Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

WordPress-плагин WP-Members позволяет внедрить вредоносный скрипт

...
WordPress-плагин WP-Members позволяет внедрить вредоносный скрипт

WordPress-плагин WP-Members Membership содержит уязвимость межсайтового скриптинга (XSS), позволяющую внедрять произвольные скрипты в веб-страницы. К счастью, разработчики уже подготовили патч.

Трояны утащили 2,5 млн паролей для входа на российские веб-ресурсы в 2023-м

...
Трояны утащили 2,5 млн паролей для входа на российские веб-ресурсы в 2023-м

Команда Kaspersky Digital Footprint Intelligence изучила деятельность операторов троянов за последние пять лет, взяв за основу размещённые в даркнете логи так называемых инфостилеров. Выяснилось, что в сегменте .ru вредоносы утащили 2,5 миллиона пар логинов и паролей.

39 тыс. сайтов на WordPress пострадали от вредоносной кампании Sign1

...
39 тыс. сайтов на WordPress пострадали от вредоносной кампании Sign1

Ранее не встречавшаяся специалистам вредоносная кампания Sign1 за последние полгода успела заразить более 39 тысяч сайтов на WordPress. Посетителям таких ресурсов показывают навязчивую всплывающую рекламу или перенаправляют их на сторонние веб-сайты.

Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

...
Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

Новый вектор DoS-атаки под названием «Loop DoS» позволяет атаковать веб-приложения на основе протокола UDP, что ставит в зону риска сотни тысяч хостов по всему миру.

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

...
DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

По данным Kaspersky, за три месяца, с декабря 2023 года по февраль 2024-го, в России было проведено в шесть раз больше DDoS-атак, чем в аналогичный период 2022–2023 годов. Вместе с тем мощность таких ударов и средняя продолжительность заметно снизились.

В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак

...
В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак

С начала мартовской избирательной кампании в России защитники отразили свыше 12 млн атак на ресурсы ЦИК, включая сайт Центризбиркома и систему дистанционного электронного голосования (ДЭГ).

Киберпреступники ищут в Сети серверы с дырявой библиотекой Aiohttp

...
Киберпреступники ищут в Сети серверы с дырявой библиотекой Aiohttp

Группировка кибервымогателей ShadowSyndicate теперь ищет в Сети серверы, уязвимые к CVE-2024-23334. Эта брешь представляет собой возможность обхода директории (directory traversal) в Python-библиотеке aiohttp.

За год численность DDoS-ботнетов возросла в среднем в 4 раза

...
За год численность DDoS-ботнетов возросла в среднем в 4 раза

Специалисты StormWall фиксируют рост боевых порядков ботнетов, используемых для проведения DDoS-атак. В 2023 году среднее количество устройств в составе таких вредоносных сетей увеличилось в четыре раза, с 4 тыс. до 16 тысяч.

Уязвимость в Ultimate Member угрожает тысячам WordPress-сайтов

...
Уязвимость в Ultimate Member угрожает тысячам WordPress-сайтов

Опасная уязвимость в WordPress-плагине Ultimate Member (более 200 тыс. активных установок) может использоваться для внедрения вредоносных скриптов. Брешь получила идентификатор CVE-2024-2123 и является по своей сути XSS.

8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

...
8 марта российский ретейл пережил в 3 раза больше DDoS-атак, чем год назад

В этом году праздник 8 Марта в России ознаменовался рекордным всплеском DDoS-атак в сфере ретейла. Количество таких инцидентов, по данным StormWall, в три раза превысило показатель, зафиксированный годом ранее.