Российская банковская и финансовая компания Сбербанк стала мишенью беспрецедентной волны хакерских атак. Ранее в этом месяце банк отразил крупнейшую в своей истории распределенную атаку типа «отказ в обслуживании» (DDoS). Сергей Лебедь, вице-президент и директор по кибербезопасности Сбербанка, рассказал собравшимся на конференции Positive Hack Days, что за последние месяцы тысячи интернет-пользователей атаковали организацию. Сбербанк —…
Читать далееКитайские «космические пираты» взламывают российские аэрокосмические компании
Ранее неизвестная китайская хакерская группа, известная как «Космические пираты», нацелена на предприятия российской аэрокосмической отрасли, рассылая фишинговые электронные письма с целью установить на их системы новые вредоносные программы. Считается, что группа угроз начала действовать в 2017 году, и, хотя она имеет связи с известными группами, такими как APT41 (Winnti), Mustang Panda и APT27, считается,…
Читать далееЭкстренное обновление Apple исправляет уязвимость нулевого дня, используемую для взлома компьютеров Mac и часов
Apple выпустила обновления безопасности для устранения уязвимости нулевого дня, которую злоумышленники могут использовать в атаках на компьютеры Mac и устройства Apple Watch. Нулевые дни — это бреши в системе безопасности, о которых поставщик программного обеспечения не знает и еще не исправил. В некоторых случаях этот тип уязвимости может также иметь общедоступные экспериментальные эксплойты до того,…
Читать далееХакеры нацелились на плагин Tatsu WordPress миллионами атак
Хакеры массово используют уязвимость удаленного выполнения кода CVE-2021-25094 в плагине Tatsu Builder для WordPress, который установлен примерно на 100 000 веб-сайтов. По оценкам, до 50 000 веб-сайтов по-прежнему используют уязвимую версию плагина, хотя патч доступен с начала апреля. Крупные волны атак начались 10 мая 2022 года и достигли своего пика через четыре дня. В…
Читать далее