greynoise

  1. NewsMaker

    Новости Спонсор даркнета поневоле: пока вы спите, хакеры жгут ваш бюджет на GPT-4 через забытые настройки прокси

    Как не быть "папиком" для ботнета? Рассказывает GreyNoise. Злоумышленники начали массово прочёсывать интернет в поисках неправильно настроенных прокси-серверов, через которые можно получить доступ к коммерческим сервисам на базе больших языковых моделей . Кампания идёт как минимум с конца...
  2. NewsMaker

    Новости Adobe ColdFusion все еще жив? Да, и его активно ломают (особенно по праздникам)

    Коллективная беспечность стала поводом для масштабного кризиса. В разгар рождественских праздников специалисты Greynoise зафиксировали масштабную кибератаку, целью которой стали уязвимые серверы Adobe ColdFusion. За короткий период было совершено более 2,5 миллиона вредоносных запросов...
  3. NewsMaker

    Новости Ваш тостер опять «дудосит» Пентагон? Проверьте это за пару секунд

    У домашних гаджетов может оказаться вторая жизнь, полная сомнительных знакомств и странных маршрутов. Компания GreyNoise Labs представила онлайн-сервис GreyNoise IP Check , который позволяет выяснить, был ли замечен ваш IP-адрес в подозрительной сканирующей активности, связанной с...
  4. NewsMaker

    Новости Новый 0Day с вероятностью 80%. Если у вас Palo Alto, готовьтесь к худшему прямо сейчас

    Объем атак на Palo Alto GlobalProtect вырос в 40 раз, аналитики ждут публикации критической уязвимости. GreyNoise зафиксировала резкое усиление автоматизированных запросов к порталам авторизации Palo Alto Networks GlobalProtect. Масштаб всплеска оказался нетипичным: объём сетевых сессий...
  5. NewsMaker

    Новости Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура

    Хакеры обходят аутентификацию, используя всего лишь разницу во времени ответа сервера. С начала октября специалисты GreyNoise фиксировали одну из самых масштабных и скоординированных атак на службы удалённого доступа в США. По их данным, с 8 октября 2025 года более 100 тысяч уникальных...
  6. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  7. NewsMaker

    Новости Полный контроль за 5 минут. VPN стал главным входом в 50000 устройств по всему миру

    Cisco призывает срочно искать признаки компрометации, даже если вы уже обновились. Более 48 тысяч межсетевых экранов Cisco ASA и Firepower Threat Defense остаются незащищёнными перед двумя критическими уязвимостями, которые уже активно используются злоумышленниками. Уязвимости получили...
  8. NewsMaker

    Новости 0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

    Таинственный ботнет готовит масштабную атаку. В конце августа GreyNoise зафиксировала резкий рост активности сканеров, нацеленных на устройства Cisco ASA. Специалисты предупреждают, что подобные волны часто предшествуют выявлению новых уязвимостей в продуктах. В этот раз речь идёт о двух...
  9. NewsMaker

    Новости Не медленный интернет, а атака — хакеры используют "арифметику времени" для взлома Windows-серверов

    Как миллисекунды ломают аутентификацию. GreyNoise зафиксировала резкий и нетипичный всплеск разведывательной активности против Microsoft Remote Desktop Web Access и RDP Web Client: одновременно работали 1971 уникальный IP-адрес, тогда как обычно компания видит лишь 3—5 таких источников в...
  10. NewsMaker

    Новости От VPN к FortiManager за 3 дня — и Fortinet под угрозой нового 0Day

    Что скрывают августовские волны трафика? Компания GreyNoise зафиксировала две мощные волны атак на устройства Fortinet в начале августа 2025 года. Сначала — целенаправленный перебор учётных данных на Fortinet SSL <span class="vpn-highlight" title="Использование VPN может нарушать...
  11. NewsMaker

    Новости 80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

    :Новый способ предсказания атак может спасти вашу компанию от взлома. Команда GreyNoise обнаружила тревожную закономерность: в 80% случаев перед официальной публикацией новых уязвимостей (CVE) наблюдаются всплески подозрительной активности в интернете. Это не совпадения и не случайные...
  12. NewsMaker

    Новости Вход без знака «=» открывает путь в память. Именно так CitrixBleed 2 работала в тени — задолго до PoC

    Как украсть сессию, не вставая с кресла. Почти за две недели до публикации PoC-эксплойтов для уязвимости CVE-2025-5777 в Citrix NetScaler, получившей неофициальное название « CitrixBleed 2 », вредоносная активность уже была в разгаре. Несмотря на это, компания Citrix в течение длительного...
  13. NewsMaker

    Новости Вы купили камеру, забыли пароль. Хакеры — нет

    Пока админы заняты рутиной, невидимые гости уже знакомятся с интерфейсами поближе. Компания GreyNoise зафиксировала резкий всплеск целенаправленных атак на интерфейсы Apache Tomcat Manager. По словам специалистов, 5 июня 2025 года была замечена массовая активность по перебору логинов и...
  14. NewsMaker

    Новости Тихий, как тень: новый ботнет проникает в ASUS и D-Link без единого намёка на взлом

    Логов нет, антивирус спит, но ты уже в ловушке. Более 9 тысяч маршрутизаторов ASUS оказались под контролем нового ботнета , получившего название AyySSHush. По данным исследователей из GreyNoise, вредоносная кампания стартовала в марте 2025 года и нацелена не только на устройства ASUS, но и...
  15. NewsMaker

    Новости .git/config — новая дверь в облако: одна директория рушит DevOps-инфраструктуру

    Yачалась глобальная охота за исходниками. Хакерские группы активизировали глобальную охоту за файлами конфигурации Git, способными раскрыть чувствительные данные и предоставить прямой доступ к облачным сервисам, приватным репозиториям и даже внутренним процессам разработки. По данным...
  16. NewsMaker

    Новости Git под прицелом: хакеры превратили облака в снайперские гнёзда

    Ваш код держат на мушке, и вы даже не услышите выстрела. В последние дни специалисты по цифровой безопасности зафиксировали тревожный всплеск активности, связанной с попытками получить доступ к конфигурационным файлам Git-репозиториев. По данным GreyNoise, международной платформы анализа...
  17. NewsMaker

    Новости VPN, которые устали защищать: кто защитит Ivanti от нашествия хакеров?

    Если ваш Connect Secure ещё работает — не расслабляйтесь, скоро будет весело. Пользователям VPN-сервисов Ivanti стоит быть начеку: по данным компании GreyNoise, отслеживающей активность в интернете, за последнюю неделю число IP-адресов, сканирующих системы Ivanti Connect Secure и Pulse...
  18. NewsMaker

    Новости В преддверии большой атаки: 24 тысячи разведчиков прощупывают защиту GlobalProtect

    Пользователям сервиса стоит насторожиться? Компания GreyNoise зафиксировала масштабную разведывательную операцию против VPN GlobalProtect. Почти 24 тысячи уникальных IP-адресов методично исследовали интерфейсы управления продукта Palo Alto Networks, пытаясь найти слабые места в защите...
  19. NewsMaker

    Новости 79 сценариев атак: PHP-уязвимость дает полный доступ к корпоративным системам

    Критическая уязвимость мутировала в глобальную эпидемию. Специалисты GreyNoise предупредили о расширении масштабов эксплуатации критической уязвимости в PHP-CGI, которая первоначально затрагивала в основном японские организации. Атаки теперь охватывают множество регионов, требуя срочных...
  20. NewsMaker

    Новости Eleven11bot: мощная DDoS-машина поразила уже более 86 000 IoT-устройств

    Сотни миллионов пакетов обрушиваются на цели, парализуя их на несколько суток. Новый ботнет Eleven11bot, предположительно связанный с Ираном, поразил более 86 000 интернет-устройств, среди которых преимущественно IP-камеры и сетевые видеорегистраторы (NVR). Инфицированные устройства...
  21. NewsMaker

    Новости Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют

    Традиционные методы защиты отстают от масштабных атак. В 2024 году злоумышленники не просто использовали уязвимости, они автоматизировали их эксплуатацию в промышленных масштабах, превращая интернет в среду для массовых атак. Атаки начинались буквально через часы после раскрытия новых...
  22. NewsMaker

    Новости Старые баги, новые угрозы: хакеры до сих пор атакуют ThinkPHP и ownCloud

    Почему администраторы годами не обновляют уязвимые системы? В последние месяцы специалисты по кибербезопасности фиксируют рост хакерской активности, направленной на эксплуатацию уязвимостей 2022 и 2023 годов в недостаточно защищённых системах. По данным платформы мониторинга угроз GreyNoise...
  23. NewsMaker

    Новости Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак

    Всего одна брешь в системе — и тысячи сетей становятся лёгкой добычей. Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью CVE-2024-52875 , позволяющей удалённое выполнение кода ( RCE ). Несмотря на то, что патч был выпущен ещё в...
  24. NewsMaker

    Новости Устаревшие роутеры Zyxel превратились в бомбу замедленного действия

    Нежелание обновлять прошивки сделало Zyxel находкой для хакеров. Zyxel выпустила предупреждение о критических уязвимостях в устройствах серии CPE, которые активно эксплуатируются хакерами . Компания заявила, что не планирует выпускать обновления безопасности и рекомендует пользователям...
  25. NewsMaker

    Новости CVE-2024-52875 открывает root-доступ к тысячам корпоративных брандмауэров

    Лишь один неверный клик запускает необратимую цепочку компрометации. Хакеры активно используют уязвимость CVE-2024-52875, обнаруженную в продукте GFI KerioControl — брандмауэре для малого и среднего бизнеса. Эта критическая уязвимость типа CRLF Injection позволяет выполнять удалённый код...