Sucuri
2023-04-10T15:07:44+03:00
Alexander Antipov
Sucuri - это компания, которая занимается безопасностью веб-сайтов и защитой от кибератак. Она предоставляет такие услуги, как сканирование на уязвимости, защиту от DDoS-атак и вредоносных программ, а также быстрое восстановление веб-сайта в случае взлома. Sucuri основана в 2010 году и имеет штаб-квартиру в Сан-Диего, Калифорния, США. Компания также предлагает услуги по оптимизации производительности веб-сайтов и контролю целостности контента. Sucuri работает со многими популярными CMS, такими как WordPress, Joomla и Drupal.
Эксплойт без патча? Узнай первым
В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.
25 июля, 2025
В WordPress обнаружена скрытая директория, которая превращает веб-сайты в «зомби»
Вредоносный код прячется там, где его не ищет ни один антивирус.
24 июля, 2025
WordPress притворяется, что всё ок. Пока скрытый скрипт стирает пароли и выдавливает вас из системы
Удаляешь вирус, он возвращается. Добро пожаловать в ад для вебмастера.
1 июля, 2025
Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома
Заражение начинается с невинного визита, а заканчивается потерей контроля.
28 мая, 2025
Ты точно знаешь этот антивирус. Вот только теперь он ворует твои пароли
Venom RAT действует настолько уверенно, будто изучил твою систему лучше тебя.
1 апреля, 2025
Хакеры скрывают вредоносный код в особой директории WordPress
Злоумышленники обходят системы защиты через секретный механизм CMS.
19 февраля, 2025
Вредоносный код в тегах <img>: новая угроза для онлайн-платежей
Теперь даже простые картинки таят в себе сложные схемы кражи платёжных данных.
11 февраля, 2025
JavaScript-скиммеры в GTM: новая угроза для интернет-магазинов
Данные карт пользователей перехватываются прямо на страницах оплаты.
13 января, 2025
Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан
Когда каждая транзакция может стать последней для вашей карты.
1 декабря, 2024
Чекаут с сюрпризом: ввод данных карты заканчивается полнейшим фиаско
Как «Чёрная пятница» превратила Magento в рассадник киберпреступлений.
11 ноября, 2024
MageCart возвращается: хакеры активизировались в преддверии Нового года
Как не стать жертвой кибербандитов и защитить свой сайт от атаки?
22 июля, 2024
Неудаляемый скиммер: хакеры обнаружили ахиллесову пяту Magento
Вредоносный код был спрятан там, где никто не ожидал его найти...
27 июня, 2024
Шифр Цезаря: старомодный веб-скиммер атакует WordPress, Magento и OpenCart
Древнеримская криптография надёжно скрывает киберугрозу с ИБ-радаров.
28 мая, 2024
Пользователи WordPress теряют деньги: малоизвестные плагины как новое оружие хакеров
Злоумышленники придумали способ незаметной кражи конфиденциальных данных.
12 апреля, 2024
Meta Pixel: полезный инструмент веб-аналитики или ловушка для вашего кошелька?
Мошенники внедряют вредоносный код туда, где меньше всего ожидаешь его увидеть.
22 марта, 2024
WordPress в осаде: вредонос Sign1 превратит ваш сайт в рекламный билборд
Эпидемия навязчивых объявлений уже поразила более 39 000 веб-ресурсов.
12 марта, 2024
Вспышка атак на WordPress: 3900 сайтов взломаны через Popup Builder
Как защитить пользователей своего веб-ресурса от компрометации?
7 марта, 2024
Браузеры-зомби: ваш любимый сайт на WordPress стал подручным криптозлодеев
Армия вредоносных скриптов подберет любой пароль за несколько минут.
15 января, 2024
Balada Injector снова атакует Интернет: популярный Wordpress-плагин стал идеальной точкой входа для тёмных хакеров
Свыше 7000 заражённых страниц обеспечивают вредоносную активность против простых пользователей.
10 октября, 2023
Balada Injector заразил тысячи WordPress-сайтов с помощью уязвимости tagDiv Composer
Даже премиальные темы порой могут принести владельцам сайтов неприятные сюрпризы.
21 апреля, 2023
Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины
Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода.
10 апреля, 2023
Больше миллиона веб-сайтов на основе WordPress заражены вредоносным ПО «Balada Injector»
Бушующий на протяжении уже шести лет, вредонос может распространяться от сайта к сайту так же стремительно, как бубонная чума.
23 марта, 2023
Хакеры MageCart внедряют скиммеры в модули обработки платежей онлайн-магазинов WordPress
Такая тактика позволяет избежать обнаружения и оставаться в системе долгое время.
10 ноября, 2022
15000 сайтов WordPress перенаправляют на мошеннический форум
Хакеры искусственно повышают рейтинг вредоносных сайтов в поиске Google.
22 августа, 2022
Взломанные сайты на WordPress распространяют вредоносное ПО с помощью поддельных уведомлений от Cloudflare
Жертв заражают трояном NetSupport и инфостилером Raccoon Stealer.
26 июля, 2022
WebAssembly используется для майнинга в браузере
Криптомайнинг на сайтах WordPress незаметно существует уже 1,5 года
20 октября, 2019
Киберпреступники прячут вредоносные WordPress-плагины на самых видных местах
Для того чтобы увидеть вредоносный плагин, нужно отправить особый GET-запрос и использовать браузер со специальными строками User-Agent.
29 июля, 2019
Злоумышленники внедряют мультишлюзовый скиммер через поддельные домены Google
Cкиммер cпособен автоматически изменять свое поведение, если панель инструментов разработчика открыта в браузерах Chrome или Firefox.
9 января, 2017
Sucuri назвала ТОП-3 самых взламываемых CMS
Эксперты компании проанализировали 7937 инцидента безопасности за третий квартал 2016 года.