Перейти к содержимому
Атаки на VPN

Атаки на VPN составили 28,7% инцидентов с программами-вымогателями

Компания Corvus Insurance, дочерняя структура The Travelers Companies, Inc., представила отчет за третий квартал 2024 года, в котором проанализированы тенденции в области кибератак. Согласно документу, почти треть всех атак с использованием программ-вымогателей была связана с уязвимостями в VPN и использованием… Подробнее »Атаки на VPN составили 28,7% инцидентов с программами-вымогателями

кража логинов VPN через DEEPDATA

BrazenBamboo скомпрометировал логины VPN через DEEPDATA

Группа BrazenBamboo, ассоциируемая с Китаем, развернула сложную кибершпионскую кампанию, используя уязвимость нулевого дня в программном обеспечении Fortinet FortiClient VPN для Windows. Эта уязвимость позволяет злоумышленникам извлекать учетные данные VPN из памяти процессов клиента и остается неустраненной даже спустя несколько месяцев… Подробнее »BrazenBamboo скомпрометировал логины VPN через DEEPDATA

Утечка данных Amazon

Утечка данных Amazon: уязвимость стороннего ПО под угрозой

В недавнем инциденте с утечкой данных Amazon вновь продемонстрировала риски, связанные с уязвимостями стороннего программного обеспечения, которые ставят под угрозу конфиденциальность информации сотрудников. Представитель Amazon Адам Монтгомери подтвердил факт утечки данных и пояснил, что инцидент произошел из-за ошибки в системе… Подробнее »Утечка данных Amazon: уязвимость стороннего ПО под угрозой

ботнет Quad7 для атак на роутеры

Китайские хакеры используют ботнет Quad7 для атак на роутеры

Microsoft предупреждает об активизации китайских хакеров, использующих ботнет Quad7 (также известный как CovertNetwork-1658 или xlogin) для атак на учетные записи с помощью password-spray методов. Впервые Quad7 был обнаружен летом 2023 года исследователем Gi7w0rm, а в сентябре 2024 года команда Sekoia… Подробнее »Китайские хакеры используют ботнет Quad7 для атак на роутеры

SonicWall VPN атакован программами-вымогателями

SonicWall VPN атакован программами-вымогателями

Операторы вымогательских программ Fog и Akira усилили атаки на корпоративные сети, используя учетные записи SonicWall VPN, эксплуатируя уязвимость CVE-2024-40766. Этот критический дефект управления доступом в SSL VPN был обнаружен в SonicOS. Компания SonicWall исправила уязвимость в конце августа 2024 года,… Подробнее »SonicWall VPN атакован программами-вымогателями

Microsoft Edge на Android тестирует новые расширения, включая VPN

Мобильные браузеры заметно улучшились за последние годы, но лишь немногие из них предлагают одну из самых важных функций — поддержку расширений. Microsoft Edge на Android уже некоторое время тестирует возможность работы с расширениями, и недавно добавил в список еще несколько… Подробнее »Microsoft Edge на Android тестирует новые расширения, включая VPN

Найдены критические уязвимости в роутерах

Найдены критические уязвимости в роутерах mbNET.mini и Helmholz

CERT@VDE сообщает о критических уязвимостях в промышленных маршрутизаторах: опубликованы патчи CERT@VDE, немецкая организация по кибербезопасности, предупредила компании о нескольких критических и высокоопасных уязвимостях, обнаруженных в промышленных маршрутизаторах. Затронутые производители выпустили обновления, устраняющие эти уязвимости. Одним из уязвимых устройств является маршрутизатор… Подробнее »Найдены критические уязвимости в роутерах mbNET.mini и Helmholz

Web archive снова взломали

Web archive снова взломали во время попыток восстановления сервиса

Internet Archive недавно стал жертвой крупной утечки данных и кибератак, которые серьезно повлияли на работу его ключевых сервисов. Одним из пострадавших сервисов оказался Wayback Machine, одна из самых известных и востребованных платформ Интернет-архива, которая содержит миллиарды снимков веб-страниц за многие… Подробнее »Web archive снова взломали во время попыток восстановления сервиса

Тенденции роста Cloud VPN

Тенденции роста Cloud VPN

Мировой рынок облачных VPN растет быстрыми темпами, что отражает усиливающийся спрос на облачные решения для защиты данных. Согласно новому отчету, опубликованному ResearchAndMarkets, объем этого рынка, оцениваемый в $1,3 миллиарда в 2022 году, ожидается, что достигнет $8,8 миллиарда к 2030 году… Подробнее »Тенденции роста Cloud VPN

Украденные учетные данные VPN

Украденные учетные данные VPN распространяют вредоносные ПО Akira и Fog

Хакеры активно пытаются воспользоваться недавно устранённой уязвимостью в Veeam Backup & Replication для распространения программ-вымогателей Akira и Fog. Компания по кибербезопасности Sophos сообщила, что отслеживает серию атак, произошедших в прошлом месяце. В ходе этих атак применялись скомпрометированные учетные данные VPN… Подробнее »Украденные учетные данные VPN распространяют вредоносные ПО Akira и Fog