Security Lab

брутфорс-атака

Тысячи организаций США стали жертвами шпионажа иранской группы APT33

Зачем Ирану понадобилось собирать разведданые американских компаний?

Ботнет Mirai ловит «вертолётики»: сервера Apache стали инструментом хакеров

А что произошло дальше, мы с вами сейчас и узнаем...

Хакеры используют новую стратегию вымогательства, объединив мощи программ Crysis и Venus

Две программы-вымогателя в одной атаке — новый уровень угрозы для организаций.

Банковская система была атакована 3,5 млн. раз за 3 месяца с помощью брутфорса

Эксперимент компании GoSecure показал, как работают хакеры и серверы каких стран они используют.

Производитель камер видеонаблюдения Ring заплатит $5,8 млн. за слежку за клиентами

Приказ FTC ясно показывает, что ставить прибыль выше приватности не выгодно.

Китайские учёные выяснили, что Android-смартфоны уязвимы для брутфорса отпечатков пальцев

Эксперты смогли за 3 часа подобрать отпечаток пальца пользователя, обойдя все системы защиты.

Ботнет RapperBot объединил DDoS и криптоджекинг: новые версии нацелены на IoT-устройства

Ботнет превращает ваш Linux в шахту по добыче Monero.

В киберпространстве появился новый игрок - группировка Clasiopa

Неизвестная ранее группа с запутанным происхождением нацелена на исследовательские организации в Азии.

Россиянину грозит 47 лет тюрьмы в США за создание вредоносного ПО NLBrute

В период с 2016 по 2019 год хакер продавал учетные данные систем по всему миру, украденные с помощью NLBrute.

Пользователи LastPass: ваша информация и данные хранилища паролей теперь в руках хакеров

Опасения пользователей подтвердились, а LastPass попытался утешить клиентов.

Новый ботнет GoTrim брутфорсит пароли администраторов сайтов WordPress

После DDoS-атаки машина жертвы добавляется в ботнет.

Самые популярные пароли, используемые в брутфорс атаках на RDP

Потратив немного времени на создание пароля, организации тратят миллионы долларов на выкуп вымогателям.

Все версии Windows получили возможность блокировать брутфорс-атаки

Новая групповая политика доступна всем, у кого установлены накопительные обновления от октября 2022 года.

Windows 11 получила улучшенную защиту от SMB брутфорса

Пока дополнительный механизм защиты службы сервера SMB доступен только в инсайдерских сборках ОС.

Новая уязвимость безопасности затрагивает тысячи самоуправляемых установок GitLab

Проблема связана с отсутствием проверки аутентификации при выполнении определенных запросов GitLab GraphQL API

Microsoft: хакеры даже не пытаются брутфорсить длинные пароли

Лишь немногие атаки нацелены на учетные записи, защищенные длинными паролями или паролями со специальными символами.

Операторы вымогателя Ryuk обновили методы взлома

Преступники начали использовать инструменты с открытым исходным кодом KeeThief и CrackMapExec для хищения учетных данных.

Хакеры взламывают корпоративные учетные записи в облачных сервисах

Власти США сообщили о взломах облачных корпоративных учетных записей из-за невыполнения сотрудниками требований кибергигиены.

Хакер из Набережных Челнов взламывал сайты крупных организаций

Киберпреступник атаковал сайты спортивных и государственных организаций в Ростовской области, Дагестане, Новосибирске и Чувашии.

Из-за COVID-19 возросло число атак на АСУ ТП через RDP

Рост числа атак на RDP совпадает с ростом числа организаций, начавших использовать RDP во время пандемии COVID-19.