Security Lab

Akamai

1642
Akamai
Akamai Technologies, Inc. - поставщик услуг сети доставки контента (CDN), оказывает услуги в сфере кибербезопасности и облачных технологий. Компания была основана в 1998 году и с тех пор стала одним из крупнейших в мире поставщиков CDN, предоставляющим контент и приложения через Интернет для различных отраслей, включая электронную коммерцию, СМИ и развлечения, финансы, здравоохранение и т.д.

Службы кибербезопасности компании обеспечивают защиту от DDoS-атак, атак на веб-приложения и других угроз, в то время как их облачные сервисы помогают организациям предоставлять свои приложения и сервисы в облаке и управлять ими. Сегодня Akamai располагает глобальной сетью серверов, расположенных в более чем 135 странах, а их клиентами являются некоторые из крупнейших мировых компаний и организаций.

LIVE
Думаете, ваша сеть хорошо защищена?
PT NAD 13.0 покажет, где вы ошибаетесь
4 июня · Онлайн-запуск
Зарегистрироваться →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Zero Click в Windows. Раскрыта новая схема кражи данных через Проводник

Даже после обновлений пароли остаются под угрозой.

Проверьте свой роутер прямо сейчас. Если у вас D-Link, TP-Link или ZTE — он может быть частью армии из тысяч устройств, атакующих серверы по всему миру 

Рассказываем, как старая техника незаметно втягивает владельцев в кибервойну.

Состояние интернета: критическое. Akamai фиксирует суперботнеты, которые превратили DDoS в дешевый и беспощадный конвейер

Тревожные подробности нового отчёта State of the Internet.

Хакерам даже админка не нужна. Как n8n помогает злоумышленникам гулять по вашим облакам

Рассказываем, почему привычка всё упрощать обернулась катастрофой.

80 доменов и метод «разогрева» против корпоративной элиты. Масштабная фишинг-кампания охотится на топ-менеджеров

80 доменов, однократные ссылки, визуальные ловушки: изнанка современного фишинга.

Секунда — и ты админ домена. Почему Microsoft не может защитить собственный Windows Server

Microsoft выпустила исправление, которое ничего не исправило.

MadeYouReset: новая уязвимость, которая может сломать половину Интернета

MadeYouReset открывает дорогу DDoS-атакам нового поколения.

Хакеры нашли в Windows лазейку, которую считали безопасной — теперь она открывает им доступ ко всему

Её придумали для удобства, а она дала полный доступ киберпреступникам.

Один час — и ботнеты исчезнут. И всё благодаря одному числу — 1000

Ботнет-империя пала от собственного оружия.

Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

SharpSuccessor превращает обычного юзера в админа домена за один клик.

Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

dMSA раздаёт привилегии, как конфеты на детском утреннике.

Хакеры превращают ваши камеры в шпионов. И это не сценарий фильма

Бреши в старых устройствах GeoVision стали лазейкой для цифрового вторжения.

Под маской пентестера: ботнет Aquabot нашел хитрый путь к корпоративным сетям

Потомок Mirai переродился в телефонных сетях Mitel.

0day-уязвимость в DigiEver DS-2105 превращает видеорегистраторы в зомби

Цифровые атаки начинают свой путь прямо из-под лобового стекла.

Windows UI Automation: когда штатные функции системы превращаются в оружие киберпреступников

Исследователи обнаружили тайный цифровой лаз, о котором даже не подозревают пользователи.

Цифровое домино: как падение CloudFlare затронет другие хостинги

Распространение запрещённой информации ведёт к новым мерам.

WinReg: переключение с SMB дает возможности для взлома Windows

Как резервный протокол стал главной угрозой безопасности.

Бесконечный DDoS: CUPS превращает принтеры в невольных соучастников кибератак

Akamai раскрывает очередную брешь в системе печати UNIX.

CVE-2024-7029: 0-day уязвимость в камерах AVTECH возвращает ботнет Mirai в игру

О проблеме известно уже 5 лет, но специалисты начали бить тревогу только сейчас.

VPN с подвохом: о чём молчат провайдеры безопасности

Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры.

Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP

Исследователи Akamai рассказали, с чем столкнулись их серверы после старта эксплуатации CVE-2024-4577.

Akamai: 42% веб-трафика под контролем парсинг-ботов

Как ИИ-ботнеты подрывают основы электронной коммерции.

Волна кибератак на ThinkPHP: Dama – новая проблема разработчиков

Как старые уязвимости используются для установки новой веб-оболочки.

RedTail: призрачный майнер атакует брандмауэры, скрываясь в криптовалютных пулах

Специалисты уже выдвинули предположения, какая хакерская группировка может стоять за распространением вредоноса.

Без посылок и денег: фишинговые сайты Почты становятся лидерами по трафику

Как праздники и доверчивость граждан влияют на активность мошенников.

CVE-2023-5528: ваш кластер Kubernetes подвержен удалённому выполнению кода

Обновите свои системы, пока не стало слишком поздно.

Возвращение FritzFrog: как ботнет использует Log4Shell для создания армии серверов-зомби

Неисправленные серверы позволяют не только проникнуть в систему, но и заработать на этом.

NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

Атаки на устройства происходят из каждого уголка планеты.

Исправлены, но всё ещё опасны: два Zero Click в Windows позволяют захватить устройство пользователя

Akamai рассказала, какие системы могут быть скомпрометированы без вашего участия.

InfectedSlurs: самый опасный враг вашего NVR-устройства

Исследователи Akamai выявляют новые методы атак на уязвимые сетевые устройства.

Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения.

Малвертайзинг на примере PyCharm: как контекстная реклама обманывает Python-разработчиков

Пособником киберпреступников невольно стал владелец свадебной фирмы.

Ошибка 404 стала новым инструментом для кибератак и кражи данных

Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств.

Хакеры-турагенты используют Booking.com для кражи данных путешественников

В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников.

Ботнет KmsdBot: когда интернет вещей становится интернетом проблем

Обновленная версия KmsdBot или ваш умный тостер – кто окажется сообразительнее?

Производитель бытовой химии Clorox стал жертвой вымогательской атаки

Средства компании справляются с 99,9% вирусов, но этот, видимо, они упустили.

Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности.

Проксиджекинг — новая активная угроза для SSH-серверов

Как хакеры наживаются на чужих сетевых мощностях, подключая жертв к своим P2P-сетям.

Новая кампания веб-скимминга использует зараженные сайты для управления атаками

Хакеры пользуются доверием компаний для кражи данных их клиентов.

Интернет-тролль создал масштабный ботнет «Dark Frost» и направил его на геймерское сообщество

Начинающий киберпреступный стример «роняет» сервера популярных онлайн-игр в прямом эфире.

Хакеру требуется 24 часа для эксплуатации исправленной уязвимости WordPress

После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов.

Эксперты нашли лазейку в исправлении критической уязвимости Microsoft Outlook

Хакеру достаточно добавить к пути файла дополнительный слэш, чтобы обойти средства защиты.

Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows.

Новый ботнет HinataBot использует уязвимости сетевого оборудования для совершения DDoS-атак

Написанный на языке Go, вредонос обладает высокой производительностью для мощных вредоносных кампаний.

Akamai: 36% IoT-устройств заражаются вредоносом QSnatch

Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch.

Российские DDoS-атаки вызвали тревогу в Дании и США

После серий атак на больницы и госучреждения западные страны задумались об усилении кибербезопасности.

Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные.

Мы тебя обнаружили, мы тебя и убьем: исследователи Akamai случайно отключили ботнет KmsdBot

Как выяснилось, связь ботнета с операторами можно оборвать одной некорректной командой.

Неизвестный ранее ботнет терроризирует автомобильные бренды и моды для игр

А также осуществляет майнинг и DDoS-атаки.

PayPal крадет личные данные пользователей

Новая фишинговая кампания собирает максимальное количество личных данных

8220 проводит кампанию криптоджекинга в системах Linux

Киберпреступники майнят криптовалюту за счет крупных компаний

Вышедшие из-под контроля боты-скальперы взяли в рабство государственные службы и граждан Израиля

Операторы ботов превратили израильские государственные услуги в дойную корову.

Panchan: новый пиринговый ботнет на базе Golang атакует Linux-серверы

Ботнет активен с марта 2022 года.

REvil в очередной раз "воскресла"

Злоумышленники запугивают жертв, выдавая себя за печально известную группировку.

DDoS-атаки достигли рекордного коэффициента усиления почти в 4,3 млрд к 1

Для нового метода проведения DDoS-атак злоумышленники эксплуатируют уязвимость в драйвере устройств Mitel.

Действия Akamai в отношении России и Украины

Компания сохраняет свое присутствие в России, но приостанавливает продажи и сотрудничество с властью.

Akamai приобрела ИБ-стартап Guardicore

Американская корпорация Akamai объявила о покупке израильской стартап-компании Guardicore, действующей в сфере кибербезопасности

Сбой в работе крупных web-сайтов был вызван обновлением ПО компании Akamai

Akamai также подтвердила, что отключение произошло не из-за кибератаки.

30% самых посещаемых сайтов были недоступны в течении 15 минут

Проблема связана со сбоем в работе Akamai DNS.

Операторы ботнетов используют блокчейн биткойна для сокрытия своей активности

С помощью блокчейна операторы ботнетов прячут IP-адреса резервных C C-серверов.

Хакеры добавляют мошеннические online-магазины поверх WordPress-сайтов

Злоумышленники «отравляют» XML-карты сайтов, тем самым понижая их рейтинг SERP.

Игровая индустрия подверглась более чем 10 млрд атак за два года

Заметный всплеск активности преступников произошел во время введения карантинных мер из-за пандемии коронавирсной инфекции.

ФБР предупредило о волне вымогательских атак на компании по всему миру

Преступники маскируются под группировки Fancy Bear, Cozy Bear, Lazarus Group или Armada Collective и угрожают массивными DDoS-атаками.

Исправленная полтора года назад уязвимость Drupalgeddon2 используется в атаках

Злоумышленники по-прежнему активно эксплуатируют уязвимость для атак на крупные web-сайты.

14-летний подросток создал вредонос, превращающий IoT-устройства в «кирпич»

Всего за несколько часов наблюдений число пораженных вредоносом Silex устройств возросло с 350 до 2 тыс.

В последнем квартале 2015 года количество DDoS-атак возросло на 149%

Согласно отчету Akamai, средняя продолжительность атак сократилась почти на 50%.

Обнаружены три новых вектора DDoS-атак

Злоумышленники используют новые способы осуществления атак по методу отражения.

Количество DDoS-атак выросло за год на 132%

Увеличивается не только число DDoS-атак, но и повышается уровень их опасности.

Akamai Technologies: Китай ответственен за большинство совершенных во всем мире DDoS-атак

Чаще всего с кибернападениями сталкивались американские компании - на них пришлось 117 атак за три месяца.

Троян Xsser mRAT стал инфицировать iOS-устройства

Вредоносное ПО используется для осуществления DDoS-атак и похищения персональных данных.

Хакеры используют ShellShock для атак на SMTP-серверы и создания ботнетов

Сразу три исследовательские компании обнаружили, как хакеры используют брешь в bash для осуществления новых атак.