Новости / Угрозы (338)

В беспроводной клавиатуре Fujitsu LX390 обнаружены две опасные уязвимости

LX390

Читать пост

Новый способ отравления кэша позволяет атаковать защищенные CDN сайты

CDN

Читать пост

Больше половины промышленных предприятий используют устаревшие и неподдерживаемые версии Windows

Windows XP

Читать пост

Порядка 2 тыс. HTTP-серверов Nostromo уязвимы к обходу каталога и выполнению произвольного кода

hack39-5

Исследователь безопасности под псевдонимом Sudoka обнаружил критическую уязвимость в HTTP-сервере Nostromo с открытым исходным кодом.

Читать пост

4-летняя уязвимость позволяет полностью скомпрометировать Linux-системы

Linux

В Linux выявлена критическая уязвимость, предоставляющая возможность удаленно получить полный контроль над атакуемыми системами. Исправляющий проблему патч уже существует, однако пока не реализован в ядре Linux.

Читать пост

ЦБ: Появление криптовалют Telegram и Facebook могут вызвать всплеск мошенничества в соцсетях

fake cryptocurrency

Банк России ожидает всплеска мошенничества с запуском криптовалют Gram и Libra от Telegram и Facebook. В частности, мошенники могут начать применять технологию Deepfake, сообщает ТАСС со ссылкой на директора департамента противодействия недобросовестным практикам ЦБ РФ Валерия Ляха.

Читать пост

Излюбленным доменом для операторов ботнетов остается .COM

block that with bots

Читать пост

Киберпреступники заражают Docker-контейнеры червем Graboid

graboid

Команда исследователей из Unit 42 компании Palo Alto Networks обнаружили , по их словам, первый червь для криптоджекинга, распространяющийся с помощью контейнеров Docker.

Читать пост

Группировка Rocke переключилась на новые методы обхода обнаружения

tiny graph

Китайская киберпреступная группировка под названием Rocke, организовавшая многочисленные крупномасштабные кампании по криптомайнингу, теперь применяет новые тактики, методы и процедуры. Преступники используют новую инфраструктуру C&C-сервера и обновленное вредоносное ПО для уклонения от обнаружения.

Читать пост

Преступники из Carbanak загружают вредонос RDFSNIFFER в ПО производителей банкоматов

Signed-BOOSTWRITE-sample

Киберпреступная группировка FIN7 (также известная как Carbanak или Cobalt) вооружилась новыми инструментами BOOSTWRITE и RDFSNIFFER. Исследователи из команды Mandiant компании FireEye обнаружили несколько образцов нового вредоносного дроппера, названного BOOSTWRITE, способного загружать бэкдор Carbanak и троян для удаленного доступа (RAT) RDFSNIFFE …

Читать пост