fortinet

  1. NewsMaker

    Новости Новый ботнет AndoryuBot использует уязвимость в точках доступа Ruckus для создания высокопроизводительной DDoS-армии

    Работающее на Linux сетевое оборудование стало входным каналом для заражения подключенных по Wi-Fi устройств. В точках доступа Ruckus на базе Linux обнаружена критическая уязвимость , позволяющая удалённым злоумышленникам захватывать контроль над целевыми системами. Уязвимость...
  2. NewsMaker

    Новости Вымогательская банда Cactus эффективно использует известные уязвимости Fortinet для проникновения в целевые сети

    «Шифрующий сам себя» вредонос не способна засечь ни одна из существующих систем безопасности. Новая группировка хакеров Cactus атакует крупные компании с помощью вымогательского вируса-шифровальщика. Она проникает в сети жертв через уязвимости в VPN -оборудовании Fortinet , предварительно...
  3. NewsMaker

    Новости Искусственный интеллект существенно прокачает возможности киберзащитников

    Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться. Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
  4. NewsMaker

    Новости Неисправленная уязвимость 5-тилетней давности активно используется для взлома видеокамер банков

    2 критические уязвимости до сих пор не исправлены и эксплуатировались более 50 000 раз. Специалисты FortiGard Labs компании Fortinet предупреждают , что хакеры активно используют неисправленную уязвимость обхода аутентификации 2018 года в незащищенных устройствах TBK DVR (digital video...
  5. NewsMaker

    Новости Дешевый инструмент массового взлома: инфостилер EvilExtractor продается в даркнете за копейки!

    Мощный похититель данных, ориентированный на Windows-системы, явно подстегнёт вредоносную активность в киберпространстве. Новое вредоносное ПО под названием EvilExtractor позиционируется как инструмент для кражи «всё в одном». Он свободно продаётся в даркнете и предлагает покупателям мощный...
  6. NewsMaker

    Новости Вторник исправлений: Microsoft устранила 97 ошибок в своих продуктах

    Исправления показали, почему пользователи должны срочно обновиться. В апрельский вторник исправлений Microsoft выпустила обновления с исправлениями одной активно эксплуатируемой уязвимости нулевого дня и других 97 недостатков. 7 из них являются критическими, так как они позволяют удаленно...
  7. NewsMaker

    Новости Уязвимости Realtek и Cacti теперь активно используются обновлёнными Moobot и ShellBot

    Ботнет против ботнета: кто победит в борьбе за аппаратные ресурсы заражённого хоста? Сразу несколько активно функционирующих в данный момент вредоносных ботнетов нацелены на уязвимости Cacti и Realtek . Вредоносные кампании, в рамках которых распространялись вредоносные программы ShellBot...
  8. NewsMaker

    Новости Mandiant приписала атаки на Fortinet и VMware китайской группировке UNC3886

    Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство. Исследователи безопасности из Mandiant приписали эксплуатацию исправленной уязвимости нулевого дня в операционной системе Fortinet FortiOS китайской хакерской группировке. Компания Mandiant заявила...
  9. NewsMaker

    Новости Уязвимость нулевого дня FortiOS используется для атак на правительственные сети

    Компания призывает своих клиентов срочно обновиться до актуальной версии ПО. Неизвестные злоумышленники использовали новые эксплойты, чтобы воспользоваться уязвимостью нулевого дня FortiOS, исправленной ранее в этом месяце. Атаки направлены на компьютеры с устаревшей версией ПО и нацелены в...
  10. NewsMaker

    Новости Новый шифровальщик ScrubCrypt используется в атаках криптоджекинга, нацеленных на Oracle WebLogic

    Исследователи безопасности из Fortinet FortiGuard Labs обнаружили , что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки...
  11. NewsMaker

    Новости Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

    Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения. Исследователи кибербезопасности ReversingLabs предупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41...
  12. NewsMaker

    Новости Выпущен эксплойт для критической уязвимости Fortinet

    Администраторам нужно срочно обновить уязвимые версии, пока хакеры не воспользовались эксплойтом. Исследователи кибербезопасности выпустили PoC -эксплойт для критической уязвимости CVE-2022-39952 (CVSS: 9.8) в пакете управления доступом к сети FortiNAC от Fortinet . Fortinet сообщил о...
  13. NewsMaker

    Новости Китайские хакеры атаковали европейские государственные учреждения

    Брешь в защите сетевых устройств Fortinet поставила под удар ряд правительственных учреждений. Согласно недавнему отчёту , опубликованному компанией Mandiant , предположительно китайские киберпреступники использовали уязвимость нулевого дня в FortiOS, операционной системе, разработанной...
  14. NewsMaker

    Новости Слёзы хакеров: доходы от программ-вымогателей стремительно падают

    Всё больше жертв отказывается платить деньги за разблокировку данных. 2022 год был важным годом в борьбе с программами-вымогателями. По статистике компании Chainalysis , кибербандиты по всему миру смогли суммарно заполучить около 457 млн долларов в 2022 году. Когда как в 2020 и 2021 эти...
  15. NewsMaker

    Новости Разработчики в опасности: вредоносные пакеты были размещены на популярном репозитории

    Зловредный софт успели скачать на свой компьютер несколько сотен человек.
  16. NewsMaker

    Новости 0-day уязвимость FortiOS использовалась в атаках на правительства

    Исправленная уязвимость стала основой для обхода защитных механизмов правительственных систем. Уязвимость нулевого дня в FortiOS SSL-VPN, которую Fortinet устранила в декабре, использовалась неизвестными хакерами в атаках на правительства и различные крупные организации. Киберпреступники...
  17. NewsMaker

    Новости Новый ботнет GoTrim брутфорсит пароли администраторов сайтов WordPress

    После DDoS-атаки машина жертвы добавляется в ботнет. Исследователи Fortinet FortiGuard Labs обнаружили вредоносную кампанию, в ходе которой новый ботнет на основе Golang взламывает сайты WordPress, чтобы затем захватить контроль над целевыми системами. Новый метод брутфорса является...
  18. NewsMaker

    Новости Новый вредоносный Python-пакет shadrez открывает новые возможности для атак на цепочки поставок

    Про опасную находку в официальном репозитории PyPI сообщили исследователи Fortinet. Команда исследователей из Fortinet недавно обнаружила PyPI-пакет под названием shaderz, позволяющий провести атаку нулевого дня. Пакет был обнаружен 6 декабря с помощью системы, которую специалисты Fortinet...
  19. NewsMaker

    Новости Адаптируйся, самроспространяйся, заражай: обнаружен новый самораспространяющийся ботнет Zerobot

    Лежащий в основе ботнета вредонос использует более двух десятков эксплойтов. Новый ботнет был обнаружен специалистами Fortinet. По их словам, лежащий в его основе вредонос написан на Go и использует более двух десятков уязвимостей в сетевых и IoT-устройствах для самораспространения...
  20. NewsMaker

    Новости Шифровальщик Cryptonite меняет профессию

    По словам исследователей Fortinet, шифровальщик становится вайпером не по замыслу разработчика, а из-за ошибки в коде. Исследователи Fortinet обнаружили в дикой природе новое вымогательское ПО с открытым кодом под названием Cryptonite, которое бесплатно распространялось на Github. Как...