sysdig

  1. NewsMaker

    Новости От Git до черного рынка: как заработать миллион на слабой защите

    Куда ведут следы похищенных из Git данных? Команда Sysdig обнаружила масштабную хакерскую операцию EMERALDWHALE, которая нацелена на незащищенные настройки Git-репозиториев. Хакеры уже украли более 15 000 учетных записей для облачных сервисов, используя скрытые инструменты для взлома...
  2. NewsMaker

    Новости Взломы, кражи, майнеры: кибермародёры из CRYSTALRAY разрывают мировую паутину на части

    1500 жертв всего за несколько месяцев. И это только начало… Исследователи из Sysdig сообщили о новой киберпреступной группе CRYSTALRAY, которая с февраля этого года похитила учётные данные уже более 1500 жертв и установила криптомайнеры на их системы. Данное хакерское объединение...
  3. NewsMaker

    Новости Rebirth: новый ботнет для DDoS-атак на игровые серверы

    Подскочил пинг? Возможно, один из ваших соперников – латентный киберзлодей. В современном цифровом мире, где онлайн-игры занимают значительное место в жизни многих людей, киберпреступность не стоит на месте. Одним из наиболее распространённых видов атак на игровые серверы являются DDoS...
  4. NewsMaker

    Новости Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин

    Атака приносит убыток в $46 000 ежедневно. Специалисты Sysdig обнаружили новую схему атаки, при которой украденные учетные данные к облачным сервисам используются для доступа к услугам облачных LLM-моделей с целью продажи доступа другим киберпреступникам. Обнаруженная атака была...
  5. NewsMaker

    Новости Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании

    В киберарсенале RUBYCARP свыше 600 заражённых серверов и обширный набор вредоносных инструментов. Группа киберпреступников из Румынии, известная под кодовым названием «RUBYCARP», использует известные уязвимости и методы брутфорса для взлома корпоративных сетей и серверов с целью получения...
  6. NewsMaker

    Новости SSH-Snake: как «безопасный» SSH раскрывает все ваши приватные ключи

    SSH-Snake показывает новый уровень заражения корпоративных сетей. Специалисты ИБ-компании Sysdig обнаружили новый вредоносный инструмент под названием SSH -Snake, который используется для поиска приватных ключей и незаметного перемещения по инфраструктуре жертвы, что делает его значительно...
  7. NewsMaker

    Новости Золотая жила: как AMBERSQUID превратил AWS в криптоджекинговую шахту

    Интеллектуальный подход к майнингу — новый тренд в мире киберпреступлений. Недавно исследователями была обнаружена новая операция по криптоджекингу, нацеленная на ресурсы Amazon Web Services ( AWS ), такие как Amplify , Fargate и SageMaker . Эта мошенническая кампания получила кодовое имя...
  8. NewsMaker

    Новости Лабораторные крысы атакуют GitLab: хакеры промышляют крипто- и проксиджекингом в рамках операции LABRAT

    Киберпреступники скомпрометировали множество хостов через двухлетнюю дыру в системе безопасности. Как сообщила Sysdig в своём вчерашнем отчёте , недавно специалистами компании была выявлена новая финансово мотивированная операция под названием LABRAT, в рамках которой злоумышленники...
  9. NewsMaker

    Новости SCARLETEEL наносит новый удар: облачной службе AWS Fargate пришлось несладко

    Коварные хакеры способны зарабатывать на криптоджекинге до 4000 долларов в день, но финансовая выгода — не их основной приоритет. Хакеры SCARLETEEL продолжают атаковать облачные среды, не желая менять вектор своей деятельности. Теперь злоумышленники нацелились на Fargate , один из сервисов...
  10. NewsMaker

    Новости Сотни тысяч долларов в месяц: проксиджекинг стал прибыльным бизнесом для киберпреступников

    Эксперты Sysdig обнаружили новую угрозу для кибербезопасности в облачных средах. Специалисты Sysdig Threat Research Team обнаружили новый вектор атаки, основанный на перехвате легитимных прокси-сервисов, которые позволяют людям продавать часть своей пропускной способности третьим лицам...
  11. NewsMaker

    Новости Эксперты выявили слабое место Google Cloud Platform, способное замаскировать действия хакеров

    Абсурдная по своей природе уязвимость сильно усложняет работу экспертов по кибербезопасности. Новое исследование показало, что злоумышленники могут воспользоваться «недостаточным» протоколированием системных журналов Google Cloud Platform для скрытной эксфильтрации конфиденциальных данных...
  12. NewsMaker

    Новости Хакеры SCARLETEEL крадут исходный код и данные компаний из облака Amazon

    Высококвалифицированные хакеры умело используют API и AWS для кражи конфиденциальных данных. Продвинутая кампания под названием «SCARLETEEL» нацелена на общедоступные веб-приложения, работающие в контейнерах, для проникновения в облачные службы и кражи конфиденциальных данных. SCARLETEEL...