^
Ў
Ботнет Ddostf взламывает MySQL-серверы



Специалисты AhnLab Security Emergency response Center (ASEC) предупредили, что серверы MySQL подвергаются атакам ботнета Ddostf, который работает по схеме DDoS-as-a-Service (DDoS-как-услуга). То есть мощности ботнета сдаются в аренду другим киберпреступникам....

Читать далее...

219
0     
0

В здании польского Высшего административного суда нашли мощные установки для майнинга



Сотрудники Высшего административного суда Польши в Варшаве обнаружили в здании суда, несколько мощных устройств для майнинга криптовалют, которые питались от местной электросети. Майнинговое оборудование было спрятано в вентиляционных каналах и даже под полом....

Читать далее...

268
0     
0

Вымогательская группировка Medusa заявила о компрометации Toyota



Компания Toyota Financial Services, дочерняя компания Toyota Motor Corporation, обнаружила несанкционированный доступ к своим системам в Европе и Африке. Одновременно с этим хак-группа Medusa внесла компанию в список своих жертв, потребовав 8 000 000 долларов выкупа за удаление якобы украденных данных....

Читать далее...

248
0     
0

VMware предупреждает о неисправленной критической уязвимости в Cloud Director



Компания VMware предупреждает о критической уязвимости в Cloud Director, которая может использоваться злоумышленниками для обхода аутентификации. Патча для этой проблемы пока нет....

Читать далее...

254
0     
0

Мошенники получают до 50 000 долларов в день, выдавая себя за криптовалютных экспертов



Исследователи обнаружили в социальной сети X (бывший Twitter) несколько фальшивых аккаунтов, операторы которых выдают себя за специалистов по расследованию криптовалютных афер и представителей компаний, занимающихся безопасностью блокчейна. Мошенники распространяют сообщения о фальшивых взломах Uniswap и Opensea, и воруют криптовалюту поьзователей....

Читать далее...

117
0     
0

Операторы шифровальщика BlackCat подали жалобу в Комиссию по ценным бумагам и биржам США



Вымогатели из группировки BlackCat (ALPHV) выводят шантаж на новый уровень: хакеры подали жалобу в Комиссию по ценным бумагам и биржам США, сообщив властям, что одна из их жертв не соблюдает правило четырех дней и не раскрыла информацию о кибератаке....

Читать далее...

106
0     
0

УЦСБ проведет киберучения в Екатеринбурге



Уральский центр систем безопасности приглашает студентов, обучающихся по специальности информационная безопасность, принять участие в студенческих соревнованиях по кибербезопасности, которые пройдут 5–7 декабря на базе нового кампуса УрФУ в Новокольцовском районе, в рамках ИТ-конгресса и выставки «Форум будущего»....

Читать далее...

113
0     
0

Ethernet Abyss VIP. Пентестим Ethernet по всем правилам



Для подписчиковАтаки на Ethernet в рамках пентеста дают значительный импакт, однако при атаках на канальном уровне есть большая вероятность ошибиться и нарушить нормальную работу сети. В этой статье я расскажу о нюансах сбора информации, техниках MITM и Ethernet-пивотинге....

Читать далее...

106
0     
0

Баг в WordPress-плагине WP Fastest Cache угрожает 600 000 сайтов



Популярный плагин для WordPress, WP Fastest Cache, который используют более миллиона сайтов, уязвим перед SQL-инъекциями, что позволяет неаутентифицированным злоумышленникам прочитать содержимое баз данных сайта....

Читать далее...

104
0     
0

Ноябрьские патчи Microsoft исправляют пять уязвимостей нулевого дня



На этой неделе компания Microsoft выпустила ноябрьский набор патчей, которые суммарно устранили 58 уязвимостей, включая пять 0-day проблем. Одной из наиболее опасных стала ошибка в Azure CLI, из-за которой учетные данные утекали в логи....

Читать далее...

107
0     
0





Перейти к полной версии