akamai

  1. NewsMaker

    Новости Без посылок и денег: фишинговые сайты Почты становятся лидерами по трафику

    Как праздники и доверчивость граждан влияют на активность мошенников. Несмотря на обширную информационную кампанию и предупреждения, мошеннические схемы, имитирующие услуги почтовой службы, продолжают успешно действовать. Специалисты Akamai обнаружили значительное увеличение активности...
  2. NewsMaker

    Новости CVE-2023-5528: ваш кластер Kubernetes подвержен удалённому выполнению кода

    Обновите свои системы, пока не стало слишком поздно. Специалистами безопасности недавно была обнародована информация об исправленной уязвимости высокой степени серьёзности в Kubernetes , которая при определённых обстоятельствах может позволить злоумышленнику осуществлять удалённое выполнение...
  3. NewsMaker

    Новости Возвращение FritzFrog: как ботнет использует Log4Shell для создания армии серверов-зомби

    Неисправленные серверы позволяют не только проникнуть в систему, но и заработать на этом. Компания Akamai раскрыла детали нового варианта ботнета FritzFrog, использующего уязвимость Log4Shell для распространения внутри уже скомпрометированных сетей. FritzFrog действует с января 2020 года...
  4. NewsMaker

    Новости NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

    Атаки на устройства происходят из каждого уголка планеты. ИБ-компания Akamai в своем новом отчете заявляет, что за последний год ранее неизвестное самовосстанавливающееся вредоносное ПО скомпрометировало устройства Linux по всему миру, устанавливая на них программы для майнинга...
  5. NewsMaker

    Новости Исправлены, но всё ещё опасны: два Zero Click в Windows позволяют захватить устройство пользователя

    Akamai рассказала, какие системы могут быть скомпрометированы без вашего участия. Бен Барнеа из компании Akamai раскрыл технические подробности о двух исправленных уязвимостях в Windows. Уязвимости могут быть использованы для удаленного выполнения кода (Remote Code Execution, RCE ) в...
  6. NewsMaker

    Новости InfectedSlurs: самый опасный враг вашего NVR-устройства

    Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства. В двадцатых числах ноября мы рассказывали о ботнете InfectedSlurs, который использует уязвимости в NVR -устройствах QNAP VioStor для организации DDoS -атак. По данным исследователей Akamai , ботнет начал...
  7. NewsMaker

    Новости Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

    Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения. Согласно свежим данным , предоставленным компанией по кибербезопасности Akamai , недавно исследователями был обнаружен новый ботнет , основанный на легендарном вредоносном ПО Mirai . Вредоносная...
  8. NewsMaker

    Новости Мальвертайзинг на примере PyCharm: как контекстная реклама обманывает Python-разработчиков

    Владелец свадебной фирмы невольно стал пособником киберпреступников. Обнаружена новая мальвертайзинговая кампания , которая продвигает зараженные версии программы PyCharm через поисковую систему Google. Злоумышленники внедрили вредоносный код в сайт анонимной фирмы по планированию...
  9. NewsMaker

    Новости Ошибка 404 стала новым инструментом для кибератак и кражи данных

    Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств. Исследователи кибербезопасности из группы Akamai Security Intelligence Group обнаружили новую кампанию по скиммингу карт группировки Magecart. Злоумышленники используют страницы ошибок 404 на сайтах...
  10. NewsMaker

    Новости Хакеры-турагенты используют Booking.com для кражи данных путешественников

    В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников. Исследователи безопасности Perception Point обнаружили многоэтапную кампанию по краже информации, в ходе которой хакеры взламывают системы отелей, сайтов бронирования и турагентств, а затем...
  11. NewsMaker

    Новости Ботнет KmsdBot: когда интернет вещей становится интернетом проблем

    Обновленная версия KmsdBot или ваш умный тостер – кто окажется сообразительнее? Обновленная версия вредоносного ботнета KmsdBot расширяет свои возможности и нацеливается на устройства Интернета вещей ( IoT ). Это делает его одним из наиболее адаптивных и опасных инструментов для...
  12. NewsMaker

    Новости Производитель бытовой химии Clorox стал жертвой вымогательской атаки

    Средства компании справляются с 99,9% вирусов, но этот, видимо, они упустили. Американская компания Clorox , один из крупнейших в мире производителей бытовой химии и чистящих средств, стала очередной жертвой масштабной кибератаки. Корпорация, чистая прибыль которой в 2022 году превысила...
  13. NewsMaker

    Новости Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

    Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности. Исследователи из компании Akamai предупреждают о продолжающихся хакерских атаках, получивших название Xurum. Они нацелены на сайты электронной коммерции, работающие под управлением CMS...
  14. NewsMaker

    Новости Проксиджекинг — новая активная угроза для SSH-серверов

    Как хакеры наживаются на чужих сетевых мощностях, подключая жертв к своим P2P-сетям. Исследователи компании Akamai сообщают о хакерах, желающих заработать на чужом трафике. Они ведут активную кампанию по взлому уязвимых SSH -серверов и подключению их к своей сети прокси-узлов. «Это...
  15. NewsMaker

    Новости Новая кампания веб-скимминга использует зараженные сайты для управления атаками

    Хакеры пользуются доверием компаний для кражи данных их клиентов. ИБ-специалисты из компании Akamai обнаружили новую кампанию веб- скимминга , которая использует зараженные сайты в качестве серверов управления и контроля ( C2-сервер ) для атак. Веб-скиммер — это вредоносный код...
  16. NewsMaker

    Новости Интернет-тролль создал масштабный ботнет «Dark Frost» и направил его на геймерское сообщество

    Начинающий киберпреступный стример «роняет» сервера популярных онлайн-игр в прямом эфире. Специалисты компании Akamai обнаружили новый ботнет , который проводит DDoS-атаки против обычных пользователей и целых компаний в игровой индустрии. По словам исследователя безопасности Аллена...
  17. NewsMaker

    Новости Хакеру требуется 24 часа для эксплуатации исправленной уязвимости WordPress

    После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов. Хакеры начали активно использовать недавно исправленную уязвимость в плагине WordPress Advanced Custom Fields через 24 часа после того, как PoC -эксплойт был выложен в сеть. XSS -уязвимость...
  18. NewsMaker

    Новости Эксперты нашли лазейку в исправлении критической уязвимости Microsoft Outlook

    Хакеру достаточно добавить к пути файла дополнительный слэш, чтобы обойти средства защиты. Исследователи безопасности Akamai заявили , что небольшая модификация атаки на нулевой день Microsoft Exchange может обойти исправление уязвимости , которое Microsoft представила в марте. 9...
  19. NewsMaker

    Новости Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

    Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows. Исследователи кибербезопасности рассказали о недавно исправленной уязвимости в платформе MSHTML операционной системы Windows, которая могла быть использована для обхода механизмов защиты...
  20. NewsMaker

    Новости Новый ботнет HinataBot использует уязвимости сетевого оборудования для совершения DDoS-атак

    Написанный на языке Go, вредонос обладает высокой производительностью для мощных вредоносных кампаний. В свежем отчёте компании Akamai специалистами был раскрыт новый ботнет на основе Golang , получивший название HinataBot. Ботнет использует известные уязвимости для компрометации...