Годовой архив: 2017

Хакер заявил, что может доказать причастность ФСБ к краже электронных писем Демократической партии США

Гражданин России, находящийся в тюрьме за взлом Национального комитета Демократической партии США, заявил, что цифровая подпись доказывает, что он действовал по приказу Кремля. Константин Козловский, сообщивший, что он взломал Национальный комитет Демократической партии США (DNC), теперь утверждает, что может доказать, что российская разведка приказала ему украсть электронные письма во время президентских выборов 2016 года в…
Читать далее

Ботнет Necurs рассылает до 47 миллионов писем с вирусом-вымогателем

Ботнет Necurs продолжает массовую атаку по рассылке вирусов-вымогателей (ransomware). Исследователи пресекают по 47 миллионов электронных писем в день. Злоумышленники, стоящие за атаками, продолжают распространять вирусы Lock и GlobeImposter, используя файлы с расширением .vbs (VBScript) либо.js (javascript), расположенные внутри архиватора .7z. Архиватор 7zip делает размеры файлов небольшими, что позволяет вредоносным программам обойти фильтры электронной почты, которые…
Читать далее

Обнаружены новые плагины WordPress с бэкдорами

Экосистема плагинов WordPress начинает проявлять признаки гниения. Появились сообщения о еще одном инциденте, связанном с продажей старых плагинов новым разработчикам, которые добавили бэкдоры в исходный код. Сотрудники безопасности WordPress вмешались и удалили все плагины из официального каталога WordPress. Код бэкдора во всех трех плагинах работает очень похожим образом, подключая удаленный сервер и вставляя контент и…
Читать далее

Уязвимость в менеджерах входа браузеров позволяет красть логины неавторизированных пользователей

Эксперты по вопросам безопасности из Принстона предупреждают, что компании, занимающиеся рекламой и аналитикой, могут тайно извлекать имена пользователей сайта из браузеров. Для этого они используют скрытые поля входа в систему и связывают неавторизированных пользователей сайта с их профилями в этом домене. Это стало возможным из-за недостатков в менеджерах входа на сайт всех браузеров. Менеджеры позволяют…
Читать далее