Новости / Угрозы (352)

Вредоносное ПО ICEFOG снова появилось в арсенале киберпреступников

hack49

Изначально ICEFOG использовался одноименной китайской APT-группой, деятельность которой специалисты «Лаборатории Касперского» описали еще в 2013 году. После публикации отчета ЛК группировка свернула свои операции, и ICEFOG исчез с киберпреступной арены. Однако, как оказалось, работа над вредоносом не прекращалась.

Читать пост

В аппаратных модулях безопасности Gemalto обнаружены уязвимости

hack56-3

Специалисты компании-производителя «холодных» криптовалютных кошельков Ledger рассказали об уязвимостях в аппаратных модулях безопасности (АМБ), позволяющих удаленно получать доступ к хранящимся в них данным.

Читать пост

Новый ботнет атакует Windows-системы с активным подключением по RDP

gold-brute-map

Читать пост

Кибершпионы Platinum маскируют коммуникации с C&C-сервером с помощью стеганографии

hack66-2

Специалисты «Лаборатории Касперского» опубликовали новые подробности о деятельности специализирующейся на кибершпионаже группировке Platinum, в июне 2018 года атаковавшей дипломатические, государственные и военные структуры в странах Южной и Юго-Восточной Азии. Хотя впервые атаки были зафиксированы летом прошлого года, эксперты считают, что кампани …

Читать пост

В агенте пересылки почты Exim обнаружена уязвимость, позволяющая удаленно запускать команды на сервере

Exim

Исследователи компании Qualys обнаружили критическую уязвимость, затрагивающую более половины почтовых серверов. Проблема была обнаружена в агенте пересылки почты (MTA) Exim – ПО, устанавливаемом на почтовых серверах для доставки электронных писем от отправителя к адресату.

Читать пост

В оборудовании Phoenix Contact обнаружены опасные уязвимости

hack59-1

В промышленных решениях Phoenix Contact обнаружен ряд уязвимостей, позволяющих получить неавторизованный доступ к конфигурации устройства, расшифровать пароли, вызвать отказ в обслуживании или обойти аутентификацию.

Читать пост

Киберпреступники собрали операцию Frankenstein из компонентов с открытым исходным кодом

the monster not the man you morons

Читать пост

Создан модуль Metasploit для эксплуатации уязвимости BlueKeep

Bluekeep

Исследователь безопасности под псевдонимом Zǝɹosum0x0 создал модуль для фреймворка Metasploit, эксплуатирующий уязвимость BlueKeep на Windows XP, 7 и Server 2008.

Читать пост

Уязвимость в Windows позволяет обойти блокировку экрана  во время сеанса удаленного подключения

Remote Access

ИБ-эксперты обнародовали информацию о новой уязвимости, затрагивающей протокол удаленного рабочего стола (RDP) в операционной системе Microsoft Windows, которая предоставляет возможность обойти блокировку экрана во время сеанса удаленного подключения.

Читать пост

Вредоносная кампания BlackSquid превращает web-серверы в майнинговые фермы

Mone mining

Специалисты Trend Micro обнаружили новую кампанию по добыче криптовалюты Monero, нацеленную на web-серверы, сетевые и съемные накопители.

Читать пост