greynoise

  1. NewsMaker

    Новости Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура

    Хакеры обходят аутентификацию, используя всего лишь разницу во времени ответа сервера. С начала октября специалисты GreyNoise фиксировали одну из самых масштабных и скоординированных атак на службы удалённого доступа в США. По их данным, с 8 октября 2025 года более 100 тысяч уникальных...
  2. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  3. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  4. NewsMaker

    Новости 0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

    Таинственный ботнет готовит масштабную атаку. В конце августа GreyNoise зафиксировала резкий рост активности сканеров, нацеленных на устройства Cisco ASA. Специалисты предупреждают, что подобные волны часто предшествуют выявлению новых уязвимостей в продуктах. В этот раз речь идёт о двух...
  5. NewsMaker

    Новости Не медленный интернет, а атака — хакеры используют "арифметику времени" для взлома Windows-серверов

    Как миллисекунды ломают аутентификацию. GreyNoise зафиксировала резкий и нетипичный всплеск разведывательной активности против Microsoft Remote Desktop Web Access и RDP Web Client: одновременно работали 1971 уникальный IP-адрес, тогда как обычно компания видит лишь 3—5 таких источников в...
  6. NewsMaker

    Новости От VPN к FortiManager за 3 дня — и Fortinet под угрозой нового 0Day

    Что скрывают августовские волны трафика? Компания GreyNoise зафиксировала две мощные волны атак на устройства Fortinet в начале августа 2025 года. Сначала — целенаправленный перебор учётных данных на Fortinet SSL <span class="vpn-highlight" title="Использование VPN может нарушать...
  7. NewsMaker

    Новости 80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

    :Новый способ предсказания атак может спасти вашу компанию от взлома. Команда GreyNoise обнаружила тревожную закономерность: в 80% случаев перед официальной публикацией новых уязвимостей (CVE) наблюдаются всплески подозрительной активности в интернете. Это не совпадения и не случайные...
  8. NewsMaker

    Новости Вход без знака «=» открывает путь в память. Именно так CitrixBleed 2 работала в тени — задолго до PoC

    Как украсть сессию, не вставая с кресла. Почти за две недели до публикации PoC-эксплойтов для уязвимости CVE-2025-5777 в Citrix NetScaler, получившей неофициальное название « CitrixBleed 2 », вредоносная активность уже была в разгаре. Несмотря на это, компания Citrix в течение длительного...
  9. NewsMaker

    Новости Вы купили камеру, забыли пароль. Хакеры — нет

    Пока админы заняты рутиной, невидимые гости уже знакомятся с интерфейсами поближе. Компания GreyNoise зафиксировала резкий всплеск целенаправленных атак на интерфейсы Apache Tomcat Manager. По словам специалистов, 5 июня 2025 года была замечена массовая активность по перебору логинов и...
  10. NewsMaker

    Новости Тихий, как тень: новый ботнет проникает в ASUS и D-Link без единого намёка на взлом

    Логов нет, антивирус спит, но ты уже в ловушке. Более 9 тысяч маршрутизаторов ASUS оказались под контролем нового ботнета , получившего название AyySSHush. По данным исследователей из GreyNoise, вредоносная кампания стартовала в марте 2025 года и нацелена не только на устройства ASUS, но и...
  11. NewsMaker

    Новости .git/config — новая дверь в облако: одна директория рушит DevOps-инфраструктуру

    Yачалась глобальная охота за исходниками. Хакерские группы активизировали глобальную охоту за файлами конфигурации Git, способными раскрыть чувствительные данные и предоставить прямой доступ к облачным сервисам, приватным репозиториям и даже внутренним процессам разработки. По данным...
  12. NewsMaker

    Новости Git под прицелом: хакеры превратили облака в снайперские гнёзда

    Ваш код держат на мушке, и вы даже не услышите выстрела. В последние дни специалисты по цифровой безопасности зафиксировали тревожный всплеск активности, связанной с попытками получить доступ к конфигурационным файлам Git-репозиториев. По данным GreyNoise, международной платформы анализа...
  13. NewsMaker

    Новости VPN, которые устали защищать: кто защитит Ivanti от нашествия хакеров?

    Если ваш Connect Secure ещё работает — не расслабляйтесь, скоро будет весело. Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse...
  14. NewsMaker

    Новости В преддверии большой атаки: 24 тысячи разведчиков прощупывают защиту GlobalProtect

    Пользователям сервиса стоит насторожиться? Компания GreyNoise зафиксировала масштабную разведывательную операцию против VPN GlobalProtect. Почти 24 тысячи уникальных IP-адресов методично исследовали интерфейсы управления продукта Palo Alto Networks, пытаясь найти слабые места в защите...
  15. NewsMaker

    Новости 79 сценариев атак: PHP-уязвимость дает полный доступ к корпоративным системам

    Критическая уязвимость мутировала в глобальную эпидемию. Специалисты GreyNoise предупредили о расширении масштабов эксплуатации критической уязвимости в PHP-CGI, которая первоначально затрагивала в основном японские организации. Атаки теперь охватывают множество регионов, требуя срочных...
  16. NewsMaker

    Новости Eleven11bot: мощная DDoS-машина поразила уже более 86 000 IoT-устройств

    Сотни миллионов пакетов обрушиваются на цели, парализуя их на несколько суток. Новый ботнет Eleven11bot, предположительно связанный с Ираном, поразил более 86 000 интернет-устройств, среди которых преимущественно IP-камеры и сетевые видеорегистраторы (NVR). Инфицированные устройства...
  17. NewsMaker

    Новости Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют

    Традиционные методы защиты отстают от масштабных атак. В 2024 году злоумышленники не просто использовали уязвимости, они автоматизировали их эксплуатацию в промышленных масштабах, превращая интернет в среду для массовых атак. Атаки начинались буквально через часы после раскрытия новых...
  18. NewsMaker

    Новости Старые баги, новые угрозы: хакеры до сих пор атакуют ThinkPHP и ownCloud

    Почему администраторы годами не обновляют уязвимые системы? В последние месяцы специалисты по кибербезопасности фиксируют рост хакерской активности, направленной на эксплуатацию уязвимостей 2022 и 2023 годов в недостаточно защищённых системах. По данным платформы мониторинга угроз GreyNoise...
  19. NewsMaker

    Новости Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак

    Всего одна брешь в системе — и тысячи сетей становятся лёгкой добычей. Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью CVE-2024-52875 , позволяющей удалённое выполнение кода ( RCE ). Несмотря на то, что патч был выпущен ещё в...
  20. NewsMaker

    Новости Устаревшие роутеры Zyxel превратились в бомбу замедленного действия

    Нежелание обновлять прошивки сделало Zyxel находкой для хакеров. Zyxel выпустила предупреждение о критических уязвимостях в устройствах серии CPE, которые активно эксплуатируются хакерами . Компания заявила, что не планирует выпускать обновления безопасности и рекомендует пользователям...
  21. NewsMaker

    Новости CVE-2024-52875 открывает root-доступ к тысячам корпоративных брандмауэров

    Лишь один неверный клик запускает необратимую цепочку компрометации. Хакеры активно используют уязвимость CVE-2024-52875, обнаруженную в продукте GFI KerioControl — брандмауэре для малого и среднего бизнеса. Эта критическая уязвимость типа CRLF Injection позволяет выполнять удалённый код...
  22. NewsMaker

    Новости 0day-тревога: популярные PTZ-камеры открывают доступ для кибершпионов

    Угроза может затронуть любой, даже самый защищённый периметр. Компания GreyNoise выявила две новые уязвимости — CVE-2024-8956 и CVE-2024-8957 — в PTZ-камерах компании ValueHD, которые могут стать мишенью для атак с помощью удалённого выполнения команд. Эти уязвимости были обнаружены с...
  23. NewsMaker

    Новости CVE-2024-0769: последний гвоздь в крышку гроба D-Link DIR-859

    Несите уязвимый роутер на свалку, пока хакеры не скомпрометировали вашу сеть. Исследователи из компании GreyNoise обнаружили, что злоумышленники активно используют критическую уязвимость CVE-2024-0769, которая затрагивает все Wi-Fi роутеры D-Link модели DIR-859. Эта уязвимость получила...
  24. NewsMaker

    Новости CVE-2024-28995: конфиденциальность пользователей SolarWinds висит на волоске

    Хакеры используют общедоступный эксплойт для проникновения в уязвимые системы. Исследователи из компании GreyNoise , специализирующейся на разведке угроз, сообщили в своём недавнем отчёте, что злоумышленники активно используют общедоступный эксплойт для уязвимости CVE-2024-28995 в...
  25. NewsMaker

    Новости Обновите сервер TeamCity: хакеры готовятся к атаке на цепочку поставок ПО с помощью CVE-2023-42793

    Подготовительный этап откроет путь для массовых шпионских кампаний и кражи данных. Агентство CISA предупреждает, что хакерская группа APT29 с сентября 2023 года осуществляет атаки на неисправленные серверы TeamCity . В ходе атак эксплуатируется уязвимость CVE-2023-42793 (CVSS: 9.8) в...