Security Lab

Shodan

Shodan - это поисковый движок, специализирующийся на поиске в Интернете объектов, которые не попадают в обычные поисковые системы, но свободно доступны через Интернет: веб-камеры, маршрутизаторы, принтеры и факсы. Зачастую из-за кривой настройки всеми перечисленными устройствами можно управлять с любого компьютера через Интернет, что можно использовать в недобросовестных целях. Во многих устройствах оставлен пароль по умолчанию, который легко можно подобрать.

Хакер обосновал атаку на американских сенаторов простым проявлением патриотизма

Массивная утечка данных DC Health Link обрастает интересными подробностями.

Шустро: Fortra выпустила экстренный патч для уязвимости GoAnywhere MFT

Компания оперативно отреагировала на слитые в сеть PoC-экплойты и призвала клиентов обновить софт до последней версии.

Уязвимость корпоративного сервиса передачи файлов GoAnywhere активно используется злоумышленниками

Компания Fortra до сих пор не выпустила патч безопасности, исправляющий ситуацию.

Fortinet призвала администраторов срочно обновить системы

Критическая RCE-уязвимость дает злоумышленнику доступ администратора.

Недостатки устройства Moxa NPort могут подвергнуть критическую инфраструктуру мира разрушительным атакам

Устройства могут перестать отвечать, а конфиденциальные данные могут быть повреждены

Ледопад в системе безопасности ОТ устройств

Набор уязвимостей Icefall ставит под угрозу мировой энергетический сектор, как и прогнозировали эксперты

Операторы вымогательского ПО покупают доступ ко взломанным сетям у посредников

С ростом популярности RaaS увеличивается спрос на продающийся в даркнете доступ к корпоративным сетям.

Как изменилось число доступных через интернет систем в условиях карантина

Создатель поисковой системы Shodan изучил тенденции и рассказал, как изменился интернет за последнее время.

Зараженные криптомайнерами хосты Docker ищут новых жертв с помощью Shodan

Злоумышленники ищут уязвимые хосты с открытым портом 2375, взламывают их с помощью брутфорса, а затем устанавливают вредоносные контейнеры.

Представлен инструмент для мониторинга доступных в Сети устройств

По мнению разработчиков, новая платформа поможет снизить число доступных в интернете устройств и баз данных.

Видео с миллионов web-камер доступно через поисковик Shodan

Камеры уязвимы из-за использования для передачи видео протокола RTSP без должной аутентификации.

Что не так с безопасностью в Интернете Вещей: Как Shodan стал «поисковиком спящих детей»

Уязвимость камер заключается в использовании для передачи видео протокола RTSP без надлежащей аутентификации.

Shodan: 35 тыс. баз данных MongoDB находятся в публичном доступе

Согласно поисковой системе Shodan в открытом доступе находятся 684,8 терабайт данных.

Подключенные к Сети устройства для хранения данных можно легко взломать с помощью Shodan

Благодаря Shodan хакеры могут найти уязвимое устройство и похитить персональные данные.