itshaman.onmypc.net - Безопасность https://itshaman.onmypc.net/ Сайт для АЙТИшников Вам необходимо обновить WinRAR, прямо сейчас Государственные хакеры из России и Китая использовали известную уязвимость в устаревших версиях WinRAR, самого популярного в мире инструмента сжатия данных, насчитывающего более 500 млн. пользователей. Группа анализа угроз (Threat Analysis Group, TAG) компании Google сообщила, что с начала 2023 года было зафиксировано несколько хакерских кампаний с использованием ошибки WinRAR.

]]>
https://itshaman.onmypc.net/news/security/vam-neobkhodimo-obnovit-winrar-pryamo-seichas 2023-10-31T08:12:50+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Вирус StripedFly уже заразил 1 миллион компьютеров Windows и Linux Сложная кросс-платформенная вредоносная платформа StripedFly в течение пяти лет оставалась вне поля зрения исследователей, заразив за это время более миллиона Windows и Linux-систем.

]]>
https://itshaman.onmypc.net/news/security/virus-stripedfly-uzhe-zarazil-1-million-kompyuterov-windows-i-linux 2023-10-31T03:29:45+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Cisco исправляет уязвимость нулевого дня на IOS XE, которую использовали для взлома более 50 000 устройств Компания Cisco устранила две уязвимости (CVE-2023-20198 и CVE-2023-20273), которые использовались хакерами для компрометации десятков тысяч устройств IOS XE на прошлой неделе.

]]>
https://itshaman.onmypc.net/news/security/cisco-ispravlyaet-uyazvimost-nulevogo-dnya-na-ios-xe-kotoruyu-ispolzovali-dlya-vzloma-bolee-50-000-ustroistv 2023-10-29T11:07:47+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Cloudflare отмечает всплеск гипер-объемных HTTP DDoS-атак Cloudflare сообщает, что количество гиперобъемных HTTP DDoS-атак (распределенный отказ в обслуживании), зафиксированных в третьем квартале 2023 г., превысило все предыдущие годы, что свидетельствует о переходе угроз на новый уровень.

]]>
https://itshaman.onmypc.net/news/security/cloudflare-otmechaet-vsplesk-giper-obemnykh-http-ddos-atak 2023-10-29T09:27:23+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
QNAP своевременно предотвратила распространенные атаки подбора пароля методом грубой силы Тайваньский производитель оборудования обнаружил атаки вечером 14 октября и при содействии компании Digital Ocean в течение двух дней уничтожил командный сервер (использовавшийся для управления ботнетом из сотен зараженных систем).

]]>
https://itshaman.onmypc.net/news/security/qnap-svoevremenno-predotvratila-rasprostranennye-ataki-podbora-parolya-metodom-gruboi-sily 2023-10-27T05:32:19+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Хакеры обновляют бэкдор Cisco IOS XE, чтобы скрыть зараженные устройства Количество обнаруженных устройств Cisco IOS XE с вредоносным бэкдором сократилось с 50 000 устройств до нескольких сотен после того, как злоумышленники обновили бэкдор, чтобы скрыть зараженные системы от сканирования.

]]>
https://itshaman.onmypc.net/news/security/khakery-obnovlyayut-bekdor-cisco-ios-xe-chtoby-skryt-zarazhennye-ustroistva 2023-10-26T11:19:15+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Более 40 000 системных администраторов используют в качестве пароля admin Исследователи в области безопасности обнаружили, что ИТ-администраторы используют десятки тысяч слабых паролей для защиты доступа, оставляя двери открытыми для кибератак на корпоративные сети.

]]>
https://itshaman.onmypc.net/news/security/bolee-40-000-sistemnykh-administratorov-ispolzuyut-v-kachestve-parolya-admin 2023-10-23T14:58:31+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Компания D-Link подтверждает факт утечки данных после фишинговой атаки на сотрудников Тайваньский производитель сетевого оборудования D-Link подтвердил факт утечки данных, связанных с информацией, похищенной из его сети и выставленной на продажу на форуме BreachForums в начале этого месяца. Злоумышленники утверждают, что похитили исходный код программы управления сетью D-View компании D-Link а также миллионы записей, содержащих личную информацию клиентов и сотрудников, включая данные о генеральном директоре компании.

]]>
https://itshaman.onmypc.net/news/security/kompaniya-d-link-podtverzhdaet-fakt-utechki-dannykh-posle-fishingovoi-ataki-na-sotrudnikov 2023-10-23T13:49:04+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Google связывает эксплуатацию WinRAR с российскими и китайскими хакерами Google сообщает, что несколько поддерживаемых государством хакерских групп присоединились к продолжающимся атакам, эксплуатирующим уязвимость высокой степени опасности в WinRAR, программе сжатия данных, используемой более чем 500 млн. пользователей, с целью получения возможности выполнения произвольного кода.

]]>
https://itshaman.onmypc.net/news/security/google-svyazyvaet-ekspluatatsiyu-winrar-s-rossiiskimi-i-kitaiskimi-khakerami 2023-10-23T09:55:15+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
С мая российские хакеры Sandworm взломали 11 украинских операторов связи Российская хакерская группировка под названием Sandworm («Песчаный червь») в период с мая по сентябрь 2023 г. атаковала одиннадцать телекоммуникационных операторов в Украине.

]]>
https://itshaman.onmypc.net/news/security/s-maya-rossiiskie-khakery-sandworm-vzlomali-11-ukrainskikh-operatorov-svyazi 2023-10-23T07:35:55+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
5 вопросов для выявления фишингового веб-сайта Когда речь заходит о безопасности в Интернете, возникает вечная проблема: фишинг. Многие люди получают фишинговый контент по электронной почте или через социальные сети. Однако можно попасть и непосредственно на фишинговый сайт. Так что же такое фишинговый сайт? И как его распознать?

]]>
https://itshaman.onmypc.net/news/security/5-voprosov-dlya-vyyavleniya-fishingovogo-veb-saita 2023-10-21T08:32:48+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Вредоносная программа DarkGate распространяется через взломанные учетные записи Skype С июля по сентябрь вредоносные программы DarkGate использовали взломанные учетные записи Skype для заражения целей через сообщения, содержащие вложения скриптов VBA-загрузчика.

]]>
https://itshaman.onmypc.net/news/security/vredonosnaya-programma-darkgate-rasprostranyaetsya-cherez-vzlomannye-uchetnye-zapisi-skype 2023-10-21T06:12:45+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Алгоритм ИИ обнаруживает MitM-атаки на беспилотные военные автомобили Атаки типа «человек посередине» (MitM) на беспилотные военные роботы – это вид кибератак, при которых трафик данных между двумя сторонами, в данном случае роботом и его легитимными контроллерами, перехватывается либо с целью подслушивания, либо для внесения в поток ложных данных.

]]>
https://itshaman.onmypc.net/news/security/algoritm-ii-obnaruzhivaet-mitm-ataki-na-bespilotnye-voennye-avtomobili 2023-10-21T05:05:28+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Можно ли получить удаленный доступ к выключенному компьютеру? Может ли кто-то получить доступ к вашему устройству, даже если оно выключено? Пугающий ответ – да.

]]>
https://itshaman.onmypc.net/news/security/mozhno-li-poluchit-udalennyi-dostup-k-vyklyuchennomu-kompyuteru 2023-10-19T13:47:22+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Steam вводит SMS-подтверждение для борьбы с обновлениями, содержащими вредоносное ПО Valve объявила о введении дополнительных мер безопасности для разработчиков, публикующих игры в Steam включая SMS-коды подтверждения. Это сделано в связи с недавней вспышкой распространения вредоносных обновлений с использованием взломанных учетных записей издателей.

]]>
https://itshaman.onmypc.net/news/security/steam-vvodit-sms-podtverzhdenie-dlya-borby-s-obnovleniyami-soderzhashchimi-vredonosnoe-po 2023-10-19T11:36:09+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Более 10000 устройств Cisco взломаны в результате атак нулевого дня на IOS XE Хакеры использовали недавно раскрытую критическую ошибку нулевого дня для компрометации и заражения вредоносными инъекциями более 10 тыс. устройств Cisco IOS XE.

]]>
https://itshaman.onmypc.net/news/security/bolee-10000-ustroistv-cisco-vzlomany-v-rezultate-atak-nulevogo-dnya-na-ios-xe 2023-10-19T10:27:54+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
В утилите curl обнаружена серьезная уязвимость и уже выпущено исправление В большинстве своем рядовые пользователи Linux не знают, что такое curl. Однако программистам и системным администраторам эта утилита хорошо известна.

]]>
https://itshaman.onmypc.net/news/security/v-utilite-curl-obnaruzhena-sereznaya-uyazvimost-i-uzhe-vypushcheno-ispravlenie 2023-10-19T07:29:04+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Новый бэкдор WordPress создает неавторизованного администратора для захвата веб-сайтов Новая вредоносная программа, выдающая себя за легитимный плагин кэширования для сайтов WordPress, позволяет несанкционированно создавать учетную запись администратора и контролировать работу сайта.

]]>
https://itshaman.onmypc.net/news/security/novyi-bekdor-wordpress-sozdaet-neavtorizovannogo-administratora-dlya-zakhvata-veb-saitov 2023-10-17T05:26:40+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Боты с искусственным интеллектом могут решать CAPTCHA быстрее, чем люди По данным исследования, проведенного компанией Kasada, компании теряют доходы в борьбе с атаками вредоносных ботов.

]]>
https://itshaman.onmypc.net/news/security/boty-s-iskusstvennym-intellektom-mogut-reshat-captcha-bystree-chem-lyudi 2023-10-16T16:56:11+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/
Китайские хакеры использовали украденную подпись для взлома госучреждений США Некоторое время назад консультативная группа по кибербезопасности США, созданная по поручению администрации президента, начала расследование в отношении компании Microsoft после того, как китайской хакерской группировке Storm-0558 удалось взломать почтовые ящики Microsoft, принадлежащие двум десяткам государственных учреждений. Группа намерена выяснить причастность Microsoft к этому делу, при этом высказываются предположения, что в этой истории может быть что-то еще, и компания не слишком прозрачна в этом вопросе.

]]>
https://itshaman.onmypc.net/news/security/kitaiskie-khakery-ispolzovali-ukradennuyu-podpis-dlya-vzloma-gosuchrezhdenii-ssha 2023-09-21T05:14:41+0000 Сударев Александр tag:itshaman.onmypc.net,2023-01-27:e94fc91ae32f476d5d7b123a974e9d2d/