредоносного ПО семейства Black Rose Lucy. Блокируя данные пользователя, мошенники под видом ФБР США обвиняли жертву в хранении порнографического контента и требовали выплату штрафа в размере 500 долларов.

Читать пост

Киберпреступники атакуют сайты под управлением WordPress

Киберпреступники атакуют сайты под управлением WordPress

Специалисты компании Wordfence предупредили о новой масштабной вредоносной кампании, нацеленной на сайты под управлением WordPress. Только за последние семь дней злоумышленники попытались взломать порядка 1 млн сайтов. Кампания началась 28 апреля 2020 года, и уже через несколько дней объем фиксируемого Wordfence вредоносного трафика превысил обычны …

Читать пост

Резко возросло число брутфорс-атак на RDP

Резко возросло число брутфорс-атак на RDP

Специалисты «Лаборатории Касперского» сообщили о стремительном росте брутфорс-атак на протокол RDP, связанном с переходом многих компаний на удаленную работу из-за пандемии COVID-19. Резкий скачок числа брутфорс-атак на RDP (Bruteforce.Generic.RDP в терминологии ЛК) произошел ближе к середине марта, причем картина примерно одинакова по всему миру, …

Читать пост

Насколько легко в настоящее время купить вредоносное ПО?

Насколько легко в настоящее время купить вредоносное ПО?

С каждым годом число кибератак и ущерб от них постоянно растет во всем мире. Одной из основных причин роста киберпреступности является низкая стоимость и высокая доступность готовых вредоносных программ, продаваемых на подпольных торговых площадках. Как сообщил ресурс Cybernews, в настоящее время не нужно быть программистом или обладать специальным …

Читать пост

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

Специалисты из компании Kenna Security проанализировали количество уязвимостей в различных операционных системах. Как оказалось, в ОС Windows 10 в среднем было обнаружено больше всего проблем, но их также очень быстро исправляют по сравнению с Linux и сетевыми устройствами, такими как маршрутизаторы, принтеры и сканеры. Эксперты провели анализ 9 мл …

Читать пост

Эксперты Positive Technologies назвали главные угрозы веб-приложений и оценили рынок WAF в России

Эксперты Positive Technologies назвали главные угрозы веб-приложений и оценили рынок WAF в России

Последние три года злоумышленники наиболее активно атаковали веб-ресурсы государственных учреждений (первое место по количеству атак), компаний кредитно-финансовой отрасли, ритейла, сфер образования и науки и ИТ, а также медицинских организаций. В 2019 году каждая пятая хакерская атака была направлена на веб-ресурсы. При этом каждое веб-приложение …

Читать пост

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Исследователь безопасности компании Applied Risk Уильям Ноулз (William Knowles) обнаружил в распределенной системе управления (РСУ) ABB System 800xA ряд серьезных уязвимостей, позволяющих злоумышленникам удаленно выполнить код, вызвать отказ в обслуживании и повысить свои привилегии. В общей сложности уязвимостям было присвоено 16 идентификаторов C …

Читать пост