Новости / Угрозы (357)

В Oracle WebLogic обнаружена 0-day уязвимость, которая уже находится под атакой

Zoomstat

Эксперты китайской компании KnownSec 404, стоящей за разработкой IoT-поисковика ZoomEye, обнаружили опасную проблему в Oracle WebLogic. Хотя производителя уже проинформировали об уязвимости, Oracle выпустила ежеквартальный набор исправлений для своих продуктов лишь на прошлой неделе, а значит, патч для нового бага, вероятнее всего, появится только …

Читать пост

В мире насчитали несколько десятков тысяч киберпреступников 14-ти разных видов

hackerology

Читать пост

Устройства и приложения для просмотра пиратского видео шпионят за пользователями

Free stuff

Бесплатный сыр может быть только в мышеловке. Эту простую истину в очередной раз подтвердили эксперты организации Digital Citizens Alliance (DCA) и компании Dark Wolfe Consulting, изучившие устройства для просмотра пиратского видеоконтента. Из всех проанализированных экспертами устройств, позволяющих бесплатно просматривать платные сериалы через пи …

Читать пост

Киберпреступники взламывают серверы через уязвимость в Atlassian Confluence Server

Atlassian

Критическая уязвимость в Atlassian Confluence Server активно эксплуатируется киберпреступниками для удаленного взлома Linux- и Windows-серверов. На скомпрометированные серверы злоумышленники устанавливают вымогательское ПО GandCrab и троян Dofloo (другие названия AES.DDoS и Mr. Black).

Читать пост

ФБР: в 2018 году киберпреступники «заработали» 2,7 млрд долларов, и в будущем сумма продолжит расти

victim count

Читать пост

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker

google sites

Эксперты компании Netskope обнаружили вредоносную кампанию, активную с февраля 2019 года и эксплуатирующую платформу Сайты Google (Google Sites) для распространения малвари через drive-by загрузки. Злоумышленники используют упрощенный бесплатный хостинг Google для создания вызывающих доверия сайтов, и выбирают шаблон File Cabinet, созданный специал …

Читать пост

Злоумышленники активно атакуют 0Day-уязвимость в серверах Oracle WebLogic

hack56-1

Специалисты KnownSec 404 обнаружили уязвимость в серверах Oracle WebLogic, к которой уже активно проявляют интерес злоумышленники. Проблема затрагивает компоненты WLS9_ASYNC и WLS-WSAT – первый добавляет поддержку асинхронных операций, второй служит для обеспечения безопасности.

Читать пост

Неудачная кибератака пролила свет на тактику кибергруппировки, ответственной за вымогателя Locky

hack50-1

Неудачная попытка киберпреступников взломать крупную финансовую организацию предоставила исследователям безопасности новые данные о них. Речь идет о хакерской группировке TA505, ответственной за распространение вымогательского ПО Locky. Ее жертвами становятся финансовые организации по всему миру, но в этом месяце их постигла неудача – попытка атако …

Читать пост

Число кибератак в РФ показало двухкратный рост в 2018 г.

hack27-2

Читать пост

На VirusTotal обнаружен исходный код трояна Carbanak

hack bank5-2

Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.

Читать пост