akamai

  1. NewsMaker

    Новости Ошибка 404 стала новым инструментом для кибератак и кражи данных

    Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств. Исследователи кибербезопасности из группы Akamai Security Intelligence Group обнаружили новую кампанию по скиммингу карт группировки Magecart. Злоумышленники используют страницы ошибок 404 на сайтах...
  2. NewsMaker

    Новости Хакеры-турагенты используют Booking.com для кражи данных путешественников

    В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников. Исследователи безопасности Perception Point обнаружили многоэтапную кампанию по краже информации, в ходе которой хакеры взламывают системы отелей, сайтов бронирования и турагентств, а затем...
  3. NewsMaker

    Новости Ботнет KmsdBot: когда интернет вещей становится интернетом проблем

    Обновленная версия KmsdBot или ваш умный тостер – кто окажется сообразительнее? Обновленная версия вредоносного ботнета KmsdBot расширяет свои возможности и нацеливается на устройства Интернета вещей ( IoT ). Это делает его одним из наиболее адаптивных и опасных инструментов для...
  4. NewsMaker

    Новости Производитель бытовой химии Clorox стал жертвой вымогательской атаки

    Средства компании справляются с 99,9% вирусов, но этот, видимо, они упустили. Американская компания Clorox , один из крупнейших в мире производителей бытовой химии и чистящих средств, стала очередной жертвой масштабной кибератаки. Корпорация, чистая прибыль которой в 2022 году превысила...
  5. NewsMaker

    Новости Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

    Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности. Исследователи из компании Akamai предупреждают о продолжающихся хакерских атаках, получивших название Xurum. Они нацелены на сайты электронной коммерции, работающие под управлением CMS...
  6. NewsMaker

    Новости Проксиджекинг — новая активная угроза для SSH-серверов

    Как хакеры наживаются на чужих сетевых мощностях, подключая жертв к своим P2P-сетям. Исследователи компании Akamai сообщают о хакерах, желающих заработать на чужом трафике. Они ведут активную кампанию по взлому уязвимых SSH -серверов и подключению их к своей сети прокси-узлов. «Это...
  7. NewsMaker

    Новости Новая кампания веб-скимминга использует зараженные сайты для управления атаками

    Хакеры пользуются доверием компаний для кражи данных их клиентов. ИБ-специалисты из компании Akamai обнаружили новую кампанию веб- скимминга , которая использует зараженные сайты в качестве серверов управления и контроля ( C2-сервер ) для атак. Веб-скиммер — это вредоносный код...
  8. NewsMaker

    Новости Интернет-тролль создал масштабный ботнет «Dark Frost» и направил его на геймерское сообщество

    Начинающий киберпреступный стример «роняет» сервера популярных онлайн-игр в прямом эфире. Специалисты компании Akamai обнаружили новый ботнет , который проводит DDoS-атаки против обычных пользователей и целых компаний в игровой индустрии. По словам исследователя безопасности Аллена...
  9. NewsMaker

    Новости Хакеру требуется 24 часа для эксплуатации исправленной уязвимости WordPress

    После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов. Хакеры начали активно использовать недавно исправленную уязвимость в плагине WordPress Advanced Custom Fields через 24 часа после того, как PoC -эксплойт был выложен в сеть. XSS -уязвимость...
  10. NewsMaker

    Новости Эксперты нашли лазейку в исправлении критической уязвимости Microsoft Outlook

    Хакеру достаточно добавить к пути файла дополнительный слэш, чтобы обойти средства защиты. Исследователи безопасности Akamai заявили , что небольшая модификация атаки на нулевой день Microsoft Exchange может обойти исправление уязвимости , которое Microsoft представила в марте. 9...
  11. NewsMaker

    Новости Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

    Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows. Исследователи кибербезопасности рассказали о недавно исправленной уязвимости в платформе MSHTML операционной системы Windows, которая могла быть использована для обхода механизмов защиты...
  12. NewsMaker

    Новости Новый ботнет HinataBot использует уязвимости сетевого оборудования для совершения DDoS-атак

    Написанный на языке Go, вредонос обладает высокой производительностью для мощных вредоносных кампаний. В свежем отчёте компании Akamai специалистами был раскрыт новый ботнет на основе Golang , получивший название HinataBot. Ботнет использует известные уязвимости для компрометации...
  13. NewsMaker

    Новости Akamai: 36% IoT-устройств заражаются вредоносом QSnatch

    Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch. Компания Akamai объявила результаты отчёта Attack Superhighway , посвященном вредоносным доменам. Согласно отчёту, в течение 2022 года около 10-16% организаций подвергались вредоносной активности, связанной...
  14. NewsMaker

    Новости Российские DDoS-атаки вызвали тревогу в Дании и США

    После серий атак на больницы и госучреждения западные страны задумались об усилении кибербезопасности. DDoS-атаки пророссийских хакеров вызвали тревогу в США и Дании после того, как киберпреступники атаковали веб-сайты больниц и госучреждений в этих странах. После нескольких недель атак на...
  15. NewsMaker

    Новости Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

    Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные. Исследователи Akamai разработали экспериментальный эксплойт ( PoC ) для общедоступной уязвимости подделки сертификата x.509 в Windows CryptoAPI, которая была раскрыта в прошлом году. Microsoft незаметно...
  16. NewsMaker

    Новости Мы тебя обнаружили, мы тебя и убьем: исследователи Akamai случайно отключили ботнет KmsdBot

    Как выяснилось, связь ботнета с операторами можно оборвать одной некорректной командой. Инцидент произошел в ходе тестирования ботнета , построенного на вредоносе KmsdBot. Изучая возможности ботнета, исследователи Akamai случайно послали ботам команду с синтаксической ошибкой, что привело к...
  17. NewsMaker

    Новости Неизвестный ранее ботнет терроризирует автомобильные бренды и моды для игр

    А также осуществляет майнинг и DDoS-атаки. Команда Akamai Security Intelligence Response Team (SIRT) обнаружила новое вредоносное ПО, которое использует SSH-протокол (Secure Shell) для проникновения в целевые системы, чтобы осуществлять майнинг криптовалюты и проводить DDoS-атаки...