Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Малвертайзинг продолжает набирать популярность.
Киберпреступники придумали изощренную схему для заражения корпоративных сетей вредоносным программным обеспечением. Они размещают в поисковых системах, таких как Google , рекламные объявления со ссылками на скачивание популярных утилит для...
Некоторые компании даже не подозревают, кто на самом деле заваливает их письмами.
Исследователи обнаружили активно развивающуюся кампанию социальной инженерии, целью которой является получение первоначального доступа к корпоративным IT-системам для их дальнейшей эксплуатации. Злоумышленники...
Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты.
Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
Почему политика тотальной непрозрачности стала визитной карточкой известной компании.
В недавнем обновлении программного обеспечения для непрерывной интеграции и доставки (CI/CD) TeamCity от JetBrains было исправлено 26 проблем с безопасностью, однако компания не посчитала нужным раскрыть...
Разведка Северной Кореи выходит за пределы полуострова.
Согласно отчету Rapid7, в ходе новой кампании северокорейская группировка Kimsuky использует файлы-приманки на тему ядерной угрозы для распространения вредоносного ПО.
Кампания нацелена на сбор разведывательной информации о...
CVE-2024-27198 открыла хакерам портал компрометации. Когда уже администраторы его закроют?
Злоумышленники продолжают активно эксплуатировать уязвимости в программном обеспечении JetBrains TeamCity , развёртывая вымогательское ПО, майнеры криптовалют, маяки Cobalt Strike и трояны для...
Разночтения между исследователями привели к путанице. Как обезопасить свой NAS?
Специалисты по сетевым хранилищам из QNAP столкнулись с серьёзной проблемой безопасности, которая вызвала немало вопросов в профессиональном сообществе. Речь идёт о двух новых уязвимостях , обнаруженных в...
PoC для CVE-2024-21893 усугубил положение, под ударом около 22 500 устройств.
Массовая эксплуатация уязвимости в серверах Ivanti Connect Secure и Policy Secure, обозначенная как CVE-2024-21893 , вызывает тревогу среди специалистов по кибербезопасности. Этот серьёзный недочёт влияет на...
Критическая уязвимость в более 3000 серверов открыла путь к масштабным кибератакам.
Специалисты в области кибербезопасности обнаружили подозрительную активность, которая может быть связана с использованием недавно обнаруженной критической уязвимости в сервисе обмена сообщениями Apache...
Три недели безнаказанного доступа: какие цели преследовала группировка?
Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
Жертвами хакеров могут стать госучреждения, школы и крупные корпорации.
Недавно компания Progress Software пр едупредила своих клиентов о критической уязвимости в программном обеспечении WS_FTP Server , которое используется тысячами IT-команд по всему миру. Уязвимость была...
Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей.
Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance ( Cisco ASA ) и Firepower Threat Defense ( Cisco FTD ). Эта уязвимость средней степени...
Этичный хакер должен усилить работу агентства кибербезопасности по всем фронтам.
Пейтер Затко, один из первых признанных этичных хакеров США, более известный под псевдонимом «Mudge», с этой недели вступает в должность старшего технического советника Агентства кибербезопасности и...
eBay может стать подстрекателем к утечке данных пациентов.
Согласно недавнему исследованию , что инфузионные насосы, продающиеся на вторичных рынках вроде eBay, по-прежнему содержат большие объемы конфиденциальной информации о больницах, которые когда-то владели устройствами.
Специалисты...
Почему Adobe не может полностью исправить проблему, и что сделать для защиты своих серверов?
Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion , чтобы обойти аутентификацию и удалённо выполнять команды для установки веб-оболочек на уязвимых...
Новый отчёт Rapid7 подробно раскрывает проблемы и угрозы, с которыми сталкивается Япония в области кибербезопасности.
Япония подвергается кибератакам со стороны многих злоумышленников, которые преследуют как шпионские, так и финансовые цели, говорится в новом отчёте компании Rapid7 ...
apt10
apt32
bronze riverside
earth tengshe
oceanlotus
panasonic
rapid7
вымогательское по
вьетнам
кибератаки
кибербезопасность
китай
северная корея
сша
япония
Мужчину будут судить за тайный экспорт сложного электронного оборудования в Россию.
Андрей Шевляков, 45-летний гражданин Эстонии, 28 марта был задержан в городе Таллин. Американское правительство предъявило ему обвинение по 18 пунктам, в том числе обвинение в покупке сложного электронного...
Специалисты Rapid7 в пух и прах разгромили безопасность немецкого продукта для менеджмента виртуальных серверов.
Тод Бердсли, исследователь компании Rapid7 , обнаружил в ноябре прошлого года, что решение для самостоятельного веб-администрирования CloudPanel имеет несколько проблем с...
Пользователи сразу четырёх систем для работы с документами в опасности.
7 февраля компания Rapid7 сообщила в своём блоге об обнаружении сразу нескольких уязвимостей в четырех разных офисных пакетах: LogicalDOC, Mayan, ONLYOFFICE и OpenKM.
8 найденных уязвимостей используют принцип...
Компания Fortra до сих пор не выпустила патч безопасности, исправляющий ситуацию.
По данным гиганта кибербезопасности Rapid7, в настоящее время злоумышленниками активно используется уязвимость нулевого дня корпоративного инструмента для передачи данных GoAnywhere от Fortra.
GoAnywhere...