Уязвимости Log4Shell в широко используемом программном обеспечении Log4j до сих пор используются злоумышленниками для развертывания различных полезных нагрузок вредоносного ПО, включая вербовку устройств в ботнеты DDoS и установку криптомайнеров. Согласно отчету Barracuda, последние пару месяцев характеризовались скачками и всплесками атак на Log4Shell, но количество попыток эксплуатации оставалось относительно постоянным. Проанализировав эти атаки, компания Barracuda…
Читать далееБолее 100 000 медицинских инфузионных насосов по всей Европе уязвимы к критической ошибке многолетней давности
Данные, собранные с более чем 200 000 подключенных к сети медицинских инфузионных насосов в медучреждениях Европы, используемых для доставки лекарств и жидкостей пациентам, показывают, что 75% из них работают с известными проблемами безопасности, которыми могут воспользоваться злоумышленники. Выводы показывают, что десятки тысяч устройств уязвимы для шести критических недостатков (9,8 из 10), о которых сообщалось…
Читать далееВ 2021 году количество атак, использующих API-интерфейсы программирования, выросло более чем на 600%
Аналитики безопасности предупреждают о резком росте атак API за последний год, при этом большинство компаний по-прежнему используют неадекватные методы решения этой проблемы. В частности, Salt Security сообщает о росте трафика атак API на 681% в 2021 году, в то время как общий трафик API увеличился на 321%. Эти статистические данные подчеркивают, что по мере…
Читать далееУстройства фильтрации контента используются для 65-кратного усиления DDoS
Исследователи выявили тревожную новую тенденцию в DDoS-атаках, направленных на проверку пакетов и устройства фильтрации контента, для достижения огромных уровней усиления (6533%). При таком уровне усиления субъекты угроз могут запускать катастрофические атаки с ограниченной пропускной способностью/оборудованием. Атаки DDoS (распределенный отказ в обслуживании) используются для отключения сервера или корпоративной сети путем переполнения сетевых устройств, таких как…
Читать далее