Брутфорс через xmlrpc.php: Не просто атака, а катализатор катастрофы для WordPress сайта

information security
Файл xmlrpc.php в WordPress - это не просто строчка кода, это потенциальный троянский конь в сердце вашего сайта. Подавляющее большинство администраторов даже не подозревают, что этот легальный интерфейс

Злоумышленники активно используют сервис catbox.moe для распространения вредоносного ПО

information security
В последние месяцы специалисты по информационной безопасности обратили внимание на активное использование злоумышленниками файлообменного сервиса catbox.moe для распространения вредоносного программного обеспечения.

Скрытая угроза в сердце интернета: как киберпреступники превращают DNS в невидимый канал для атак и кражи данных

information security
Система доменных имен (DNS), которую часто называют «телефонной книгой интернета», стала новым полем битвы между киберзащитниками и злоумышленниками. Ежедневно через корпоративные файрволы проходят миллиарды

Крупная фишинговая кампания через Booking.com: как злоумышленники крадут банковские данные через официальные каналы

phishing
Новая волна фишинговых атак, нацеленных на пользователей Booking.com, демонстрирует изощрённые методы мошенников, использующих уязвимости официальных коммуникационных каналов платформы.

Старая угроза, новые методы: H2miner возвращается с обновленным вредоносным ПО Lcrypt0rx

information security
Команда FortiCNAPP, входящая в состав FortiGuard Labs, недавно провела расследование кластера виртуальных частных серверов (VPS), используемых для добычи криптовалюты Monero.

Эксперты обнаружили масштабную кибершпионскую кампанию UNG0002 в Азии

APT
Специалисты Seqrite Labs, занимающиеся расследованием сложных кибератак, выявили и отследили деятельность группы хакеров под кодовым названием UNG0002 (Unknown Group 0002).

Мошенники атакуют под видом соцзащиты: троянизированный ScreenConnect и угроза данным через Phone Link

phishing
В последние недели специалисты Cloudflare зафиксировали масштабную фишинговую кампанию, злоумышленники которой выдают себя за представителей Администрации социального обеспечения США (SSA).

Целевые кибератаки на японские компании в 2024 году: новые угрозы

APT
В современном цифровом мире угрозы кибербезопасности становятся все более изощренными, а целевые атаки на компании приобретают глобальный масштаб. Согласно отчету Macnica «Тенденции целевых атак кибершпионажа

Своевременное реагирование на угрозы ransomware: как раннее вмешательство Cisco Talos предотвратило катастрофу

ransomware
В эпоху стремительного развития киберугроз ransomware остается одной из самых опасных атак, способных парализовать работу целых организаций. Однако, как показывает практика Cisco Talos Incident Response