Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Таинственная программа-вымогатель Big Head не даёт пользователю шанса предотвратить заражение.
Исследователи безопасности из ИБ-компании Trend Micro обнаружили , что разрабатываемая программа-вымогатель Big Head распространяется через вредоносную рекламу, которая маскируется под...
По словам экспертов, многие из открытых устройств FortiGate не обновлялись в течение 8-ми лет.
Специалисты ИБ-компании Bishop Fox сообщают , что более 300 000 брандмауэров FortiGate подвержены критической уязвимости CVE-2023-27997 (CVSS: 9.8) несмотря на то, что Fortinet месяц назад...
Судя по всему, целью хакеров являются русскоязычные пользователи.
Новое вредоносное ПО для Windows , способное похищать конфиденциальные данные с заражённых компьютеров, было обнаружено исследователями из Fortinet FortiGuard Labs. Они назвали его «ThirdEye» («третий глаз») и отметили, что...
Злоумышленники используют довольно хитрый механизм для обеспечения бесперебойной работы вредоносного кода.
В мае этого года исследователи зафиксировали в киберпространстве новую ботнет -сеть, функционирующую по модели DDoSaaS , под названием «Condi» (не путать с «Conti»). Сеть использует...
Федеральные ведомства теперь должны реагировать на предупреждения агентства в течение 14 дней.
Американское агентство по кибербезопасности и защите инфраструктуры ( CISA ) обязало все федеральные гражданские ведомства принять новые меры по ограничению доступа к сетевому оборудованию...
Как хакерские атаки обогащают американских гигантов отрасли?
Крупнейшие американские компании в области кибербезопасности демонстрируют сильный рост выручки этом году. А в последнем квартале доходы должны вырасти ещё сильнее. Всё дело в прогнозируемом увеличении числа хакерских атак и...
Работающее на Linux сетевое оборудование стало входным каналом для заражения подключенных по Wi-Fi устройств.
В точках доступа Ruckus на базе Linux обнаружена критическая уязвимость , позволяющая удалённым злоумышленникам захватывать контроль над целевыми системами.
Уязвимость...
«Шифрующий сам себя» вредонос не способна засечь ни одна из существующих систем безопасности.
Новая группировка хакеров Cactus атакует крупные компании с помощью вымогательского вируса-шифровальщика. Она проникает в сети жертв через уязвимости в VPN -оборудовании Fortinet , предварительно...
Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться.
Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
2 критические уязвимости до сих пор не исправлены и эксплуатировались более 50 000 раз.
Специалисты FortiGard Labs компании Fortinet предупреждают , что хакеры активно используют неисправленную уязвимость обхода аутентификации 2018 года в незащищенных устройствах TBK DVR (digital video...
Мощный похититель данных, ориентированный на Windows-системы, явно подстегнёт вредоносную активность в киберпространстве.
Новое вредоносное ПО под названием EvilExtractor позиционируется как инструмент для кражи «всё в одном». Он свободно продаётся в даркнете и предлагает покупателям мощный...
Исправления показали, почему пользователи должны срочно обновиться.
В апрельский вторник исправлений Microsoft выпустила обновления с исправлениями одной активно эксплуатируемой уязвимости нулевого дня и других 97 недостатков. 7 из них являются критическими, так как они позволяют удаленно...
Ботнет против ботнета: кто победит в борьбе за аппаратные ресурсы заражённого хоста?
Сразу несколько активно функционирующих в данный момент вредоносных ботнетов нацелены на уязвимости Cacti и Realtek . Вредоносные кампании, в рамках которых распространялись вредоносные программы ShellBot...
Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство.
Исследователи безопасности из Mandiant приписали эксплуатацию исправленной уязвимости нулевого дня в операционной системе Fortinet FortiOS китайской хакерской группировке.
Компания Mandiant заявила...
Компания призывает своих клиентов срочно обновиться до актуальной версии ПО.
Неизвестные злоумышленники использовали новые эксплойты, чтобы воспользоваться уязвимостью нулевого дня FortiOS, исправленной ранее в этом месяце. Атаки направлены на компьютеры с устаревшей версией ПО и нацелены в...
Исследователи безопасности из Fortinet FortiGuard Labs обнаружили , что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки...
Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения.
Исследователи кибербезопасности ReversingLabs предупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41...
Администраторам нужно срочно обновить уязвимые версии, пока хакеры не воспользовались эксплойтом.
Исследователи кибербезопасности выпустили PoC -эксплойт для критической уязвимости CVE-2022-39952 (CVSS: 9.8) в пакете управления доступом к сети FortiNAC от Fortinet .
Fortinet сообщил о...
Брешь в защите сетевых устройств Fortinet поставила под удар ряд правительственных учреждений.
Согласно недавнему отчёту , опубликованному компанией Mandiant , предположительно китайские киберпреступники использовали уязвимость нулевого дня в FortiOS, операционной системе, разработанной...
Всё больше жертв отказывается платить деньги за разблокировку данных.
2022 год был важным годом в борьбе с программами-вымогателями. По статистике компании Chainalysis , кибербандиты по всему миру смогли суммарно заполучить около 457 млн долларов в 2022 году. Когда как в 2020 и 2021 эти...
Исправленная уязвимость стала основой для обхода защитных механизмов правительственных систем.
Уязвимость нулевого дня в FortiOS SSL-VPN, которую Fortinet устранила в декабре, использовалась неизвестными хакерами в атаках на правительства и различные крупные организации.
Киберпреступники...
После DDoS-атаки машина жертвы добавляется в ботнет.
Исследователи Fortinet FortiGuard Labs обнаружили вредоносную кампанию, в ходе которой новый ботнет на основе Golang взламывает сайты WordPress, чтобы затем захватить контроль над целевыми системами.
Новый метод брутфорса является...
Про опасную находку в официальном репозитории PyPI сообщили исследователи Fortinet.
Команда исследователей из Fortinet недавно обнаружила PyPI-пакет под названием shaderz, позволяющий провести атаку нулевого дня. Пакет был обнаружен 6 декабря с помощью системы, которую специалисты Fortinet...