rapid7

  1. NewsMaker

    Новости Иллюзия помощи: как Black Basta захватывает компьютеры через email-бомбардировку

    «Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ». Группа киберпреступников, связанная с Black Basta, изменила свою тактику, начав распространять вредоносные программы Zbot и DarkGate с октября 2024 года. По данным исследователей из Rapid7 ...
  2. NewsMaker

    Новости Забытый, но не побеждённый: LodaRAT снова атакует системы по всему миру

    Почему вредонос остаётся столь опасным даже спустя 8 лет после создания? Специалисты из компании Rapid7 зафиксировали активность обновлённой версии вредоносного ПО LodaRAT, которое остаётся угрозой для пользователей даже спустя 8 лет с момента его появления. Это вредоносное ПО...
  3. NewsMaker

    Новости 7 команд, 52 уязвимости: как прошёл первый день Pwn2Own 2024

    Белые хакеры принесли организаторам убытков на полмиллиона долларов, и это отличные новости. В Ирландии стартовал конкурс Pwn2Own 2024, и первый день уже принёс впечатляющие результаты. За 52 уникальных 0day-уязвимости участники получили в общей сложности $516 250. Лидером по итогам...
  4. NewsMaker

    Новости От захвата домена до офисного пропуска: цифровое вторжение в осязаемую реальность

    Rapid7 раскрывает детали крайне занимательной кибератаки. Компания Rapid7 недавно провела тестирование на проникновение, целью которого было выявить уязвимости системы безопасности одного из своих клиентов. В ходе тестирования были обнаружены значительные проблемы в сетевой сегментации и...
  5. NewsMaker

    Новости Трепещите, школы и вузы: Rhysida берёт на вооружение Oyster Backdoor

    Образовательный сектор становится излюбленной мишенью киберпреступников. 10 июля неназванная частная школа подверглась атаке группы вымогателей Rhysida, использующей новую версию Oyster Backdoor, известную также как Broomstick. Этот обновлённый вариант Oyster был впервые обнаружен Rapid7 в...
  6. NewsMaker

    Новости Kimsuky: как Ким Чен Ын строит цифровую империю угроз

    Подробности о растущих возможностях северокорейской группы. «Развивающийся ландшафт угроз» — это термин, который мы часто слышим на вебинарах и презентациях, проходящих в индустрии кибербезопасности. Термин охватывает множество киберугроз и развивающиеся тактики, но зачастую не в полной мере...
  7. NewsMaker

    Новости Заметки с подвохом: Notezilla оказалась троянской ловушкой для Windows

    Если хотите что-то записать, сначала разберитесь с вирусами. 18 июня компания Rapid7 начала расследование подозрительной активности у одного из своих клиентов. Выяснилось, что источником проблемы стала установка программы Notezilla для создания заметок на рабочем столе. Инсталляторы для...
  8. NewsMaker

    Новости CVE-2024-28995: конфиденциальность пользователей SolarWinds висит на волоске

    Хакеры используют общедоступный эксплойт для проникновения в уязвимые системы. Исследователи из компании GreyNoise , специализирующейся на разведке угроз, сообщили в своём недавнем отчёте, что злоумышленники активно используют общедоступный эксплойт для уязвимости CVE-2024-28995 в...
  9. NewsMaker

    Новости Воинственная устрица: обновлённый бэкдор Oyster прячется в легитимном софте

    Даже обычная установка Microsoft Teams может закончиться полной компрометацией. Злоумышленники запустили кампанию по распространению вредоносного ПО, используя поддельные установочные файлы для популярных программ, таких как Google Chrome и Microsoft Teams. Эти поддельные файлы содержат...
  10. NewsMaker

    Новости Вирус в системе правосудия: зараженное ПО JAVS атакует суды

    Хакеры скомпрометировали цепочку поставок всемирно известной программы. Программу для видеозаписи судебных процессов Justice AV Solutions ( JAVS ) взломали, внедрив в установочный файл вредоносное ПО, которое способно захватить управление зараженными системами. JAVS широко используется в...
  11. NewsMaker

    Новости Реклама в Google – лазейка для хакеров: Rapid7 не советует загружать утилиты Windows со сторонних сайтов

    Малвертайзинг продолжает набирать популярность. Киберпреступники придумали изощренную схему для заражения корпоративных сетей вредоносным программным обеспечением. Они размещают в поисковых системах, таких как Google , рекламные объявления со ссылками на скачивание популярных утилит для...
  12. NewsMaker

    Новости От спама до взлома: хакеры предлагают помощь в борьбе с навязчивыми рассылками

    Некоторые компании даже не подозревают, кто на самом деле заваливает их письмами. Исследователи обнаружили активно развивающуюся кампанию социальной инженерии, целью которой является получение первоначального доступа к корпоративным IT-системам для их дальнейшей эксплуатации. Злоумышленники...
  13. NewsMaker

    Новости CrushFTP в огне: 1400 серверов на грани компрометации

    Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты. Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
  14. NewsMaker

    Новости JetBrains: «Мы тут исправили кое-что в TeamCity, но что именно – не скажем»

    Почему политика тотальной непрозрачности стала визитной карточкой известной компании. В недавнем обновлении программного обеспечения для непрерывной интеграции и доставки (CI/CD) TeamCity от JetBrains было исправлено 26 проблем с безопасностью, однако компания не посчитала нужным раскрыть...
  15. NewsMaker

    Новости Секретная операция Kimsuky: охота на разведданные под прикрытием ядерного оружия

    Разведка Северной Кореи выходит за пределы полуострова. Согласно отчету Rapid7, в ходе новой кампании северокорейская группировка Kimsuky использует файлы-приманки на тему ядерной угрозы для распространения вредоносного ПО. Кампания нацелена на сбор разведывательной информации о...
  16. NewsMaker

    Новости Майнинг, шифрование, удалённый доступ: ошибка в TeamCity стала фатальной для десятков организаций

    CVE-2024-27198 открыла хакерам портал компрометации. Когда уже администраторы его закроют? Злоумышленники продолжают активно эксплуатировать уязвимости в программном обеспечении JetBrains TeamCity , развёртывая вымогательское ПО, майнеры криптовалют, маяки Cobalt Strike и трояны для...
  17. NewsMaker

    Новости CVE-2023-50358: один zero-day, два разных мнения

    Разночтения между исследователями привели к путанице. Как обезопасить свой NAS? Специалисты по сетевым хранилищам из QNAP столкнулись с серьёзной проблемой безопасности, которая вызвала немало вопросов в профессиональном сообществе. Речь идёт о двух новых уязвимостях , обнаруженных в...
  18. NewsMaker

    Новости Ivanti в предсмертной агонии: как серия критических уязвимостей подорвала доверие к компании

    PoC для CVE-2024-21893 усугубил положение, под ударом около 22 500 устройств. Массовая эксплуатация уязвимости в серверах Ivanti Connect Secure и Policy Secure, обозначенная как CVE-2024-21893 , вызывает тревогу среди специалистов по кибербезопасности. Этот серьёзный недочёт влияет на...
  19. NewsMaker

    Новости HelloKitty вернулась: сервера Apache ActiveMQ под атакой шифровальщиков

    Критическая уязвимость в более 3000 серверов открыла путь к масштабным кибератакам. Специалисты в области кибербезопасности обнаружили подозрительную активность, которая может быть связана с использованием недавно обнаруженной критической уязвимости в сервисе обмена сообщениями Apache...
  20. NewsMaker

    Новости К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

    Три недели безнаказанного доступа: какие цели преследовала группировка? Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
  21. NewsMaker

    Новости Бездействие Progress Software привело к массовым взломам WS_FTP серверов

    Жертвами хакеров могут стать госучреждения, школы и крупные корпорации. Недавно компания Progress Software пр едупредила своих клиентов о критической уязвимости в программном обеспечении WS_FTP Server , которое используется тысячами IT-команд по всему миру. Уязвимость была...
  22. NewsMaker

    Новости А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day недостатке

    Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей. Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance ( Cisco ASA ) и Firepower Threat Defense ( Cisco FTD ). Эта уязвимость средней степени...
  23. NewsMaker

    Новости Бывший член «Культа Мёртвой Коровы» вступил в ряды CISA

    Этичный хакер должен усилить работу агентства кибербезопасности по всем фронтам. Пейтер Затко, один из первых признанных этичных хакеров США, более известный под псевдонимом «Mudge», с этой недели вступает в должность старшего технического советника Агентства кибербезопасности и...
  24. NewsMaker

    Новости Инфузионные насосы – главные доноры паролей больниц

    eBay может стать подстрекателем к утечке данных пациентов. Согласно недавнему исследованию , что инфузионные насосы, продающиеся на вторичных рынках вроде eBay, по-прежнему содержат большие объемы конфиденциальной информации о больницах, которые когда-то владели устройствами. Специалисты...
  25. NewsMaker

    Новости ColdFusion в огне: хакеры миксуют уязвимости, обходят патчи и устанавливают веб-оболочки

    Почему Adobe не может полностью исправить проблему, и что сделать для защиты своих серверов? Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion , чтобы обойти аутентификацию и удалённо выполнять команды для установки веб-оболочек на уязвимых...