Ботнет Fodcha ежедневно атакует более 100 жертв
Эксперты Qihoo 360 (360 Netlab) сообщают об обнаружении нового ботнета Fodcha, который ежедневно устраивает DDoS-атаки на сотни жертв. По данным компании, угроза быстро растет и пополняется новыми ботами, в числе которых маршрутизаторы, DRV и уязвимые серверы....
Критический баг в WordPress-плагине Elementor угрожает 500 000 сайтов
Критическая уязвимость, устраненная недавно в плагине Elementor для WordPress, позволяла аутентифицированным пользователям загружать произвольные файлы на уязвимые сайты, что в итоге могло привести к выполнению произвольного кода....
Microsoft ликвидировала инфраструктуру ботнета ZLoader
Компания Microsoft завершила масштабную операцию и отключила десятки доменов, которые известный ботнет ZLoader использовал качестве управляющих серверов....
Хакеры опубликовали почтовую базу Министерства культуры и региональных властей
СМИ обнаружили, что хакеры выложили в открытый доступ базу электронных писем Министерства культуры, администрации города Благовещенска и аппарата губернатора Тверской области. Общий объем дампа превысил 700 Гб....
Группа OldGremlin снова атакует российские компании
Аналитики Group-IB сообщают, что русскоязычная вымогательская группа OldGremlin вернулась после долгого перерыва и снова атакует российские компании. Эксперты предполагают, что новые рассылки хакеров могли заразить большое количество компаний, и в ближайшие месяцы злоумышленники без лишней спешки, медленно и аккуратно будут продвигаться в их инфраструктуре....
ShadowCoerce. Как работает новая атака на Active Directory
Для подписчиковВ этой статье я покажу, как работает атака ShadowCoerce, которая использует службу теневого копирования (VSS) и позволяет принудить учетку контроллера домена Active Directory авторизоваться на узле злоумышленника. А это, как ты догадываешься, может привести к захвату домена....
Критические уязвимости в HP Teradici PCoIP угрожают 15 млн эндпоинтов
Компания HP предупредила о критических уязвимостях, исправленных в клиенте и агенте Teradici PCoIP для Windows, Linux и macOS, которые в общей сложности могут затронуть 15 000 000 эндпоинтов....
В продуктах Microsoft устранено 126 уязвимостей, включая две проблемы нулевого дня
В рамках апрельского «вторника обновлений» было исправлено более 120 багов, затрагивающих Windows, Defender, Office, Exchange Server, Visual Studio и другие продукты Microsoft. Среди них были и две 0-day уязвимости, одна из которых уже активно использовалась хакерами....
DuckDuckGo анонсирует браузер для Mac
Разработчики ориентированной на конфиденциальность поисковой системы DuckDuckGo анонсировали WebKit-браузер для пользователей Mac, который имеет собственный блокировщик рекламы, менеджер паролей, однако не поддерживает расширения....
Количество вымогательских DDoS-атак значительно сократилось
Согласно статистике компании Cloudflare, в первом квартале 2022 года количество вымогательских DDoS-атак (так называемый RDDoS), сократилось до 3% от общего числа. Еще в декабре 2021 года таких атак насчитывалось 28% от всех инцидентов....
|