Новости / Угрозы (325)

В Сети разрастается новый IoT-ботнет

В Сети разрастается новый IoT-ботнет

Специалисты компании Bitdefender обнаружили новый растущий IoT-ботнет из взломанных смарт-устройств, используемый киберпреступниками для осуществления DDoS-атак. Операторы ботнета, названного исследователями dark_nexus, добавляют в него устройства, скомпрометированные с помощью подстановки учетных данных (атак credential stuffing). В частности, их …

Читать пост

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

Исследователи из IBM X-Force обнаружили следы киберпреступной группировки FIN6 в недавней кампании по распространению вредоносного ПО Anchor с помощью трояна TrickBot. Это может указывать на то, что FIN6 и операторы TrickBot объединили свои усилия в атаках на ряд организаций. Группировка FIN6 (другое название ITG08) специализируется на похищении да …

Читать пост

82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688

82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688

Более 35 тыс. подключенных к интернету серверов Microsoft Exchange по-прежнему уязвимы к исправленной в феврале критической уязвимости CVE-2020-0688. Уязвимость затрагивает включенный по умолчанию компонент Exchange Control Panel (ECP) и позволяет атакующему захватить контроль над сервером Microsoft Exchange с помощью предварительно похищенных дейс …

Читать пост

ДИТ: COVID-19 привел к росту числа мошенничеств

ДИТ: COVID-19 привел к росту числа мошенничеств

Специалисты Департамента информационных технологий города Москвы проанализировали основные сценарии киберобмана и подготовили детальную инструкцию, как избежать кражи личных данных. Эксперты по информационной безопасности относят фишинг к самой популярной форме интернет-мошенничеств. Его главная цель – получение доступа к конфиденциальным сведениям …

Читать пост

Операторы криптомайнера Kinsing атакуют Docker-серверы

Операторы криптомайнера Kinsing атакуют Docker-серверы

В течение последних нескольких месяцев преступники в ходе вредоносной кампании сканируют Сеть на предмет уязвимых Docker-серверов, использующих незащищенные паролем API-порты. Затем злоумышленники взламывают незащищенные хосты и устанавливают новую разновидность криптовалютного майнера под названием Kinsing. По словам специалистов из компании Aqua …

Читать пост

Check Point: число «коронавирусных» кибератак выросло до 5 000 в день

Check Point: число «коронавирусных» кибератак выросло до 5 000 в день

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущий поставщик решений в области кибербезопасности, сообщает о значительном росте кибератак, связанных с коронавирусом. Также в два раза участились атаки сайтов, выдающих себя за сервисы Netflix. По данным ThreatCloud, ведущей технологии Check Point по анализу угроз, кибератаки в це …

Читать пост

Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL

Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL

Начиная с мая 2018 года, киберпреступники в ходе вредоносной кампании Vollgar ежедневно взламывают путем брутфорса тысячи уязвимых серверов Microsoft SQL (MSSQL), устанавливают бэкдоры и загружают майнеры криптопвалюты и трояны для удаленного доступа. Как сообщили специалисты из команды Guardicore Labs, данная вредоносная кампания по-прежнему актив …

Читать пост

Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам

Промышленные контроллеры по-прежнему уязвимы к Stuxnet-атакам

Специалисты из подразделения Airbus CyberSecurity обнаружили уязвимость в программируемых логических контроллерах (ПЛК) Schneider Electric, эксплуатация которой позволяет киберпреступникам осуществить «Stuxnet-подобную» атаку. Продукты других поставщиков также могут быть уязвимы к данным атакам. Stuxnet – вредоносная программа, нацеленная на компью …

Читать пост

За две недели количество спама на тему COVID-19 возросло на 14000%

За две недели количество спама на тему COVID-19 возросло на 14000%

С начала года, когда по планете стал распространяться коронавирус, киберпреступники стали активно эксплуатировать тему COVID-19 для рассылки почтового спама, фишинговых писем и вредоносных программ. По данным IBM X-Force, начиная с февраля, когда эпидемия переросла в пандемию, количество спама на тему коронавируса увеличилось на 4300%. Только за 14 …

Читать пост

Преступники распространяют вредоносное ПО через поддельные домены Zoom

Преступники распространяют вредоносное ПО через поддельные домены Zoom

По мере того, как все больше людей начинает работать дома в связи с пандемией коронавирусной инфекции, сервис видеоконференций Zoom становится все более популярным. Данной ситуацией решили воспользоваться киберпреступники, регистрируя поддельные домены «Zoom» и создавая одноименные вредоносные исполняемые файлы в попытке заставить людей загрузить в …

Читать пост