mirai

  1. NewsMaker

    Новости Купили ТВ-приставку подешевле? Поздравляем, теперь она участвует в глобальных кибервойнах

    Любимые сериалы тормозят не из-за слабого железа, а из-за «новых жильцов» в системе. Ботнет Katana захватил не меньше 30 тысяч ТВ-приставок на Android и превратил дешёвые устройства в площадку для DDoS-атак. Команда Nokia Deepfield ERT описала новую волну заражений, где злоумышленникам...
  2. NewsMaker

    Новости Хакерам даже админка не нужна. Как n8n помогает злоумышленникам гулять по вашим облакам

    Рассказываем, почему привычка всё упрощать обернулась катастрофой. Вредоносная сеть Zerobot начала активно использовать уязвимости в маршрутизаторах Tenda и платформе автоматизации n8n. Кампанию обнаружила команда Akamai в январе 2026 года, зафиксировав атаки в собственной сети приманок...
  3. NewsMaker

    Новости Микропузырьки, музыка и датчики паники. В Японии начали продавать «стиральную машину для людей»

    Спасение для ленивых или будущее домов престарелых? В Японии запустили в продажу «Mirai Human Washing Machine» - капсулу для автоматического мытья человека, которую разработала компания Science Inc. Впервые устройство показали на Всемирной выставке в Осаке в этом году, а теперь его могут...
  4. NewsMaker

    Новости Все думали, это сбой AWS, а это была репетиция кибератаки на 28 стран мира с участием вашего роутера

    Новый ботнет ShadowV2 на базе Mirai устроил «пробный прогон» во время октябрьского сбоя AWS и заразил IoT-устройства в 28 странах. Во время масштабного сбоя AWS в октябре специалисты Fortinet обнаружили новый ботнет ShadowV2, основанный на вредоносном коде Mirai и нацеленный на...
  5. NewsMaker

    Новости «Дыра» 2017 года и пароль «admin». Ботнеты Mirai и Gafgyt взламывают облака, PHP-серверы и IoT-устройства

    Хакеры снова используют небрежную настройку и устаревшие прошивки IoT, чтобы получить контроль над облаками. Резкий рост атак на серверы PHP, устройства интернета вещей и облачные шлюзы зафиксировали специалисты из Qualys Threat Research Unit (TRU). По их данным, всплеск активности связан с...
  6. NewsMaker

    Новости 300000 «зомби» в вашей гостиной: мегаботнет Aisuru побил мировой рекорд DDoS-атаки в 29,6 Тбит/с

    Как долго ботнет Aisuru будет наращивать мощность и когда он обрушит интернет-гигантов? Всемирно известный ботнет Aisuru продолжает наращивать разрушительную силу: теперь он использует более 300 000 заражённых IoT-устройств, большая часть которых размещена у крупнейших американских...
  7. NewsMaker

    Новости Один ботнет — 56 дыр. RondoDox расстреливает интернет эксплойтами: всё, что откликается, становится частью сети

    Взломаны роутеры, камеры, серверы — 30+ вендоров под огнём. Исследователи зафиксировали масштабную волну атак ботнета RondoDox , который использует метод «exploit shotgun» — буквально «стрельбу по всему, что движется». Такой подход означает, что злоумышленники автоматически тестируют...
  8. NewsMaker

    Новости Ваш роутер стал работать хуже? Проверьте — миллионы устройств уже добывают криптовалюту для хакеров

    Схема работает прямо сейчас — в миллионах квартир по всему миру. Исследователи CloudSEK сообщили о масштабной кампании с использованием ботнета формата Loader-as-a-Service, который за последние полгода превратил домашние роутеры и IoT-устройства в фермы для майнинга и Mirai-подобных атак...
  9. NewsMaker

    Новости Из-за одной строки Python – десятки тысяч устройств в ботнете

    Волна заражений серверов накрывает планету. Критическая уязвимость в сервере Wazuh, устранённая ещё в феврале, активно используется для развёртывания ботнетов на базе Mirai, цель которых — проведение DDoS-атак. О начале эксплуатации уязвимости сообщили специалисты Akamai, зафиксировавшие...
  10. NewsMaker

    Новости 50 000 дверей в ад: ботнет оживает благодаря эксплойту, о котором давно забыли

    Всё началось с безобидного куска кода, а закончилось глобальной охотой на уязвимое железо. Новая модификация ботнета Mirai взяла на вооружение уязвимость CVE-2024-3721 в устройствах видеонаблюдения TBK DVR-4104 и DVR-4216, позволяя захватывать их управление с помощью инъекции системных...
  11. NewsMaker

    Новости Samsung MagicINFO превращают в ботнет-ферму Mirai — даже без пароля

    Один PoC — и вся инфраструктура в руках хакеров. Корпорация Samsung выпустила обновление безопасности для MagicINFO 9 Server, устраняющее критическую уязвимость , которая уже использовалась хакерами в реальных атаках. Речь идёт о CVE-2025-4632 — уязвимости с оценкой CVSS 9.8, связанной...
  12. NewsMaker

    Новости Один файл — и баннер в торговом центре превращается в точку доступа к системе

    Вместо рекламы теперь работает консоль администратора. Хакеры начали активно эксплуатировать критическую уязвимость в сервере Samsung MagicINFO 9, что позволяет удалённо захватывать устройства и устанавливать вредоносное ПО. MagicINFO — это система централизованного управления...
  13. NewsMaker

    Новости Хакеры превращают ваши камеры в шпионов. И это не сценарий фильма

    Бреши в старых устройствах GeoVision стали лазейкой для цифрового вторжения. Хакеры активно взламывают устаревшие IoT-устройства GeoVision, чтобы включать их в состав ботнета Mirai. По данным исследователей Akamai, атаки фиксируются с начала апреля 2025 года и используют две критические...
  14. NewsMaker

    Новости Шифр Цезаря, SHA-256 и TCP: как GorillaBot маскирует свои атаки

    Ботнет использует нестандартные алгоритмы для сокрытия команд. В сентябре специалисты NSFOCUS зафиксировали активность нового ботнета GorillaBot. Основанный на коде Mirai, он за три недели успел провести более 300 тысяч атак в 100 странах. Несмотря на использование старой архитектуры...
  15. NewsMaker

    Новости Под маской пентестера: ботнет Aquabot нашел хитрый путь к корпоративным сетям

    Потомок Mirai переродился в телефонных сетях Mitel. Команда Akamai SIRT обнаружила третью версию ботнета Aquabot, основанного на коде Mirai , который активно эксплуатирует уязвимость CVE-2024-41710 в SIP-телефонах Mitel . Ошибка позволяет получить root-доступ к устройству через...
  16. NewsMaker

    Новости 5,6 Тбит/с: как Cloudflare усмирила бушующую DDoS-бурю

    Ботнет из 13 000 устройств обрушился на сеть с невиданной ранее мощностью. Рекордную DDoS -атаку мощностью 5,6 Тбит/с зафиксировала Cloudflare в октябре 2024 года. Этот инцидент стал частью глобального тренда роста объёма и сложности атак, о чем свидетельствует последний отчёт компании...
  17. NewsMaker

    Новости Murdoc Botnet: как базовые команды Linux стали оружием злоумышленников

    Уязвимости в IoT-устройствах становятся плацдармом для новых киберугроз. Компания Qualys обнаружила новую активную кампанию ботнета Mirai , названную Murdoc Botnet. В ходе исследования выяснилось, что злоумышленники используют уязвимости в устройствах AVTECH и роутерах Huawei HG532...
  18. NewsMaker

    Новости Ботнеты атакуют: CAPSAICIN и FICORA нацелились на устройства D-Link

    Десятилетние уязвимости помогают ботнетам захватывать современные устройства. Исследователи в области кибербезопасности выявили резкий рост активности ботнетов, которые используют уязвимости маршрутизаторов D-Link. Основными угрозами стали модификации Mirai под названием FICORA и Kaiten...
  19. NewsMaker

    Новости 0day-уязвимость в DigiEver DS-2105 превращает видеорегистраторы в зомби

    Цифровые атаки начинают свой путь прямо из-под лобового стекла. Исследователи кибербезопасности выявили новую ботнет -сеть, основанную на базе Mirai , которая активно эксплуатирует уязвимость удалённого выполнения кода в видеорегистраторах DigiEver DS-2105 Pro. Уязвимость носит статус...
  20. NewsMaker

    Новости Стандартный пароль – ваш главный враг: атаки на устройства Juniper пугают своим масштабом

    Даже перезагрузка не спасает от заражения. Что делать администраторам? Компания Juniper Networks предупредила о новой вредоносной кампании, нацеленной на устройства Session Smart Router (SSR) с использованием вредоносного ПО Mirai . Кампания нацелена на системы, использующие пароли по...
  21. NewsMaker

    Новости 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений

    В цифровом пространстве по всему миру происходит невидимая битва за контроль над техникой. Shadowserver Foundation обнаружил ботнет, который использует уязвимость нулевого дня в устаревших устройствах GeoVision для их компрометации и использования в DDoS-атаках или майнинге криптовалют...
  22. NewsMaker

    Новости 300 тысяч DDoS-атак: GorillaBot сокрушает сетевое пространство

    Десятки тысяч организаций совсем не готовы к новой интернет-угрозе. Новая волна атак с использованием изменённого варианта Mirai под названием GorillaBot стала причиной более 300 тысяч DDoS -атак, которые затронули в сентябре этого года порядка 20 тысяч организаций по всему миру...
  23. NewsMaker

    Новости CVE-2024-7029: 0-day уязвимость в камерах AVTECH возвращает ботнет Mirai в игру

    О проблеме известно уже 5 лет, но специалисты начали бить тревогу только сейчас. Компания Akamai обнаружила новую волну атак на устаревшие камеры видеонаблюдения тайваньского производителя AVTECH. Злоумышленники эксплуатируют критическую уязвимость в модели AVM1203 для распространения...
  24. NewsMaker

    Новости Цепочка эксплойтов Ivanti активно используется для внедрения ботнета Mirai

    CVE-2023-46805 и CVE-2024-21887 – билеты в один конец для вашей сетевой безопасности. Новые уязвимости в устройствах Ivanti Connect Secure позволяют злоумышленникам развёртывать ботнет Mirai . Об этом сообщают исследователи безопасности из компании Juniper , указывая на активную...
  25. NewsMaker

    Новости Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак

    Уязвимость годичной давности продолжает пополнять инвентарь киберпреступников. Fortinet сообщает, что злоумышленники продолжают использовать уязвимость годичной давности в роутерах TP-Link , добавляя маршрутизаторы в различные ботнеты для проведения DDoS-атак. Уязвимость внедрения...