Китайские хакеры используют Dropbox для связи с C&C серверами
2015-12-04 13:30 Мария Нефёдова
Специалисты компании FireEye обнаружили масштабную хакерскую кампанию, направленную против гонконгских СМИ. По данным экспертов, за атакой стоит известная группировка китайских хакеров, чьи методы работы весьма интересны.
Обнаружен ряд активных уязвимостей в роутерах Belkin N150
2015-12-04 15:30 Мария Нефёдова
Независимый исследователь обнаружил, что роутеры N150 компании Belkin, это крайне опасные девайсы. Предназначенные для домашнего использования маршрутизаторы содержат Telnet-бэкдор, CSRF (cross-site request forgery) уязвимость и ряд других, более мелких, багов. Хуже того, все уязвимости актуальны, так как компания работает над патчем крайне неторопливо.
Вымогательская малварь похищает пароли, перед тем как зашифровать данные
2015-12-04 21:05 Мария Нефёдова
Специалисты компании Heimdal Security обнаружили вымогательское ПО, которое использует не совсем обычную схему работы. Малварь распространяется через плохо защищенные веб-сайты и поражает пользователей Windows. Для атак хакеры используют эксплоит-кит Angler. Но перед тем как зашифровать данные на компьютере пользователя и потребовать выкуп, злоумышленники воруют учетные данные своих жертв.
Обнаружен еще один троянец для Linux
2015-12-04 21:35 Мария Нефёдова
Компания «Доктор Веб» сообщает, что хакеры определенно перестали обходить вниманием операционные системы семейства Linux. Вирусные аналитики обнаружили троян Linux.Rekoobe.1, способный обмениваться с C&C сервером различными файлами, а также взаимодействовать с командным интерпретатором Linux на инфицированном устройстве.
RuTracker удостоился второй пожизненной блокировки
2015-12-05 09:30 Мария Нефёдова
Пока RuTracker проводит «Учения по гражданской обороне», обучая своих пользователей обходить блокировку, Мосгорсуд вынес решение о пожизненном бане торрент-трекера. Второй раз. Будто первой пожизненной блокировки было недостаточно.
Опубликован список самых уязвимых языков программирования
2015-12-05 10:30 Мария Нефёдова
Специалисты компании Veracode представили отчет, работа над которым заняла у них около полутора лет. За это время эксперты изучили более 200 000 различных приложений, стремясь определить, как обстоят дела с безопасностью в сфере разработки. На выходе получилась интересная статистика. Уязвимости в веб-приложениях в основном являются виной скриптовых языков программирования.