Security Lab

Cado Security

Cado Security - это компания, специализирующаяся на предоставлении решений в области кибербезопасности. Она была основана в 2020 году и базируется в Лондоне, Великобритания.

Perfctl: ваш Linux-сервер может тайно работать на хакеров

Скрытая угроза затаилась в недрах вашей операционной системы.

Древнее зло пробудилось: Cthulhu Stealer похищает криптоактивы на macOS

Как старая добрая GTA IV послужила приманкой для маскировки нового вируса.

VPN-предатель: как Cloudflare WARP помогает хакерам в хитроумных атаках

Cado Security рассказывает о компании SSWW и других операциях.

Вымогательство и подавление конкурентов: P2PInfect получил новый способ заражения Redis

Авторы P2PInfect расширяют арсенал для создания огромной сетевой структуры.

Spinning YARN 2.0: майнеры нашли новую лазейку в Docker

Злоумышленники переписывают свои инструменты для противодействия анализу.

Commando Cat: как хакеры превращают ваши серверы в майнинг-фермы

Срочно проверьте настройки Docker, чтобы остановить возможную атаку.

Docker, Hadoop, Confluence и Redis стали новыми жертвами облачных кибербандитов

Автоматизация и неотслеживаемые инструменты значительно повышают шансы хакеров на успех.

Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis

Всего одна программа превращает серверы в майнинг-машины самыми изощренными методами.

Commando Cat: украденные данные, бэкдоры и криптомайнинг

В своих атаках злоумышленники преследуют сразу несколько целей...

Хакеры привлекают трафик на свои сайты через Docker

Специалисты показали, как заработать на взломанных серверах.

Армия кофеварок атакует: как P2PInfect превращает ваши устройства в зомби-сеть

Использование архитектуры MIPS открывает хакерам новые пути для массовых атак.

Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

Стоит ли нам ожидать масштабных отключений устройств?

Хакеры из Туниса разоряют облачные сервисы: под ударом данные из Jupyter Notebook

Новая кампания показывает способности хакеров по скрытию и установлению контроля над системой.

Что ты задумал, P2PInfect? Активность обновленного ботнета набирает обороты

Зачем червь устанавливает на устройствах программы-майнеры и оставляет их на потом?

SCARLETEEL наносит новый удар: облачной службе AWS Fargate пришлось несладко

Коварные хакеры способны зарабатывать на криптоджекинге до 4000 долларов в день, но финансовая выгода — не их основной приоритет.

Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

Хакеры используют ранее неизвестный инструмент для перебора паролей SSH-серверов, а также новый ботнет Cayosin.

TeamTNT распространяет майнер, который не обнаруживается средствами защиты

Ранее неизвестный штамм сохраняется даже после перезагрузки системы и остаётся невидимым.

Новая криптомайнинговая кампания использует неправильно настроенные серверы баз данных Redis

Вредонос доставляет полезную нагрузку с помощью общедоступного файлообменника transfer.sh.

Обнаружен криптомайнер Denonia для бессерверной среды AWS Lambda

Вредонос Denonia содержит настроенный вариант XMRig для майнинга криптовалюты Monero.

Криптовалютный червь крадет учетные данные AWS

TeamTNT - первый криптовалютный ботнет с функцией сканирования и кражи учетных данных AWS.