Новости / Угрозы (361)

«Ростелеком» заявил о двукратном росте числа DDoS-атак в Рунете за 2018 год

DDOS attack

По данным «Ростелекома», в 2018 году количество DDoS-атак выросло на 95% по сравнению с предыдущим годом. Больше всего пострадали компании из игровой индустрии (64%), сферы электронной коммерции (16%) и финансового сектора (7%). Доля DDoS-атак на телекоммуникационные компании выросла с 5% до 10%, а на образовательные учреждения сократилась с 10% до …

Читать пост

Патч для уязвимостей в Cisco RV320/RV325 не защищает устройства

Cisco-1

Выпущенное в январе обновление прошивки для маршрутизаторов Cisco моделей RV320/RV325, которое, по идее, должно было устранить уязвимости CVE-2019-1652 и CVE-2019-1653, оказалось неэффективным. Вместо того, чтобы исправить проблемы в коде web-интерфейса, компания просто внесла изменения в настройки HTTP-сервера nginx, блокирующие обращения при помо …

Читать пост

Опубликован инструмент для захвата устройств интернета вещей под управлением Windows 10

Windows iot

Читать пост

Мошенники придумали новый метод проверки актуальности краденных карт

hack bank4

Различные киберпреступные группировки и интернет-мошенники эксплуатируют online-магазины на Magento с поддержкой PayPal Payflow Pro для проверки действительности украденных платежных карт, предупреждает команда Magento.

Читать пост

Скрытая функция в UC Browser позволяет удаленно взломать Android-устройство

squirelly browser

Принадлежащий AliBaba Group мобильный браузер UC Browser представляет угрозу безопасности данных пользователей. Специалисты компании «Доктор Веб» обнаружили в UC Browser весьма спорную функцию, позволяющую посторонним автоматически загружать и выполнять код на Android-устройствах.

Читать пост

Злоумышленники внедрили бэкдор в утилиту ASUS Live Update

backhack

Специалисты «Лаборатории Касперского» предупредили о новой вредоносной кампании, нацеленной на пользователей компьютеров ASUS. Киберпреступная группировка ShadowHammer взломала утилиту ASUS Live Update для доставки обновлений BIOS, UEFI и ПО на лэптопы и стационарные компьютеры ASUS, внедрила в нее бэкдор и распространяла через официальные каналы.

Читать пост

Злоумышленники активно эксплуатируют старую уязвимость в расширении Chrome для Cisco WebEx

hack68

В настоящее время большой популярностью у киберпреступников пользуются атаки через исправленную уязвимость в расширении Chrome для Cisco WebEx, сообщают исследователи компании WatchGuard.

Читать пост

В протоколе LTE обнаружено 36 новых уязвимостей

вышка в пикселях

Группа исследователей из южнокорейского научно-технического института KAIST обнаружила 36 новых уязвимостей в стандарте LTE (Long-Term Evolution), используемом тысячами мобильных сетей по всему миру. Найденные уязвимости позволяют нарушить работу базовых станций сетей мобильной связи, заблокировать входящие звонки, отключить пользователей от мобиль …

Читать пост

Мошенники распространяют поддельный криптовалютный кошелек Wasabi

Wasabi

Читать пост

Преступники  распространяют банкер Flexnet через SMS

Flexnet

Аналитики компании «Доктор Веб» изучили банковский троян Flexnet, построенный на исходниках известной малвари GM Bot и представляющий угрозу для пользователей Android. Напомню, что сам GM Bot ИБ-специалисты отслеживали с 2014 года, а в 2016 году исходные коды малвари попали в открытый доступ, после чего на базе этой малвари было создано немало вред …

Читать пост