Новости

С помощью уязвимости в OpenSSH можно применять IoT-устройства как прокси

Злоумышленники могут, используя уязвимость в OpenSSH, применять IoT-устройства в качестве прокси в ходе передачи вредоносного трафика. Уязвимость была выявлена в 2004 году, а в начале 2005 года разработчики исправили ее. Ошибкой была затронута базовая конфигурация в OpenSSH. Передача данных по TCP была активирована в заводских настройках старых версий клиентов OpenSSH, что давало удаленным аутентифицированным пользователям…
Читать далее

Обнаружены уязвимости в MatrixSSL, которые несут угрозу для IoT-устройств

Специалисты из Университета прикладных наук в Оффенбурге и компании Tripwire выявили уязвимости в MatrixSSL. MatrixSSL – это высокопроизводительная реализация протоколов SSL и TLS, которая используется в IoT-устройствах производства Canon, D-Link, Intel, Ixia и Motorola. По словам исследователей, они выявили проблему в MatrixSSL X.509 certificate handling в ходе тестирования с использованием утилиты American Fuzzy Lop, разработанной…
Читать далее

Хакеры в России за год похитили свыше 5,5 миллиарда рублей

В отчете о тенденциях развития высокотехнологичных преступлений, подготовленном экспертами Group-IB, указано, что хакеры в России с июля прошлого года по июнь текущего года украли 5526217090 рублей, что на 44% больше, чем в минувшем году. 2,5 миллиарда рублей украдены хакерами у финансовых учреждений с помощью целевых атак. Киберпреступники похитили у юридических лиц, пользовавшихся услугами интернет-банкинга, 956,16…
Читать далее

Самый крупный в интернете биткоин-кошелек подвергся хакерской атаке

12 октября хакеры атаковали самый крупный биткоин-кошелек в интернете Blockchain.info. Киберпреступники пользовались техникой перехвата DNS, вследствие чего происходила переадресация посетителей сайта на другие серверы. По словам некоторых участников биткоин-сообщества, они заметили смену DNS-хостинга с CloudFlare на маленькую компанию в американском городке Талса, о чем начали сообщать остальным, используя Reddit и Twitter. Администрация Blockchain.info была вынуждена…
Читать далее