aws

  1. NewsMaker

    Новости Google Firebase раскрыла конфиденциальные данные 125 млн пользователей

    Убедитесь, что ваш Google Firebase правильно настроен, чтобы избежать утечки личной информации. Из-за ошибки в конфигурации Google Firebase чувствительные данные минимум 900 сайтов, включая личную информацию пользователей, стали общедоступны в интернете. В общей сложности было обнаружено...
  2. NewsMaker

    Новости Посторонние в вашей спальне: камеры Wyze стали окном в чужие жизни

    Проблема в системе открыла доступ к камерам других людей. Владельцы камер наблюдения Wyze столкнулись с необычной и тревожной проблемой: им предоставили доступ к чужим камерам и даже получили уведомления о событиях в домах других людей. Сооснователь Wyze Дэвид Кросби подтвердил информацию...
  3. NewsMaker

    Новости Leaky Vessels - киберугроза нового поколения

    Открытие ставит под сомнение безопасность контейнерных сред. Компания Snyk обнаружила 4 уязвимости в системах виртуализации, получившие общее название Leaky Vessels. Недостатки позволяют злоумышленнику выходить за пределы изолированных контейнеров и получать доступ к данным в операционной...
  4. NewsMaker

    Новости Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев

    Повлияет ли утечка на безопасность клиентов и внутренних систем платформы? В общедоступном репозитории GitHub в течение нескольких месяцев находился чрезвычайно чувствительный массив данных, принадлежащий компании Binance. Как стало известно изданию 404 Media , в массиве содержались коды...
  5. NewsMaker

    Новости Троян Grandoreiro уничтожен: ESET раскрыла подробности операции агентов Бразилии

    Благодаря усилиям компании банковский троян прекратил терроризировать банки Латинской Америки. В ходе совместной операции компании ESET и Федеральной полиции Бразилии были предприняты действия по пресечению деятельности ботнета Grandoreiro, в результате которой жертвы пострадали на сумму...
  6. NewsMaker

    Новости Всё, что мы видим в интернете – некачественный машинный перевод

    Ученые определили влияние африканских языков на контент в сети. Недавнее исследование, проведенное лабораторией искусственного интеллекта Amazon Web Services ( AWS AI Lab), обнаружило, что значительная часть контента в интернете, особенно на языках, распространенных в Африке и странах...
  7. NewsMaker

    Новости От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

    Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста. В мире кибербезопасности программные инструменты с открытым исходным кодом выступают ключевыми активами, позволяя организациям усиливать свои защитные меры против постоянно развивающихся угроз. Эти инструменты...
  8. NewsMaker

    Новости Amazon в огне: как временные токены стали новым оружием в руках злоумышленников

    Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы? Исследователи в области кибербезопасности из компании Red Canary , Томас Гарднер и Коди Бетсворт, обнаружили , что злоумышленники могут использовать сервис Security Token Service ( STS ) в Amazon Web...
  9. NewsMaker

    Новости Утечка секретов Kubernetes: недальновидность разработчиков поставила под угрозу гигантов блокчейна

    Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок. Ведущие специалисты в области кибербезопасности выразили обеспокоенность по поводу публично доступных конфигурационных секретов Kubernetes , которые могут угрожать безопасности цепочек поставок многих...
  10. NewsMaker

    Новости Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

    CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями. Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA ) объявило о необходимости усиления защиты...
  11. NewsMaker

    Новости Выкуп не спас от вымогателей: данные Dolly.com бессовестно слиты в сеть

    Доверие дорого обошлось для американской логистической компании. Сайт Dolly.com , популярная в США платформа для заказа услуг по переезду и доставке, столкнулся с кибератакой , в результате которой злоумышленники похитили данные клиентов и множество другой конфиденциальной информации...
  12. NewsMaker

    Новости 5 минут от утечки до криптоджекинга: операция EleKtra-Leak не щадит AWS-серверы

    IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика. Эксперты Palo Alto Networks из подразделения Unit 42 обнаружили и активно отслеживают ход новой вредоносной кампании под названием EleKtra-Leak, нацеленной на использование открыто размещённых учётных данных...
  13. NewsMaker

    Новости Хакеры из Туниса разоряют облачные сервисы: под ударом данные из Jupyter Notebook

    Новая кампания показывает способности хакеров по скрытию и установлению контроля над системой. Исследователи безопасности из ИБ-компании Cado Security обнаружили новую киберугрозу, исходящую, предположительно, из Туниса. Целью кампании, получившей название Qubitstrike, является атака на...
  14. NewsMaker

    Новости Скрытое вредоносное ПО атакует пользователей Telegram и AWS

    Узнайте, как защитить свои данные от новой киберугрозы. Исследователи из компании checkmarx обнаружили скрытое вредоносное ПО (malware), нацеленное на пользователей мессенджера Telegram и облачных сервисов Amazon Web Services ( AWS ). Эта угроза представляет собой крайне хитроумный метод...
  15. NewsMaker

    Новости Новый метод DDoS-атаки «HTTP/2 Rapid Reset» бьёт рекорды интенсивности

    Даже относительно небольшие ботнеты теперь могут устроить настоящий хаос. Новая технология DDoS -атак под названием «HTTP/2 Rapid Reset» активно используется в качестве zero-day атаки с августа этого года, побив все предыдущие рекорды по масштабам. Новости о Rapid Reset появились...
  16. NewsMaker

    Новости Золотая жила: как AMBERSQUID превратил AWS в криптоджекинговую шахту

    Интеллектуальный подход к майнингу — новый тренд в мире киберпреступлений. Недавно исследователями была обнаружена новая операция по криптоджекингу, нацеленная на ресурсы Amazon Web Services ( AWS ), такие как Amplify , Fargate и SageMaker . Эта мошенническая кампания получила кодовое имя...
  17. NewsMaker

    Новости Внимание, Linux-пользователи: у вас может быть не тот Free Download Manager

    «Лаборатория Касперского» обнаружила вредоносную кампанию с использованием Free Download Manager. «Лаборатория Касперского» обнаружила длительную вредоносную кампанию, которая использовала Free Download Manager для доставки бэкдора на устройства с ОС Linux . Жертвы заражались, когда...
  18. NewsMaker

    Новости Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

    История про то, когда экономия приводит к компромиссам в безопасности. Специалисты ИБ-компании Dr. Web обнаружили новый вариант вредоносного ПО Mirai , заражающий бюджетные Android TV-приставки. Вариант является новой версией бэкдора Pandora, который впервые появился в 2015 году...
  19. NewsMaker

    Новости Горячая пицца, холодная база: хакеры ShinyHunters похитили у Pizza Hut Australia данные 1 миллиона клиентов

    Вымогатели оценили приватность пострадавших в $300 тысяч, но пойдёт ли компания на такие условия? Хакерская группа ShinyHunters недавно заявила , что получила доступ к данным более миллиона клиентов сети пиццерий Pizza Hut в Австралии. По словам злоумышленников, они использовали...
  20. NewsMaker

    Новости В Белом доме обсудят инициативу по внедрению киберщита для американских школьных учреждений

    Недостаток ресурсов делает школьные округа особенно уязвимыми перед атаками хакеров. Сегодня в Белом доме первая леди США Джилл Байден, совместно с высокопоставленными чиновниками администрации, руководителями школьных округов и топ-менеджеров IT-компаний проведёт саммит , положив...