Архив тэгов: защита информации

HPE заявляет, что хакеры взломали Aruba Central, используя украденный ключ доступа

HPE сообщила, что репозитории данных для их платформы сетевого мониторинга Aruba Central были скомпрометированы, что позволило злоумышленнику получить доступ к собранным данным о отслеживаемых устройствах и их местонахождении. Aruba Central - это облачное сетевое решение, которое позволяет администраторам управлять большими сетями и компонентами с единой панели управления. Сегодня HPE сообщила, что злоумышленник получил «ключ доступа»,…
Читать далее

Учетные записи Gmail используются в 91% всех атак по электронной почте

Количество атак-приманок растет, и, похоже, злоумышленники, распространяющие этот особый вид фишинговых писем, предпочитают использовать учетные записи Gmail для проведения своих атак. Согласно отчету Barracuda, который опросил 10 500 организаций, только в сентябре 2021 года 35% из них получили хотя бы одно электронное письмо с атакой "на наживку". "Атака наживкой" - это подкласс фишинга, при котором…
Читать далее

Microsoft: обслуживание Windows 10 2004 прекращается в следующем месяце

Microsoft напомнила пользователям сегодня, что все выпуски Windows 10 версии 2004 и Windows Server версии 2004 (также известной как Windows 10 May 2020 Update) перестанут обслуживаться 14 декабря 2021 года. Для продуктов, поддержка которых заканчивается, Redmond прекращает предоставлять техническую поддержку, качественные обновления и исправления безопасности для недавно обнаруженных уязвимостей. Клиентам, все еще использующим программное обеспечение…
Читать далее

Хакеры TeamTNT нацелены на плохо настроенные серверы Docker

Плохо настроенные серверы Docker и активно становятся целью хакерской группы TeamTNT в рамках продолжающейся кампании, начатой в прошлом месяце. Согласно отчету исследователей TrendMicro, участники преследуют три различные цели: установить криптомайнеры Monero, просканировать другие уязвимые экземпляры Docker. Как показано в рабочем процессе, атака начинается с создания контейнера на уязвимом хосте с использованием открытого Docker REST API.…
Читать далее