Страница 7 из 13

Хакеры, взломы, вирусы

Добавлено: 16 янв 2024, 16:30
vladimir1949
Взломаны тысячи VPN-устройств

Согласно последним данным специалистов компании Volexity, 14 января было зафиксировано более 1,7 тыс. скомпрометированных VPN-устройств Connect Secure веб-шеллом GIFFEDVISITOR. Об этом CNews сообщили представители «Газинформсервис».

Хакеры все чаще используют в своих атаках CVE-2023-46805 и CVE-2024-21887. Список жертв в основном включает государственные и частные организации по всему миру, среди которых военные учреждения, национальные телекоммуникационные компании, оборонные подрядчики, технологические компании, банки, финансовые и бухгалтерские организации, мировые консалтинговые компании, а также фирмы в аэрокосмической, авиационной и инженерной отраслях.

Подтверждено, что злоумышленники могут выполнять произвольные команды на всех поддерживаемых версиях VPN Connect Secure и устройствах Policy Secure, успешно сочетая две ранее выявленные уязвимости CVE-2023-46805 и CVE-2024-21887.

К активной эксплуатации этих уязвимостей присоединилось множество новых хакерских группировок.
► Показать

Хакеры, взломы, вирусы

Добавлено: 18 янв 2024, 19:44
vladimir1949
В Рунете нашли сайты, которые атакуют хакеры уже почти 700 дней без перерыва
18.01.2024 [16:56]

В Рунете были отмечены сверхпродолжительные DDoS-атаки, длящиеся почти два года. В пятёрку самых долгих зафиксированных сервисом Servicepipe непрерывных DDoS-атак вошли атаки на окологосударственный ресурс (начались ещё 28 февраля 2022 г.), интернет-представительство региональной власти (с 3 марта 2022 г.), площадку, связанную с АЗС (продолжаются с 26 мая 2022 г.), маркетплейс (с 14 июля 2022 г.) и игровой сервис (с 26 февраля 2023 г.).
► Показать

Хакеры, взломы, вирусы

Добавлено: 19 янв 2024, 14:57
vladimir1949
Google обвинила хакеров российских спецслужб в серии кибератак
19.01.2024 [10:33],

Эксперты по кибербезопасности Google из подразделения Threat Analysis Group (TAG) сообщили о серии кибератак, организованных хакерской группировкой Cold River. Атаки производятся по фишинговой схеме.

Группировка Cold River, известная также под названиями Callisto Group и Star Blizzard, проводит долгосрочные шпионские кампании, направленные против целей в странах НАТО — преимущественно в США и Великобритании. Целями являются высокопоставленные лица и организации, занимающиеся международной деятельностью и обороной. В последние месяцы Cold River нарастила свою активность.
► Показать

Хакеры, взломы, вирусы

Добавлено: 20 янв 2024, 15:52
vladimir1949
Microsoft обвинила русских хакеров во взломе электронной почты нескольких руководителей
20.01.2024 [14:58]

Microsoft сообщила в пятницу, что обнаружила атаку на свои корпоративные системы со стороны хакерской группы Nobelium с российскими корнями, которая считается ответственной за взлом ПО Orion компании SolarWinds в 2020 году. По словам Microsoft, хакеры смогли получить доступ к электронной почте некоторых её руководителей в конце прошлого года. Группа Nobelium, также известная как APT29 и Cosy Bear, получила у Microsoft название Midnight Blizzard.
► Показать

Хакеры, взломы, вирусы

Добавлено: 23 янв 2024, 17:48
vladimir1949
Число атак на пользователей Android-устройств в России выросло в полтора раза в прошлом году
23.01.2024 [17:51]

В 2023 году по сравнению с 2022-м количество кибератак на российских пользователей мобильных устройств под управлением Android увеличилось в 1,5 раза. Об этом свидетельствуют приведённые «Лабораторией Касперского» статистические данные.

Изображение
► Показать

Хакеры, взломы, вирусы

Добавлено: 23 янв 2024, 18:27
vladimir1949
Две трети писем, полученных российскими компаниями, отправлены мошенниками


69 % писем в корпоративной почте в 2023 году были фишингом, спамом или фродом, сообщили «Ведомости» со ссылкой на исследование Bi.Zone CESP. Согласно исследованию, каждое 137-е письмо относилось к фишинговым, а главный акцент мошенники сделали на сферу транспорта и логистики, где каждое 88‑е письмо — фишинговое.

Рост количества фишинговых сообщений подтвердили в центре МТС RED SOC, по данным которого рост количества фишинговых писем в 2023 г. составил около 57 % — с 9,5 млн в 2022 году до более 15 млн штук. Пик мошеннических рассылок в 2023 году пришёлся на май, июнь и декабрь, отметили в ГК «Солар». По данным Bi.Zone, лидировали по темпу роста фишинговых атак сфера транспорта и логистики.
► Показать

Хакеры, взломы, вирусы

Добавлено: 26 янв 2024, 13:19
vladimir1949
Итоги соревнования Pwn2Own Automotive, посвящённого взлому автомобильных систем
26.01.2024 11:15

Подведены итоги трёх дней соревнований Pwn2Own Automotive, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 49 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки электромобилей. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию.

Суммарный размер выплаченных вознаграждений превысил 1.3 миллиона долларов США ($1323750). Наиболее успешная команда Synacktiv сумела заработать на соревнованиях 450 тысяч долларов США. Обладатели второго места (fuzzware.io) получили 177.5 тысяч долларов, а третьего (Midnight Blue) - 80 тысяч долларов.

В ходе соревнований продемонстрированы следующие атаки:

► Показать

Хакеры, взломы, вирусы

Добавлено: 26 янв 2024, 13:23
vladimir1949
Удалённая уязвимость в прослойке Shim, позволяющая обойти UEFI Secure Boot
26.01.2024 14:04

В прослойке Shim, применяемой в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot, выявлена уязвимость (CVE-2023-40547), которая может привести к удалённому выполнению кода и обходу механизма верифицированной загрузки UEFI Secure Boot. Атакующий, контролирующий HTTP-сервер, к которому обращается Shim, может вернуть специально оформленный ответ, приводящий к контролируемой записи в область за границу буфера для организации выполнения кода на раннем этапе загрузки.

Уязвимость вызвана ошибкой в коде загрузки файлов по HTTP, которая проявляется при обработке некорректных ответов, возвращённых HTTP-сервером, к которому обращается shim. Режим HTTPBoot в Shim поддерживается с 2016 года и позволяет организовать загрузку по сети, используя протокол HTTP для извлечения файла c загрузчиком, вызываемым на следующем этапе. Shim, при загрузке файлов через HTTP, выделяет буфер для принимаемых данных, учитывая не фактический размер данных, а размер, указанный в HTTP-заголовке "Content-Lenght". Соответственно, вернув в заголовке Content-Lenght меньшее значение, можно добиться записи хвоста запроса в память за границей буфера.
► Показать

Хакеры, взломы, вирусы

Добавлено: 28 янв 2024, 15:43
vladimir1949
Китайские меры по борьбе с мошенничеством с кредитами Apple ID Сигнализируют пользователям iPhone об осторожности
28 Января 2024 года

Китайские власти недавно произвели значительные аресты в связи с мошенничеством с использованием Apple ID в качестве кредита. Эта операция была нацелена на пользователей iPhone , наряду с растущей проблемой онлайн-мошенничества и важностью защиты цифровых идентификационных данных.

Власти арестовали более 40 человек, причастных к этим схемам

Мошенничество заключалось в том, что владельцев iPhone обманом заставляли сдавать свои Apple ID для получения кредитов. Затем мошенники использовали эти идентификаторы, угрожая жертвам высокими процентными ставками и раскрытием их личных данных, если они не смогут погасить долг. Этот вопрос имеет решающее значение, поскольку он ставит под угрозу как конфиденциальность, так и финансы отдельных лиц.
► Показать

Хакеры, взломы, вирусы

Добавлено: 31 янв 2024, 15:52
vladimir1949
Вымогатель Cactus атаковал Schneider Electric: похищены терабайты данных
31.01.2024 [14:41]

Французская корпорация Schneider Electric сообщила о том, что её IT-инфраструктура подверглась атаке программы-вымогателя. В результате вторжения похищены терабайты данных, а злоумышленники потребовали выкуп, угрожая обнародовать украденную информацию.

Говорится, что атака затронула подразделение Schneider Electric, которое занимается разработкой решений в сфере устойчивого развития (Sustainability Business). Кроме того, пострадали облачные сервисы Resource Advisor. Хакерское вторжение произошло 17 января 2024 года, но сообщила об этом компания только сейчас.
► Показать