Security Lab

GreyNoise

GreyNoise - это компания в сфере кибербезопасности, которая разрабатывает и предоставляет систему мониторинга и анализа Интернет-трафика. Их система собирает данные о трафике из множества источников, используя машинное обучение и другие технологии анализа данных для классификации трафика и идентификации возможных угроз.
Цель GreyNoise - помочь компаниям фокусироваться на реальных угрозах, а не на бесполезном трафике, что снижает нагрузку на IT-команды и улучшает обнаружение угроз. Продукты GreyNoise могут быть интегрированы с существующими системами кибербезопасности и использоваться как дополнительный слой защиты для обнаружения и блокировки киберугроз.

Вас предупреждали за 11 дней. Почему отчёты об уязвимостях всегда запаздывают

Как оказалось, хакеры оставляют следы задолго до первого удара.

Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны

Странная активность в сети рискует оказаться лишь репетицией перед настоящей атакой.

Хакер за стенкой. Как ваш сосед по Wi-Fi стал частью глобальной кибервойны

Хакеры начали массово использовать домашний интернет и мобильные сети для маскировки атак.

242 тысячи IP-адресов за неделю — и почти все пустышки. Как «призрачный флот» заставил админов понервничать зря

Аналитики обнаружили пугающую закономерность в работе удалённых узлов.

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.

Спонсор даркнета поневоле: пока вы спите, хакеры жгут ваш бюджет на GPT-4 через забытые настройки прокси

Как не быть "папиком" для ботнета? Рассказывает GreyNoise.

Ваш тостер опять «дудосит» Пентагон? Проверьте это за пару секунд

У домашних гаджетов может оказаться вторая жизнь, полная сомнительных знакомств и странных маршрутов.

Новый 0Day с вероятностью 80%. Если у вас Palo Alto, готовьтесь к худшему прямо сейчас

Объем атак на Palo Alto GlobalProtect вырос в 40 раз, аналитики ждут публикации критической уязвимости.

Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура

Хакеры обходят аутентификацию, используя всего лишь разницу во времени ответа сервера.

0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

Таинственный ботнет готовит масштабную атаку.

Не медленный интернет, а атака — хакеры используют "арифметику времени" для взлома Windows-серверов

Как миллисекунды ломают аутентификацию.

От VPN к FortiManager за 3 дня — и Fortinet под угрозой нового 0Day

Что скрывают августовские волны трафика?

80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

:Новый способ предсказания атак может спасти вашу компанию от взлома.

Вход без знака «=» открывает путь в память. Именно так CitrixBleed 2 работала в тени — задолго до PoC

Как украсть сессию, не вставая с кресла.

Вы купили камеру, забыли пароль. Хакеры — нет

Пока админы заняты рутиной, невидимые гости уже знакомятся с интерфейсами поближе.

Тихий, как тень: новый ботнет проникает в ASUS и D-Link без единого намёка на взлом

Логов нет, антивирус спит, но ты уже в ловушке.

.git/config — новая дверь в облако: одна директория рушит DevOps-инфраструктуру

Yачалась глобальная охота за исходниками.

Рекордная волна сканирования .git/config: более 4800 IP за двое суток — и это только начало

CVE-2021-23263 может стоить вам всей истории коммитов.

В преддверии большой атаки: 24 тысячи разведчиков прощупывают защиту GlobalProtect

Пользователям сервиса стоит насторожиться?

MD5-хэш как маркер взлома: тактика атак на PHP-CGI

Критическая уязвимость мутировала в глобальную эпидемию.