Индийские хакеры атакуют пользователей iOS и Windows

Злоумышленники распространяют вредоносные версии легитимных приложений для слежки за пользователями и хищением данных. Индийская хакерская группировка проводит новую вредоносную кампанию, ориентированную на пользователей устройств под управлением операционных систем iOS и Windows. Об этом сообщили исследователи безопасности из команды Cisco Talos. Ранее в этом месяце исследователи зафиксировали вредоносную кампанию, в ходе которой эксплуатировалась уязвимость в службе…

Подробнее

Хакеры нацелились на ERP-системы производства Oracle и SAP

Среди киберпреступников возрос интерес к старым уязвимостям в ПО от Oracle и SAP. Тысячи организаций и как минимум десяток компаний и правительственных учреждений стали жертвами хакеров, использующих в атаках старые уязвимости в корпоративном ПО для управления от Oracle и SAP. По данным информагентства Reuters, Министерство внутренней безопасности США намерено опубликовать соответствующее уведомление безопасности на основании…

Подробнее

Приложения для Android и iOS втайне собирают данные пользователей

Собирающие данные приложения и расширения были установлены на 11 млн устройств. Специалисты из компании AdGuard, занимающейся разработкой платформы для блокировки рекламы, обнаружили ряд расширений для браузеров Chrome и Firefox, а также приложений для операционных систем Android и iOS, которые втайне от пользователей занимались сбором конфиденциальных данных. Все инструменты были разработаны компанией Big Star Labs. По…

Подробнее

Вымогатели пригрозили аэропорту «Домодедово» взломом систем навигации

Злоумышленники потребовали выкуп в размере нескольких сотен биткойнов. Неизвестные вымогатели пригрозили администрации аэропорта «Домодедово» взломом навигационных систем. Злоумышленники потребовали выкуп в размере нескольких сотен биткойнов за невмешательство в работу компьютерных систем, сообщает информагентство «Интерфакс». По словам источника в службах аэропорта, письмо с угрозами и требованием выкупа было отправлено контакт-центру «Домодедово». Авторы письма утверждают, что владеют…

Подробнее

Ботнет Hide ‘N Seek атакует «умные» дома

В арсенале ботнета появился эксплоит для уязвимости в системе управления умным домом HomeMatic Central CCU2. Ботнет Hide ‘N Seek эксплуатирует уязвимости в решениях для домашней автоматизации HomeMatic Central CCU2, расширяя список подключенных к нему устройств, сообщили исследователи сетевой безопасности из компании Fortinet. Обнаруженный в январе текущего года ботнет изначально атаковал домашние маршрутизаторы и IP-камеры, а…

Подробнее

Google Chrome начал помечать HTTP-сайты как небезопасные

С октября Chrome будет отображать красную пометку «Не защищено» при вводе информации на HTTP-сайтах. Во вторник, 24 июля, компания Google представила новую редакцию десктопной версии браузера Google Chrome. Одно из основных нововведений в версии 68 стало появление отметки «Не защищено» на сайтах, не использующих SSL-сертификаты. В настоящее время пометка «Не защищено» появляется в адресной строке…

Подробнее

Роскомнадзор заблокировал VPN-сервис HideMy.name

Ранее HideMy.name был известен как Hideme.ru, доступ к которому был ограничен еще в прошлом году. Роскомнадзор потребовал от интернет-провайдеров заблокировать доступ к VPN-сервису HideMy.name, в прошлом известному как Hideme.ru. Основанием для блокировки послужило постановление Медведевского районного суда Республики Марий Эл от 4 июля 2017 года. Как сообщалось ранее, сайт Hideme.ru был внесен в реестр запрещенных…

Подробнее

Oracle снова исправила «исправленную» много лет назад уязвимость в ОС Solaris

Уязвимость, позволявшая выполнить код с привилегиями ядра, просуществовала в Solaris 11 лет. С выходом плановых обновлений для своих продуктов компания Oracle снова исправила уже «исправленную» много лет назад уязвимость в своей операционной системе Solaris. Как показали исследования специалистов из Trustwave, выпущенный ранее патч для компонента Solaris Availability Suite Service не устраняет уязвимость в полной мере,…

Подробнее

Активность DDoS-ботнетов из устройств под управлением Linux выросла на 25%

В течение второго квартала 2018 года злоумышленники атаковали с помощью DDoS-ботнетов ресурсы в 74 странах. Эксперты по кибербезопасности из «Лаборатории Касперского» опубликовали отчет о DDoS-атаках во втором квартале 2018 года. Согласно докладу, для проведения атак злоумышленники создают новые ботнеты, состоящие из различных IoT-устройств, таких как принтеры и камеры видеонаблюдения. По словам специалистов, в ходе атак…

Подробнее

Вирусописатель создает новый «смертельный» ботнет из устройств AVTech

Злоумышленник использует опубликованный в 2016 году эксплоит для 14 известных уязвимостей в прошивке устройств AVTech. Известный как EliteLands автор вредоносного ПО в настоящее время собирает ботнет под названием Death («Смерть»), атакуя устройства от тайваньского производителя электроники AVTech. Злоумышленник использует опубликованный еще в 2016 году эксплоит для 14 известных уязвимостей в прошивке видеорегистраторов, IP-камер и других…

Подробнее