akamai

  1. NewsMaker

    Новости Хакеры нашли в Windows лазейку, которую считали безопасной — теперь она открывает им доступ ко всему

    Её придумали для удобства, а она дала полный доступ киберпреступникам. Новая модификация банковского трояна Coyote начала использовать необычный способ слежки за пользователями Windows — злоумышленники научились применять систему Microsoft UI Automation (UIA), предназначенную для людей с...
  2. NewsMaker

    Новости Один час — и ботнеты исчезнут. И всё благодаря одному числу — 1000

    Ботнет-империя пала от собственного оружия. Специалисты компании Akamai опубликовали подробный отчёт о двух новых методах, которые позволяют выводить из строя криптомайнинговые ботнеты. Эти способы направлены на нарушение работы майнинговых сетей за счёт использования уязвимостей их...
  3. NewsMaker

    Новости Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

    SharpSuccessor превращает обычного юзера в админа домена за один клик. Для ранее обнаруженной критической уязвимости в Windows Server 2025 под названием BadSuccessor опубликован рабочий инструмент эксплуатации. Разработанный исследователем Логаном Гоинсом эксплойт SharpSuccessor полностью...
  4. NewsMaker

    Новости Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

    dMSA раздаёт привилегии, как конфеты на детском утреннике. В Windows Server 2025 обнаружена серьёзная уязвимость , позволяющая злоумышленникам повысить привилегии и получить доступ к любому пользователю в Active Directory. Проблема связана с новой функцией Delegated Managed Service...
  5. NewsMaker

    Новости Хакеры превращают ваши камеры в шпионов. И это не сценарий фильма

    Бреши в старых устройствах GeoVision стали лазейкой для цифрового вторжения. Хакеры активно взламывают устаревшие IoT-устройства GeoVision, чтобы включать их в состав ботнета Mirai. По данным исследователей Akamai, атаки фиксируются с начала апреля 2025 года и используют две критические...
  6. NewsMaker

    Новости Под маской пентестера: ботнет Aquabot нашел хитрый путь к корпоративным сетям

    Потомок Mirai переродился в телефонных сетях Mitel. Команда Akamai SIRT обнаружила третью версию ботнета Aquabot, основанного на коде Mirai , который активно эксплуатирует уязвимость CVE-2024-41710 в SIP-телефонах Mitel . Ошибка позволяет получить root-доступ к устройству через...
  7. NewsMaker

    Новости 0day-уязвимость в DigiEver DS-2105 превращает видеорегистраторы в зомби

    Цифровые атаки начинают свой путь прямо из-под лобового стекла. Исследователи кибербезопасности выявили новую ботнет -сеть, основанную на базе Mirai , которая активно эксплуатирует уязвимость удалённого выполнения кода в видеорегистраторах DigiEver DS-2105 Pro. Уязвимость носит статус...
  8. NewsMaker

    Новости Windows UI Automation: когда штатные функции системы превращаются в оружие киберпреступников

    Исследователи обнаружили тайный цифровой лаз, о котором даже не подозревают пользователи. Исследователи из компании Akamai обнаружили, что злоумышленники начали эксплуатировать встроенный в Windows фреймворк UI Automation ( UIA ), предназначенный для работы с элементами пользовательского...
  9. NewsMaker

    Новости Цифровое домино: как падение CloudFlare затронет другие хостинги

    Распространение запрещённой информации ведёт к новым мерам. В России наблюдаются ограничительные меры в отношении зарубежных хостинг-провайдеров и их партнеров, включая Akamai и CDN77. Пользователи также сообщают о проблемах при доступе к сайтам, размещенным на серверах CloudFlare, Hetzner...
  10. NewsMaker

    Новости WinReg: переключение с SMB дает возможности для взлома Windows

    Как резервный протокол стал главной угрозой безопасности. Akamai обнаружила уязвимость в клиенте MS-RPC , позволяющую провести атаку NTLM Relay . RPC служит важным элементом Windows, поддерживая работу множества сервисов. Несмотря на внедрённые меры безопасности, некоторые компоненты...
  11. NewsMaker

    Новости Бесконечный DDoS: CUPS превращает принтеры в невольных соучастников кибератак

    Akamai раскрывает очередную брешь в системе печати UNIX. Специалисты Akamai выявили новую уязвимость в системе CUPS (Common Unix Printing System), которая может быть использована для проведения DDoS -атак. Чтобы начать атаку, злоумышленнику достаточно отправить один пакет на уязвимый...
  12. NewsMaker

    Новости CVE-2024-7029: 0-day уязвимость в камерах AVTECH возвращает ботнет Mirai в игру

    О проблеме известно уже 5 лет, но специалисты начали бить тревогу только сейчас. Компания Akamai обнаружила новую волну атак на устаревшие камеры видеонаблюдения тайваньского производителя AVTECH. Злоумышленники эксплуатируют критическую уязвимость в модели AVM1203 для распространения...
  13. NewsMaker

    Новости VPN с подвохом: о чём молчат провайдеры безопасности

    Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры. В последние годы защита VPN -серверов стала одной из главных тем в мире кибербезопасности. Череда обнаружений критических уязвимостей и их активная эксплуатация злоумышленниками вызвала настоящую панику среди...
  14. NewsMaker

    Новости Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP

    Исследователи Akamai рассказали, с чем столкнулись их сервера после старта эксплуатации CVE-2024-4577. Недавно выявленная уязвимость в PHP стала мишенью сразу для нескольких злоумышленников, которые используют её для доставки троянов удалённого доступа, майнеров криптовалют и ботнетов для...
  15. NewsMaker

    Новости Akamai: 42% веб-трафика под контролем парсинг-ботов

    Как ИИ-ботнеты подрывают основы электронной коммерции. Akamai Technologies выпустила новый отчёт, который подробно описывает угрозы безопасности и бизнеса, связанные с распространением ботов для парсинга. Отмечается, что боты составляют 42% всего веб-трафика, причём 65% из них являются...
  16. NewsMaker

    Новости Волна кибератак на ThinkPHP: Dama – новая проблема разработчиков

    Как старые уязвимости используются для установки новой веб-оболочки. Специалисты Akamai сообщают о росте кибератак на уязвимые экземпляры китайского PHP -фреймворка ThinkPHP с целью установки веб-оболочки Dama. Dama позволяет хакерам продолжать эксплуатацию взломанных систем...
  17. NewsMaker

    Новости RedTail: призрачный майнер атакует брандмауэры, скрываясь в криптовалютных пулах

    Специалисты уже выдвинули предположения, какая хакерская группировка может стоять за распространением вредоноса. Злоумышленники, стоящие за вредоносным ПО RedTail, добавили недавно обнаруженную уязвимость в брандмауэрах Palo Alto Networks в свой арсенал атак. В результате обновлений...
  18. NewsMaker

    Новости Без посылок и денег: фишинговые сайты Почты становятся лидерами по трафику

    Как праздники и доверчивость граждан влияют на активность мошенников. Несмотря на обширную информационную кампанию и предупреждения, мошеннические схемы, имитирующие услуги почтовой службы, продолжают успешно действовать. Специалисты Akamai обнаружили значительное увеличение активности...
  19. NewsMaker

    Новости CVE-2023-5528: ваш кластер Kubernetes подвержен удалённому выполнению кода

    Обновите свои системы, пока не стало слишком поздно. Специалистами безопасности недавно была обнародована информация об исправленной уязвимости высокой степени серьёзности в Kubernetes , которая при определённых обстоятельствах может позволить злоумышленнику осуществлять удалённое выполнение...
  20. NewsMaker

    Новости Возвращение FritzFrog: как ботнет использует Log4Shell для создания армии серверов-зомби

    Неисправленные серверы позволяют не только проникнуть в систему, но и заработать на этом. Компания Akamai раскрыла детали нового варианта ботнета FritzFrog, использующего уязвимость Log4Shell для распространения внутри уже скомпрометированных сетей. FritzFrog действует с января 2020 года...
  21. NewsMaker

    Новости NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

    Атаки на устройства происходят из каждого уголка планеты. ИБ-компания Akamai в своем новом отчете заявляет, что за последний год ранее неизвестное самовосстанавливающееся вредоносное ПО скомпрометировало устройства Linux по всему миру, устанавливая на них программы для майнинга...
  22. NewsMaker

    Новости Исправлены, но всё ещё опасны: два Zero Click в Windows позволяют захватить устройство пользователя

    Akamai рассказала, какие системы могут быть скомпрометированы без вашего участия. Бен Барнеа из компании Akamai раскрыл технические подробности о двух исправленных уязвимостях в Windows. Уязвимости могут быть использованы для удаленного выполнения кода (Remote Code Execution, RCE ) в...
  23. NewsMaker

    Новости InfectedSlurs: самый опасный враг вашего NVR-устройства

    Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства. В двадцатых числах ноября мы рассказывали о ботнете InfectedSlurs, который использует уязвимости в NVR -устройствах QNAP VioStor для организации DDoS -атак. По данным исследователей Akamai , ботнет начал...
  24. NewsMaker

    Новости Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

    Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения. Согласно свежим данным , предоставленным компанией по кибербезопасности Akamai , недавно исследователями был обнаружен новый ботнет , основанный на легендарном вредоносном ПО Mirai . Вредоносная...
  25. NewsMaker

    Новости Мальвертайзинг на примере PyCharm: как контекстная реклама обманывает Python-разработчиков

    Владелец свадебной фирмы невольно стал пособником киберпреступников. Обнаружена новая мальвертайзинговая кампания , которая продвигает зараженные версии программы PyCharm через поисковую систему Google. Злоумышленники внедрили вредоносный код в сайт анонимной фирмы по планированию...