akamai

  1. NewsMaker

    Новости Новая кампания веб-скимминга использует зараженные сайты для управления атаками

    Хакеры пользуются доверием компаний для кражи данных их клиентов. ИБ-специалисты из компании Akamai обнаружили новую кампанию веб- скимминга , которая использует зараженные сайты в качестве серверов управления и контроля ( C2-сервер ) для атак. Веб-скиммер — это вредоносный код...
  2. NewsMaker

    Новости Интернет-тролль создал масштабный ботнет «Dark Frost» и направил его на геймерское сообщество

    Начинающий киберпреступный стример «роняет» сервера популярных онлайн-игр в прямом эфире. Специалисты компании Akamai обнаружили новый ботнет , который проводит DDoS-атаки против обычных пользователей и целых компаний в игровой индустрии. По словам исследователя безопасности Аллена...
  3. NewsMaker

    Новости Хакеру требуется 24 часа для эксплуатации исправленной уязвимости WordPress

    После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов. Хакеры начали активно использовать недавно исправленную уязвимость в плагине WordPress Advanced Custom Fields через 24 часа после того, как PoC -эксплойт был выложен в сеть. XSS -уязвимость...
  4. NewsMaker

    Новости Эксперты нашли лазейку в исправлении критической уязвимости Microsoft Outlook

    Хакеру достаточно добавить к пути файла дополнительный слэш, чтобы обойти средства защиты. Исследователи безопасности Akamai заявили , что небольшая модификация атаки на нулевой день Microsoft Exchange может обойти исправление уязвимости , которое Microsoft представила в марте. 9...
  5. NewsMaker

    Новости Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

    Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows. Исследователи кибербезопасности рассказали о недавно исправленной уязвимости в платформе MSHTML операционной системы Windows, которая могла быть использована для обхода механизмов защиты...
  6. NewsMaker

    Новости Новый ботнет HinataBot использует уязвимости сетевого оборудования для совершения DDoS-атак

    Написанный на языке Go, вредонос обладает высокой производительностью для мощных вредоносных кампаний. В свежем отчёте компании Akamai специалистами был раскрыт новый ботнет на основе Golang , получивший название HinataBot. Ботнет использует известные уязвимости для компрометации...
  7. NewsMaker

    Новости Akamai: 36% IoT-устройств заражаются вредоносом QSnatch

    Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch. Компания Akamai объявила результаты отчёта Attack Superhighway , посвященном вредоносным доменам. Согласно отчёту, в течение 2022 года около 10-16% организаций подвергались вредоносной активности, связанной...
  8. NewsMaker

    Новости Российские DDoS-атаки вызвали тревогу в Дании и США

    После серий атак на больницы и госучреждения западные страны задумались об усилении кибербезопасности. DDoS-атаки пророссийских хакеров вызвали тревогу в США и Дании после того, как киберпреступники атаковали веб-сайты больниц и госучреждений в этих странах. После нескольких недель атак на...
  9. NewsMaker

    Новости Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

    Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные. Исследователи Akamai разработали экспериментальный эксплойт ( PoC ) для общедоступной уязвимости подделки сертификата x.509 в Windows CryptoAPI, которая была раскрыта в прошлом году. Microsoft незаметно...
  10. NewsMaker

    Новости Мы тебя обнаружили, мы тебя и убьем: исследователи Akamai случайно отключили ботнет KmsdBot

    Как выяснилось, связь ботнета с операторами можно оборвать одной некорректной командой. Инцидент произошел в ходе тестирования ботнета , построенного на вредоносе KmsdBot. Изучая возможности ботнета, исследователи Akamai случайно послали ботам команду с синтаксической ошибкой, что привело к...
  11. NewsMaker

    Новости Неизвестный ранее ботнет терроризирует автомобильные бренды и моды для игр

    А также осуществляет майнинг и DDoS-атаки. Команда Akamai Security Intelligence Response Team (SIRT) обнаружила новое вредоносное ПО, которое использует SSH-протокол (Secure Shell) для проникновения в целевые системы, чтобы осуществлять майнинг криптовалюты и проводить DDoS-атаки...