Хакеры атаковали интернет-магазин ESA: подробный разбор инцидента

Мультяшные персонажи в космической теме, изображающие взломы и хакерство.

Специалисты по кибербезопасности из компании Sansec обнаружили серьезную компрометацию официального интернет-магазина Европейского космического агентства (ESA). Злоумышленники внедрили вредоносный JavaScript-код, нацеленный на кражу платежных данных посетителей через поддельную форму оплаты Stripe. Механизм атаки и техническая реализация Атака была реализована через внедрение обфусцированного JavaScript-кода, который активировался на этапе оплаты заказа. Злоумышленники создали точную копию платежной формы Stripe, … Читать далее

Разработчик вымогательского ПО LockBit задержан в Израиле

Непонятная фигура в капюшоне, окруженная символами безопасности в синем свете.

Правоохранительные органы США выдвинули обвинения против Ростислава Панева, гражданина России и Израиля, в связи с его предполагаемым участием в разработке вредоносного программного обеспечения LockBit. Специалисты по кибербезопасности отмечают, что это задержание является значительным успехом в борьбе с одной из самых активных программ-вымогателей последних лет. Технические детали расследования В ходе расследования на компьютере 51-летнего подозреваемого были … Читать далее

Русскоязычная хакерская группа APT29 запустила масштабную кампанию с использованием RDP-прокси

Футуристический городской пейзаж с планетой и звездным небом.

Специалисты компании Trend Micro обнаружили масштабную кампанию хакерской группы APT29 (также известной как Midnight Blizzard и Earth Koshchei), в рамках которой злоумышленники используют обширную сеть из 193 RDP-прокси серверов для проведения атак типа «человек посередине» (MitM). Техническая инфраструктура и методы атаки Исследование показало, что группировка применяет специализированный инструмент PyRDP, изначально разработанный для тестирования на проникновение … Читать далее

В Sophos Firewall обнаружены три критические уязвимости с максимальным уровнем опасности

Иллюстрация с элементами кибербезопасности и технологий.

Компания Sophos выпустила экстренное обновление безопасности для своего межсетевого экрана Sophos Firewall, устраняющее три критические уязвимости с максимальным рейтингом опасности 9,8 по шкале CVSS. Обнаруженные проблемы безопасности позволяют злоумышленникам осуществлять несанкционированный доступ к системам и выполнять вредоносный код без необходимости аутентификации. Детальный анализ уязвимостей Наиболее серьезной является уязвимость CVE-2024-12727, связанная с компонентом email-защиты. При определенной … Читать далее

Масштабы ботнета BadBox увеличиваются вопреки попыткам правоохранителей остановить его распространение

Изображение хакера с устройствами и символами безопасности на фоне.

Исследователи компании BitSight обнаружили, что масштабы вредоносной сети BadBox значительно превосходят предыдущие оценки: в настоящее время ботнет включает более 192 000 зараженных устройств по всему миру. Особую тревогу вызывает тот факт, что вредоносное ПО теперь затрагивает не только бюджетные китайские Android-устройства, но и продукцию известных производителей. Эволюция угрозы и механизмы заражения BadBox представляет собой модификацию … Читать далее

Apache устраняет критические уязвимости в MINA, HugeGraph-Server и Traffic Control

Иллюстрация с gears, эмоциями и персонажами в офисной обстановке.

Apache Software Foundation выявила и устранила три критические уязвимости в своих ключевых продуктах, которые могли предоставить злоумышленникам возможности для удаленного выполнения кода и несанкционированного доступа к системам. Специалисты по кибербезопасности оценивают серьезность обнаруженных проблем на уровне 9,9-10 баллов по шкале CVSS. Критическая уязвимость в Apache MINA Наиболее серьезная уязвимость (CVE-2024-52046) обнаружена в сетевом фреймворке Apache … Читать далее

Новая угроза: группировка Masque проводит целенаправленные атаки на российские компании

Абстрактное изображение шахматной доски с таинственной фигурой на фоне космоса.

В январе 2024 года специалисты по кибербезопасности зафиксировали появление новой русскоязычной хакерской группировки Masque, которая специализируется на атаках на российские компании с использованием программ-вымогателей. За год своей деятельности группа провела не менее десяти успешных атак, преимущественно targeting малый и средний бизнес. Тактика и инструменты атак Основным вектором проникновения в системы жертв является эксплуатация уязвимости CVE-2021-44228 … Читать далее

Новая волна атак Mirai-ботнета нацелена на маршрутизаторы Session Smart Router

Хакер в тени грозит над маршрутизатором на фоне сетевых узоров.

Специалисты компании Juniper Networks выявили масштабную кампанию, в ходе которой печально известный ботнет Mirai проводит систематическое сканирование интернета в поисках уязвимых маршрутизаторов Session Smart Router (SSR). Основной целью злоумышленников становятся устройства, на которых до сих пор используются стандартные учетные данные для доступа. Механизм атаки и потенциальные угрозы После успешного обнаружения маршрутизатора с настройками по умолчанию, … Читать далее

Искусственный интеллект помогает маскировать вредоносный JavaScript-код от антивирусных систем

Абстрактное изображение мозга, излучающего свет и цвета над городом.

Специалисты компании Palo Alto Networks провели масштабное исследование, демонстрирующее потенциальные риски использования больших языковых моделей (LLM) в создании вредоносного программного обеспечения. Эксперты выявили, что искусственный интеллект способен эффективно модифицировать существующий вредоносный JavaScript-код, значительно затрудняя его обнаружение системами безопасности. Механизм работы и потенциальные угрозы Исследование показало, что хотя LLM затрудняются создавать вредоносное ПО «с нуля», они … Читать далее

Анализ криптовалютных атак 2024: новый рекорд северокорейских хакеров

Золотая монета биткойна среди графических фигур и людей.

Согласно последнему отчету аналитической компании Chainalysis, северокорейские хакерские группировки установили новый рекорд по объему похищенных криптоактивов, присвоив $1,34 млрд в ходе 47 отдельных кибератак за 2024 год. Эта сумма составляет 61% от общего объема похищенных криптовалютных средств в текущем году и демонстрирует рост на 21% по сравнению с показателями 2023 года. Динамика криптовалютных краж в … Читать далее