infoblox

  1. NewsMaker

    Новости Заброшенные облака «ожили» и начали воровать трафик — а вы точно знаете, куда ведёт ваш домен?

    Hazy Hawk буквально сделал бизнес на забывчивости сетевых специалистов. Группа злоумышленников, получившая название Hazy Hawk, взялась за массовый захват заброшенных облачных ресурсов ведущих организаций, включая Amazon S3 и Microsoft Azure, эксплуатируя слабости в конфигурации DNS-записей...
  2. NewsMaker

    Новости Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности

    В главной роли — ты. В жанре — кибермошенничество. В двух новых киберкампаниях, получивших названия Reckless Rabbit и Ruthless Rabbit, специалисты Infoblox раскрыли механизмы, с помощью которых мошенники заманивают пользователей на поддельные инвестиционные платформы, маскируясь под известные...
  3. NewsMaker

    Новости Morphing Meerkat: атаки через MX-записи меняют лицо современного фишинга

    Защитные системы бессильны против динамически генерируемых страниц авторизации. Исследователи в области кибербезопасности выявили новый фишинговый сервис, работающий по модели «фишинг как услуга» (PhaaS), который использует записи DNS о почтовых серверах (MX-записи) для подмены страниц входа...
  4. NewsMaker

    Новости 13 000 роутеров MikroTik превращены в хакерскую сеть

    Устройства компании снова в центре внимания специалистов. В ноябре 2024 года была обнаружена сеть из 13 000 маршрутизаторов MikroTik, использующая уязвимость в записях DNS для обхода почтовой защиты и доставки вредоносного ПО. Хакеры эксплуатируют ошибку в конфигурации SPF -записей...
  5. NewsMaker

    Новости Загадочный спам из Китая: зачем рассылают файлы без вредоносного кода?

    Аналитики выявили четыре типа атак через китайский файрвол. Исследователи Infoblox Threat Intel изучили деятельность загадочной группировки Muddling Meerkat, связанной с вредоносными рассылками (malspam) и операциями с DNS через Великий китайский файрвол. Анализ показал, что...
  6. NewsMaker

    Новости Атака «Sitting Ducks» вышла из-под контроля: 70 000 доменов уже захвачены хакерами

    Проблемы в конфигурации оставляют под угрозой ещё миллионы ресурсов. В последние полгода киберпреступники захватили более 70 000 доменов из примерно 800 000, уязвимых для простой атаки, известной как «Sitting Ducks» . Специалисты Infoblox и Eclypsium предупреждали об этой уязвимости ещё в...
  7. NewsMaker

    Новости Sitting Ducks: 35 000 доменов захвачены кибербандитами без шума и пыли

    Исследователи обнаружили масштабную схему присвоения чужих веб-страниц. Киберпреступники захватили более 35 000 зарегистрированных доменов, используя атаку, названную исследователями «Sitting Ducks» . Этот метод позволяет злоумышленникам захватывать домены без доступа к учётной записи...
  8. NewsMaker

    Новости Vigorish Viper: технологический монстр для гемблинга и торговли людьми

    Кто помогает китайскому преступному синдикату наживаться на футбольных болельщиках. Китайский преступный синдикат, замешанный в отмывании денег и торговле людьми в Юго-Восточной Азии, использует передовой «технологический комплекс» для управления всем спектром своей незаконной деятельности...
  9. NewsMaker

    Новости Revolver Rabbit: армия из 500 000 доменов охотится за вашими данными

    Чтобы расставить свои цифровые капканы, хакеры потратили около $1 млн. Исследователи из компании Infoblox обнаружили киберпреступную группировку Revolver Rabbit, зарегистрировавшую более полумиллиона доменных имён для вредоносных кампаний по краже данных, нацеленных на системы Windows и...
  10. NewsMaker

    Новости SecShow: китайский монстр атакует DNS

    Какая цель движет хакерами и зачем они используют столь необычные методы? Исследователи кибербезопасности раскрыли деятельность китайской группы под кодовым названием SecShow, которая проводит глобальные атаки через систему доменных имён ( DNS ) с июня 2023 года. По данным экспертов...
  11. NewsMaker

    Новости Muddling Meerkat: хакеры из Поднебесной берут DNS под свой контроль

    Как Великий китайский файрволл стал оружием в руках киберпреступников? Хакерская группировка, получившая от исследователей безопасности название Muddling Meerkat, использует сложные методы работы с системой доменных имён ( DNS ) для проведения разведывательной деятельности в сетях по всему...
  12. NewsMaker

    Новости Группа Savvy Seahorse использует записи CNAME для обмана инвесторов

    Мошенники технично эксплуатируют DNS для обхода систем безопасности. Компания Infoblox сообщает, что киберпреступная группировка Savvy Seahorse злоупотребляет записями CNAME для создания системы распределения трафика, поддерживающей кампании финансового мошенничества. Операция...
  13. NewsMaker

    Новости 70 тысяч ловушек для интернет-пользователей: как устроена теневая империя VexTrio

    Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать? Недавнее исследование компании Infoblox раскрыло существование масштабной «преступной аффилиативной программы», в которую вовлечены известные киберпреступные группировки ClearFake, SocGholish и...
  14. NewsMaker

    Новости Американские домены .US как инкубатор фишинга и вредоносного ПО

    Главный домен США превратился в инструмент мошенников и киберпреступников. Исследование компании Infoblox раскрыло, что домен верхнего уровня США (Top-Level Domain, TLD ) — .US — стал площадкой для регистраций тысяч новых доменов, связанных с вредоносной службой сокращения ссылок, которая...
  15. NewsMaker

    Новости Собачья ловушка: DNS-вредонос Decoy Dog расширил свой функционал и стал ещё опаснее

    Исследователи Infoblox напоминают организациям о важности мониторинга системы доменных имён. Группа неизвестных хакеров активно разрабатывает и применяет в реальных атаках новый набор инструментов для вредоносного ПО под названием «Decoy Dog». Это ПО эксплуатирует систему доменных имён ( DNS...
  16. NewsMaker

    Новости Специалисты Infoblox обнаружили Decoy Dog — киберугрозу, скрытно функционирующую на протяжении целого года

    Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов. После очередной проверки аномального DNS-трафика, отличающегося от обычной интернет-активности, специалистами компании Infoblox был обнаружен новый набор вредоносных программ для предприятий под...