censys

  1. NewsMaker

    Новости Когда ты крутой взломщик, но плохой кодер. История о том, как админка вируса превратилась в проходной двор

    Оказывается, даже в самых защищённых системах всегда найдётся лазейка для опытных аналитиков. Уязвимость в панели управления инфостилером Rhadamanthys неожиданно открыла редкое окно для защиты жертв, хоть и не принесла громкой победы над злоумышленниками. История, о которой рассказали на...
  2. NewsMaker

    Новости Динозавры среди нас. В интернете нашли миллионы серверов, которые думают, что на дворе 1975-й

    Почему интернет никак не может избавиться от протокола FTP. Протокол, придуманный ещё в начале 1970-х, до сих пор живёт в интернете и никуда не исчез. Более того, миллионы серверов продолжают использовать FTP так, словно на дворе не 2026 год, а эпоха первых сайтов. По данным Censys, в...
  3. NewsMaker

    Новости Вирус, который вежливее системного администратора. Исследователи описали новый вредоносный набор, которого ещё нет в VirusTotal

    Новый вредоносный софт маскируется под папки и обходит защиту Windows. Новый вредоносный набор под названием CTRL маскируется под обычную папку с закрытым ключом, а после запуска незаметно превращает компьютер жертвы в удобную точку входа для удалённого контроля. Специалисты Censys ARC...
  4. NewsMaker

    Новости «Я вижу твой рабочий стол». Старый добрый AsyncRAT переживает вторую молодость

    Бюджетная атака ценой в пару долларов ставит под удар каждого. В интернете зафиксирован заметный рост активности инфраструктуры, связанной с вредоносным инструментом удалённого доступа AsyncRAT. Анализ глобальной сетевой видимости показывает, что управляющие серверы этого семейства продолжают...
  5. NewsMaker

    Новости 7,5% чистого зла. Исследователи нашли тысячи ИИ-моделей, которые работают только на преступников

    Четверть изученных ИИ-серверов позволяет хакерам получить полный контроль над поведением моделей. Киберпреступники всё чаще используют открытые языковые модели не как инструмент для исследований, а как удобную площадку для атак. Специалисты предупреждают, что компьютеры с развёрнутыми...
  6. NewsMaker

    Новости 7,5% чистого зла. Исследователи нашли тысячи ИИ-моделей, которые работают только на преступников

    Четверть изученных ИИ-серверов позволяет хакерам получить полный контроль над поведением моделей. Киберпреступники всё чаще используют открытые языковые модели не как инструмент для исследований, а как удобную площадку для атак. Специалисты предупреждают, что компьютеры с развёрнутыми...
  7. NewsMaker

    Новости 9.9 баллов по шкале паники. Если у вас стоит n8n, поздравляем — вы в зоне риска

    Как один из самых полезных инструментов мог превратиться в головную боль для сисадминов? Уязвимость в платформе автоматизации рабочих процессов n8n , использующейся по всему миру, позволяет злоумышленникам удалённо выполнять произвольный код. Ошибка получила идентификатор CVE-2025-68613 и...
  8. NewsMaker

    Новости Знакомая капча — скрытая угроза. Привычная проверка «я не робот» теперь может стоить вам всех паролей

    Атакующие научились обновлять веб-малварь простыми транзакциями в блокчейне — без захода на скомпрометированный сайт. Специалисты Censys описали новую схему веб-атак EtherHiding , в которой злоумышленники прячут вредоносный код в смарт-контрактах тестовой сети Binance Smart Chain и...
  9. NewsMaker

    Новости Тысячи каналов без подписки - оплата трафиком. ТВ-приставка Superbox превращает ваш дом в прокси-узел для мошенников

    Бесплатные каналы на Superbox работают ценой передачи трафика через сомнительные сервисы. Superbox привлёк внимание покупателей обещаниями доступа к более чем 2200 телеканалам и стриминговым сервисам без подписки за разовый платёж около 400 долларов, однако изучение устройства показало, что...
  10. NewsMaker

    Новости Академическая свобода мертва — государственные хакеры захватили научные платформы

    Вы думали, что это академический проект, а это прикрытие для кибервойны. Censys Inc, разработчик одноимённого инструмента для картирования интернета, предупредила о попытках государственных структур использовать её исследовательскую программу под видом академических проектов. Компания...
  11. NewsMaker

    Новости Купили роутер от китайского бренда? Поздравляем, Volt Typhoon благодарит за сотрудничество

    Cobalt Strike задумывался как щит — а стал мечом хакеров. Специалисты Censys опубликовали отчёт State of the Internet 2025, сосредоточив внимание на инфраструктуре киберпреступников — серверах управления и контроля (Command and Control, C2) и других средствах, которые используются для...
  12. NewsMaker

    Новости Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

    CISA лишило возможности видеть угрозы. Агентство CISA прекращает использование двух ключевых инструментов анализа киберугроз — Censys и VirusTotal. Об этом сообщили источники, знакомые с ситуацией, а также подтверждает внутреннее письмо, разосланное сотням ИБ-специалистов. По...
  13. NewsMaker

    Новости Ботнет с итальянским акцентом: Ballista проникает в роутеры TP-Link

    Тысячи незащищённых устройств Archer стали частью скрытой армии хакеров. Уязвимые роутеры TP-Link Archer стали мишенью новой ботнет-кампании Ballista, о чём сообщили исследователи из компании Cato Networks. Вредоносная сеть использует уязвимость CVE-2023-1389 , которая позволяет...
  14. NewsMaker

    Новости CVE-2024-52875 открывает root-доступ к тысячам корпоративных брандмауэров

    Лишь один неверный клик запускает необратимую цепочку компрометации. Хакеры активно используют уязвимость CVE-2024-52875, обнаруженную в продукте GFI KerioControl — брандмауэре для малого и среднего бизнеса. Эта критическая уязвимость типа CRLF Injection позволяет выполнять удалённый код...
  15. NewsMaker

    Новости Защита не спасет: 1,5 миллиона серверов Exim содержат критическую ошибку

    Хакеры получили новый инструмент атаки. Компания Censys предупредила о критической уязвимости в почтовых серверах Exim , которая затрагивает более 1,5 миллионов серверов по всему миру. Ошибка позволяет злоумышленникам обходить фильтры безопасности и доставлять вредоносные вложения в...
  16. NewsMaker

    Новости Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

    Невидимый враг продолжает регистрировать новые домены для продолжения активности. Недавнее исследование компании Censys выявило, что кибератака на JavaScript -библиотеку Polyfill.io , о которой мы впервые писали в конце июня, оказалась более масштабной, чем считалось ранее. На 2 июля 2024...
  17. NewsMaker

    Новости Золотой Щит Китая – оружие ArcaneDoor: как цензура используется для шпионажа

    Компания раскрыла причастность Китая к шпионажу и инструменты хакеров. Компания Censys раскрыла информацию о новой кибершпионской кампании ArcaneDoor, предположительно связанной с Китаем. Сообщается, что атаки начались в июле 2023 года, а первая атака была зафиксирована в январе 2024 года...
  18. NewsMaker

    Новости Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

    Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств. ИБ-компания Censys обнаружила, что хакеры, предположительно работающие на китайское правительство, массово используют критические уязвимости в виртуальных частных сетях (VPN) компании Ivanti, получая полный...
  19. NewsMaker

    Новости Цифровое сокровище: гигабайты конфиденциальных данных оказались в открытом доступе

    Более 300 тысяч устройств и веб-серверов поделились своими секретами. Учёные обнаружили, что тысячи компьютеров и других устройств, подключенных к интернету, непреднамеренно или целенаправленно предоставляют доступ к миллионам файлов с потенциально чувствительной информацией. Эти данные могут...
  20. NewsMaker

    Новости Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

    CISA добавило в свой каталог уязвимость, которую нельзя игнорировать. Агентство кибербезопасности и защиты инфраструктуры США ( CISA ) добавило критическую уязвимость CVE-2023-33246 (CVSS: 9.8), влияющая на Apache RocketMQ, в свой каталог известных эксплуатируемых уязвимостей...
  21. NewsMaker

    Новости Программа-вымогатель ESXiArgs заразила более 500 новых целей в Европе

    До сих пор неизвестно, кто стоит за активно развивающейся программой-вымогателем. По данным компании Censys , более 500 европейских организаций стали новыми жертвами программы-вымогателя ESXiArgs. За последние несколько дней новые заражения произошли в следующих странах: Франция – 217 новых...
  22. NewsMaker

    Новости 98% устройств QNAP уязвимы для SQL-инъекций

    Компания выпустила обновления, но большинство клиентов их проигнорировали. Более 67000 сетевых хранилищ QNAP до сих пор не получили обновления с исправлением критической уязвимости, которую QNAP устранила на этой неделе. Уязвимость SQL-инъекции CVE-2022-27596 (CVSS: 9,8) позволяет...
  23. NewsMaker

    Новости Около 20 тысяч маршрутизаторов Cisco уязвимы для RCE-атак

    Компания упорно не хочет закрывать брешь, мотивируя клиентов обновлять оборудование. Ранее мы писали о двух критических уязвимостях, которые компания принципиально не хочет устранять. Речь об уязвимостях CVE-2023-20025 и CVE-2023-2002. Объединив их, злоумышленники могут обходить...
  24. NewsMaker

    Новости Большая часть интернет-серверов Cacti подвержена взлому

    Киберпреступники активно проводят кибератаки, используя неисправленную критическую уязвимость. Cacti – это веб-приложение с открытым исходным кодом, которое позволяет строить графики при помощи RRDtool. Cacti собирает статистические данные за определенные временные интервалы и позволяет...
  25. NewsMaker

    Новости Раскрыты подробности критической уязвимости в продуктах Oracle

    Недостаток был исправлен в январе, но системы по-прежнему уязвимы. Эксперты исследовательской ИБ-компании Censys в своем отчете заявили, что критическая уязвимость, о которой недавно предупредило CISA , затрагивает по меньшей мере 151 открытую систему управления доступом Oracle . Стоит...