Shodan - это поисковый движок, специализирующийся на поиске в Интернете объектов, которые не попадают в обычные поисковые системы, но свободно доступны через Интернет: веб-камеры, маршрутизаторы, принтеры и факсы. Зачастую из-за кривой настройки всеми перечисленными устройствами можно управлять с любого компьютера через Интернет, что можно использовать в недобросовестных целях. Во многих устройствах оставлен пароль по умолчанию, который легко можно подобрать.
Пройдите по шифрованной тропе информационной безопасности – подпишитесь на наш ТГ-канал!
Когда одного лишь патча становится мало для обеспечения безопасности.
Злоумышленники благодарят Supermicro за новые уязвимости в BMC-контроллерах.
Множество почтовых серверов всё ещё уязвимы для хакерских атак.
CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.
Безответственность администраторов более 3000 серверов может привести к краже конфиденциальной информации.
Специалисты устранили две 0-day уязвимости лишь через 6 недель после обнаружения, их нерасторопность привела к серьёзным последствиям.
CISA призывает всех клиентов EPMM установить последние патчи безопасности.
Такие крупные компании, как Siemens, Ericsson и даже NASA — могут быть атакованы благодаря уязвимости повышения привилегий.
Норвежское правительство особенно ярко ощутило все прелести десятибалльной уязвимости по шкале CVSS.
Критический недостаток позволяет нарушить глобальные цепочки поставок и увеличить цены на электроэнергию.
Сетевые робин-гуды или киберпреступники – это покажет расследование США.
По словам экспертов, многие из открытых устройств FortiGate не обновлялись в течение 8-ми лет.
Злоумышленники могут получить удаленный доступ к сетевым хранилищам QNAP.
Большинство недостатков старше 5 лет, и до сих пор около 800 000 устройств не применяли обновления безопасности.
Специалисты Rapid7 в пух и прах разгромили безопасность немецкого продукта для менеджмента виртуальных серверов.
Почти 10 000 устройств прямо сейчас уязвимы для кибератак.
Массивная утечка данных DC Health Link обрастает интересными подробностями.
Компания оперативно отреагировала на слитые в сеть PoC-экплойты и призвала клиентов обновить софт до последней версии.
Компания Fortra до сих пор не выпустила патч безопасности, исправляющий ситуацию.
Критическая RCE-уязвимость дает злоумышленнику доступ администратора.
Устройства могут перестать отвечать, а конфиденциальные данные могут быть повреждены
Набор уязвимостей Icefall ставит под угрозу мировой энергетический сектор, как и прогнозировали эксперты
С ростом популярности RaaS увеличивается спрос на продающийся в даркнете доступ к корпоративным сетям.
Создатель поисковой системы Shodan изучил тенденции и рассказал, как изменился интернет за последнее время.
Злоумышленники ищут уязвимые хосты с открытым портом 2375, взламывают их с помощью брутфорса, а затем устанавливают вредоносные контейнеры.
По мнению разработчиков, новая платформа поможет снизить число доступных в интернете устройств и баз данных.
Камеры уязвимы из-за использования для передачи видео протокола RTSP без должной аутентификации.
Уязвимость камер заключается в использовании для передачи видео протокола RTSP без надлежащей аутентификации.
Согласно поисковой системе Shodan в открытом доступе находятся 684,8 терабайт данных.
Благодаря Shodan хакеры могут найти уязвимое устройство и похитить персональные данные.