Социальные сети Рунета
Суббота, 20 апреля 2024

Киберсквоттер заработал на даркнете Как сообщает ресурс TheNextWeb, неизвестный киберсквоттер, создавая поддельные сайты, смог получить 200 биткоинов, что составляет около $760 000.Мошенник использовал метод тайпсквоттинга - регистрацию доменных имён известных сайтов с опечаткой. Примеры таких сайтов - Goolge....

Поддержка альтернативных доменов .BIT прекращена Мы часто сталкиваемся с новостями и высокой активности злоумышленников в той или иной доменной зоне. И это неизбежно, ведь киберпреступники непрерывно оттачивают своё оружие. Возможно, кто-то заинтересуется вопросом, как с этим обстоят дела в альтернативных системах доменных...

Magecart расширяет инфраструктуру и угрожает тысячам сайтов На 29-й ежегодной международной конференции Virus Bulletin 2019, которая прошла в Лондоне в начале октября, Джордан Херман (Jordan Herman) и Йонатан Клинсма (Yonathan Klijnsma) из компании RiskIQ выступили с докладом о росте угрозы со стороны киберпреступной группы Magecart....

Партия доменов в зоне .LUXE продана за $100 000 MMX Registry, администратор доменной зоны .LUXE, сообщил о продаже партии премиум доменов, стоимость которой составила сто тысяч долларов.Точное количество доменов не сообщается. Директор MMX Тоби Холл лишь сказал, что их было меньше сотни, то есть каждый домен в среднем сто...

Очередные атаки на CMS Magento коснулись тысячи сайтов Специалисты по интернет-безопасности обнаружили масштабную кампанию, направленную на онлайн-магазины на базе CMS Magento. Всего за сутки преступники взломали 962 торговые площадки в малом и среднем бизнес-сегментах. В ходе атак они встраивали онлайн-скиммер для перехвата пла...

На сайте поставщика расширений для Magento нашли скиммер Компания Extendware, создатель расширений для сайтов на базе CMS Magento, пострадала от атаки взломщиков. Злоумышленники внедрили скиммер на сайт организации и могли также заразить ее продукцию. Преступники присутствовали в инфраструктуре Extendware с 4 октября. Вредоносный ...

Вредоносный скрипт MageCart нашли на GitHub Вредоносный софтверный скиммер MageCart обнаружили на GitHub. Малварь была привязана к нескольким сотням взломанных магазинов.

KPMG отказалась от домена в зоне .COM в пользу собственной зоны Компания KPMG сообщила о переносе официального сайта с kpmg.com на home.kpmg. Теперь именно домен в новой зоне станет главным сайтом. На kpmg.com установлен редирект.KPMG - одна из четырёх крупнейших аудиторских компаний мира наряду с Deloitte, Ernst & Young и Pricewater...

Zoom.com продан за 2 миллиона долларов В прошлому году компания Zoom Video Communications, владелец сервиса для проведения видеоконференций, приобрела домен Zoom.com.Сумма сделки не раскрывалась, но недавно доменным экспертам удалось её установить. В своём финансовом отчёте за 2018 год Zoom Video Communications у...

Пользователи Chrome для iOS стали жертвами хакеров Эксперты по IT-безопасности из компании Confiant рассказали об вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на домен...

Сокращённые ссылки могут быть опасными Сервисы сокращения URL стали довольно популярными. Часто их используют и компании. Последние при этом не пользуются общеизвестными сервисами, такими как bit.ly, а регистрируют домен со своим брендом для сокращения ссылок.Чаще всего для этой цели регистрируются домены в зонах...

Угадай цену домена Недавно в сети появилась игра, в которой можно потренироваться в определении цен на доменные имена. Вам будут показывать два доменных имени, и вы должны будете угадать, какое из них дороже. По ходу игры можно будет отслеживать количество верных ответов. Например, какой домен...

MicroStrategy о рекордной продаже Voice.com: Доменные имена недооценивают! Вчера мы сообщали о продаже домена Voice.com за 30 миллионов долларов. Эта сделка стала рекордной за всю историю продажи доменных имён. Стоимость домена Voice.com более, чем в два раза превысила стоимость домена Sex.com, который в 2010 году был продан за $10 млн. Компания Mi...

Ботоводы запускают по 1,1 тыс. управляющих серверов в месяц В 2019 году операторы ботнетов резко нарастили свою активность, запуская по 1,1 тыс. C&C-серверов в месяц. Чаще всего вредоносные сети используются для рассылки модульных шпионских троянов и средств удаленного доступа к компьютерам (RAT). Таковы результаты ежеквартальног...

Visa предупреждает о новом скрытном JavaScript-скиммере Веб-скиммер Pipka внедряется в соответствующие формы на сайтах онлайн-магазинов и позволяет операторам перехватывать все данные, вводимые пользователями в поля формы для оплаты.

Мем "Окей, бумер" расходится по доменным зонам В последнее время огромную популярность набрал мем "Ok boomer". Эта фраза стала универсальным ответом молодёжи на поучения и критику со стороны старшего поколения. Также её используют,если хотят поддеть в споре более старшего оппонента. И доменная индустрия не осталась в сто...

Сокрытие данных Whois не повлекло за собой рост числа фишинговых атак Некоммерческая организация «Антифишинговая рабочая группа» (Anti-Phishing Working Group – APWG) представила данные своей работы в 4 квартале 2018 года. Главным результатом можно считать устойчивую тенденцию к снижению количества фишинговых атак. В период с октября по декабр...

Американские пользователи iOS пострадали от опасной рекламы Эксперты Confiant обнаружили вредоносную рекламную кампанию, направленную на iOS-устройства. Злоумышленники встраивали нежелательный код в легитимные баннеры, что позволило им за пять дней направить на опасные сайты сотни миллионов пользователей. Организаторы атак воспользов...

Владелец домена SSC.com отстоял свои права Американская компания Service Spring Corp. подала в ВОИС жалобу на киберсквоттинг с требованием передать ей права на домен SSC.com.Его владельцем является доменный инвестор из Китая, который специализируется по коротким доменам. Выступая в защиту своих прав, он не выставлял ...

Зловред Stegoware-3PC атакует iOS через фейковую рекламу Исследователи обнаружили масштабную фишинговую кампанию, рассчитанную на владельцев iPhone и iPad. Проводя атаки на цепочку поставок, злоумышленники внедряют на сайты поддельную рекламу, которая перенаправляет визитеров на страницы, запрашивающие персональные данные. Проведе...

Google обучила Gmail обнаруживать до 100 млн спам-сообщений ежедневно TensorFlow является открытой программной библиотекой для машинного обучения, которая была создана компанией Google. Она используется для создания и тренировки нейронных сетей, чтобы они могли автоматически находить и классифицировать образы на уровне человеческого воспр...

Домены на блокчейне получили миллионные инвестиции Инвестиционный фонд Draper Associates, заинтересованный в развитии новых технологий, вложил 4 миллиона долларов в развитие компании Unstoppable Domains.Unstoppable Domains занимается разработкой применения технологии блокчейн для доменных имён. Компания планирует как запуска...

Дипломатические организации могут стать жертвами обновленного бэкдора Несмотря на техническую простоту Okrum, злоумышленники умеют скрывать его присутствие. Например, загрузчик вредоносной программы спрятан в PNG-файле, а дополнительные зашифрованные файлы не видны пользователю. Операторы бэкдора также скрывают вредоносный трафик с помощью C&a...

.COM обыгрывает новые домены со счетом 2:1 Компания Verisign опубликовала свой очередной квартальный отчет Domain Name Industry Brief. Документ, который служит одним из основных источников информации о состоянии дел в доменной индустрии, подводит итоги 4 квартала 2018 года и всего прошлого года в целом. Из отчета сл...

Google открыла прием заявок на регистрацию доменов в зоне .new Google открыла прием заявок на регистрацию адресов в доменной зоне .new. Согласно правилам, новый домен можно использовать только для создания ярлыков быстрого доступа к функционалу того или иного сервиса. Предполагается, что такие ссылки освободят пользователей от необходим...

Вымогатель Shade наносит удар через взломанные сайты Исследователи ThreatLabZ обнаружили вредоносные кампании, построенные на уязвимостях движков WordPress и Joomla. Злоумышленники размещают опасное ПО в служебных директориях, используя взломанные сайты для рассылки вымогателя Shade/Troldesh и фишинговых атак. Атаки направлены...

APWG зафиксировала трехлетний рекорд по фишингу В период с июля по сентябрь участники Антифишинговой рабочей группы (APWG) выявили 266 387 сайтов-ловушек — значительно больше, чем во II квартале. Столь высокую активность фишеров эксперты последний раз наблюдали в конце 2016 года. В минувшем квартале APWG также получила 12...

Рик Шварц рассказал, почем покупал домены в 90-е Доменный король Рик Шварц рассказал в своём блоге, в какую сумму ему обошлись уникальные доменные имена с самыми популярными ключевыми словами, когда он и покупал еще в 90-е годы.Вот некоторые из них:XXXVideos(.)com $900Vagina(.)com $6000Booty(.)com $1000Nymphos(.)com $5000A...

Хакеры взломали почти тысячу онлайн-магазинов за сутки Как рассказал исследователь компании Виллем де Гроот, хакеры, очевидно, использовали автоматические инструменты атаки, поскольку достичь такой "производительности" вручную невозможно. Предполагается, что киберпреступники сканировали сайты в поисках незакрытых уязви...

Зарегистрировать домен в зоне .GOV? Легко! .GOV - доменная зона, предназначенная для правительственных организаций США. Никакой пользователь со стороны не может получить в ней домен. Именно поэтому правительственные организации часто предпочитают .GOV общедоступным зонам, таким как .COM и .ORG. Домен в зоне .GOV - га...

Зона Вануату откроется для всех В 2016 году Вануату - островное государство в Тихом океане - подало запрос на ределегирование своей национальной доменной зоны .VU.Недавно ICANN согласилась на ределегирование. До настоящего времени зона .VU полностью управлялась государственной организацией Telecom Vanuatu ...

Группировка Magecart внедрила скиммер на 17 тысяч веб-сайтов По данным ИБ-экспертов, злоумышленники из группировки Magecart внедрили код скиммера в JavaScript-файлы более 17 тыс. сайтов, размещенных на неправильно настроенных серверах Amazon S3. Некоторые из атакованных веб-ресурсов входят в список 2000 самых посещаемых сайтов в рейти...

В зоне .ICU - миллион доменов! На этой неделе доменная зона .ICU достигла отметки в миллион доменов второго уровня..ICU стала пятым из новых gTLD, взявших эту планку, вслед за .club, .xyz, .site и .online. "ICU" читается как "I see you". По мнению ShortDot, администратора доменной зоны, домен с таким расш...

В феврале были заблокированы 606 доменных имен В феврале 2019 года компетентные организации направили регистраторам 646 обращений о снятии делегирования доменных имен, что на 185 обращений меньше чем в январе. Эти данные опубликованы в Отчете по результатам деятельности компетентных организаций за февраль 2019. В итоге ...

Доменный регистратор AlpNames бросил своих клиентов на произвол судьбы Корпорация ICANN в минувшую пятницу, 15 марта, объявила о прекращении действия контракта с крупным доменным регистратором – компанией AlpNames. Это достаточно решительный и жесткий шаг, поскольку обычно расторжению контракта предшествуют несколько официальных предупреждений...

Сайт МКЖД заразили банковским трояном Panda В прошлые выходные эксперты «Лаборатории Касперского» обнаружили и остановили атаку банковского трояна Panda. Для распространения вредоносного ПО злоумышленники использовали скомпрометированный сайт Московской кольцевой железной дороги (МКЖД). Аналитики «Лабор...

Honeywell отказывается от своего домена Американская корпорация Honeywell, производитель техники для транспорта, авиации и промышленности, подала заявку на удаление собственной доменной зоны .honeywell.С момента делегирования доменной зоны в июне 2016 года она не использовалась ни разу. .honeywell станет 46-м удал...

43% лучших стартапов в базе Disrupt не используют домены в зоне .COM Вчера мы сообщали о популярности домена .TECH среди стартапов, входящих в базу CrunchBase.  Но недавно появилось и другое исследование схожей тематики, только затрагивающие все доменные зоны и на основе другой базы данных стартапов - TechCrunch Disrupt.Доменный инвестор...

Nic.br приобрела доменную зону .NATURA Вслед за .monster и .bond ещё один домен-бренд был выставлен на продажу.Производитель косметики из Бразилии Natura решил отказаться о собственной доменной зоны .natura. В отличие от многих других доменов-брендов он использовался. На нём было как минимум два сайта - global.na...

Neustar стал оператором доменной зоны Индии Компания Neustar завершила процесс переноса базы данных национального домена Индии .IN на свою платформу. В зоне .IN зарегистрировано более двух миллионов доменных имён.National Internet Exchange of India (NIXI), государственная организация, управляющая вопросами Интернета в...

.COM или национальные домены - что популярнее? Компания Afnic, администратор национального домена Франции .FR, опубликовала интересную статистику использования доменных зон жителями разных стран.Из этой таблицы мы видим, что зона .COM доминирует только в Северной Америке, прежде всего, в США. Тогда как в остальных регион...

Исследования показали опасность доменов со смайликами ccNSO - организация по поддержке национальных доменов верхнего уровня в ICANN - опубликовала исследование, касающееся безопасности доменных имён с символами эмодзи.Домены со смайликами вызывали много споров. Эксперты считали их небезопасными, но владельцы некоторых доменных ...

Sudoku.net продан за £42 500 Из всех старых доменных зон запуск новых gTLD больше всего отразился на зоне .NET. В последние годы она находится на спаде. Если .ORG остаётся общепризнанной зоной для некоммерческих организаций, то домены в зоне .NET часто регистрировались только потому, что не было подходя...

ESET изучила новый арсенал хакерской группировки Turla Недавно ESET зафиксировала несколько кибератак на дипломатические учреждения в Восточной Европе. Во всех случаях использовались скрипты PowerShell, которые позволяют загружать и запускать вредоносные программы прямо в памяти.Этот способ более эффективен для сокрытия вредонос...

Национальный домен Армении не востребован из-за особенностей пунктуации Национальный домен Армении .հայ насчитывает меньше 300 доменов второго уровня, тогда как в латиноязычном национальном домене .AM - 34 354 имён.Домен .հայ был делегирован в 2015 году. Его название читается как "хай" - это самоназвание армян, а также сокращение от армянского н...

Домен .VOTE станет доступным для всех Доменная зона .VOTE ("голосование") и её испанский аналог .VOTO изначально предназначались только для контента, связанного с выборами. Желающий зарегистрировать в ней домен должен был предоставить доказательства того, что он имеет отношение к выборам. Эти домены иногда испол...

На взломанных WordPress-сайтах работает прокси-сервис Взломанные сайты на WordPress заражены вредоносном Linux.Ngioweb и используются коммерческим прокси-сервисом.

Национальный домен Индии перешел под техническое управление Neustar Регистратура NIXI, управляющая национальным доменом Индии .IN, объявила 1 марта о завершении передачи технического управления доменной зоной компании Neustar. Прежним техническим оператором доменной зоны .IN была компания Afilias, но Neustar смогла выиграть тендер на обслуж...

Поддельный браузер TOR крадет цифровую валюту у шоперов Русскоязычные посетители даркнет-ресурсов являются целью злоумышленников, распространяющих вредоносную версию браузера TOR. Программа ищет на открытых страницах идентификаторы электронных кошельков и подменяет их адреса. По оценкам специалистов, обнаруживших киберкампанию, п...

Из App Store удалили 18 троянов-кликеров Модераторы удалили из App Store 18 нежелательных приложений. Зловреды, которые маскировались под спидометры, интернет-радио, спортивные утилиты, скрытно переходили по интернет-ссылкам, обеспечивая мошенникам прибыль с рекламных кампаний. Исследователи отмечают, что разработч...

Домен .EU в упадке из-за брексита Недавно мы писали о том, как брексит положительно повлиял на развитие доменной зоны Ирландии .IE. Однако в результате брексита появились и "потерпевшие".Так, в доменной зоне Евросоюза .EU был отмечен худший показатель за шесть лет. К конце 2018 года в ней было зарегистрирова...

Какие брендовые зоны развиваются активнее всех? Большая часть новостей о брендовых gTLD - доменных зонах, которые компании зарегистрировали исключительно для личного пользования - это очередные сообщения о том, что та или иная фирма решила ликвидировать свою зону из-за того, что она не нашла ей применения. Поэтому может п...

Домен .BIZ пойдет по стопам .ORG и .INFO На официальном сайте ICANN опубликован проект нового соглашения на управление общим доменом верхнего уровня .BIZ. Соглашение будет предложено управляющей доменом регистратуре Neustar. Срок действия ее нынешнего контракта на управление доменной зоной истекает 30 июня нынешне...

Рост фишинга связали с распространением арендной модели Среди операторов мошеннических кампаний растет популярность арендных платформ, работающих по модели Phishing-as-a-Service. Распространение таких площадок снижает порог для начинающих киберпреступников, в результате чего угроза фишинга не снижается, несмотря на усилия ИБ-спец...

Эксперты предсказывают атаки кибергруппировки RTM Экперты центра безопасности Positive Technologies (PT Expert Security Center) исследуют активность злоумышленников из RTM с 2018 года. Интересы кибергруппы шире, чем только финансовые компании: например, их атаки затрагивают также сферу промышленности. При этом, вместе с изв...

Количество мёртвых доменов-брендов достигло пятидесяти Количество удалённых брендовых доменных зон достигло юбилейной отметки в 50 штук. Последними таким зонами стали .mobily and موبايلي. (наименование того же бренда на арабском), принадлежавшие компании Etihad Etisalat. Она является вторым по величине оператором мобильной ...

Домен FREE.GAMES продан за 335 тысяч долларов Имена в новых общих доменах верхнего уровня редко продаются за по-настоящему большие деньги. Поэтому каждая такая сделка становится серьезным событием. А продажу домена FREE.GAMES в последнюю неделю мая можно признать событием и вовсе выдающимся: домен сменил владельца за 3...

Эксперты оценили защиту российского трафика от перехвата Координационный центр доменов .RU/.РФ (КЦ) изучил проблемы, связанные с перехватом трафика и подменой имен в Рунете. Эксперты заключили, что в настоящий момент в российском доменном пространстве нет серьезных угроз, способных нарушить работу веб-ресурсов. Исследования размещ...

Банковские троянцы увеличили активность По данным "Лаборатории Касперского", наибольшую активность по-прежнему проявлял троянец RTM, нацеленный в первую очередь на сотрудников небольших компаний, ответственных за финансовую отчётность: в первые шесть месяцев года с его помощью было проведено 40% атак. В ...

2019 год уже опередил по продажам прошлый год Сейчас только начался четвёртый квартал 2019 год, но уже можно сказать, что по сумме продаж доменных имён 2019 год опередил 2018-й. Также осталось всего 6 миллионов долларов для того, чтобы опередить 2017 год по общей сумме продаж доменных имён, так что это тоже лишь вопрос ...

Radix приобрела домен .UNO Radix Registry сообщила о приобретении доменной зоны .UNO. На текущий момент под управлением компании находится 11 доменных зон. Сумма сделки не разглашается.Прежним владельцем домена была американская компания Dot Latin LLC. Имя доменной зоны .uno означает "один" на испанск...

Prosper.com продан за $380 000 Домен Prosper.com был продан ещё в 2010 году. Но его стоимость стала известна только сейчас.На текущий момент владельцем домена является компания Prosper - одна из крупнейших площадок, занимающихся P2P-кредитованием. Недавно Prosper опубликовала ссылку на один из документов,...

Google Chrome будет сам бороться с поддельными доменами В последних обновлениях Google Chrome появилась новая функция. Теперь браузер будет предупреждать пользователя при попытке перехода на домен, написание которого может быть ошибочным. Речь идёт о доменах типа go0gle.com, goolge.com и подобных. На некоторых из них мошенники мо...

Эксперты считают, что шифровальщик WannaCry не уничтожен После атаки шифровальщика WannaCry прошло уже полтора года. На данный момент вирус остановлен благодаря специалисту по информационной безопасности Маркусу Хатчинсу (Marcus Hutchins), который зарегистрировал домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. И...

Зона .GLOBAL становится собственностью Afilias Компания Afilias получила в собственность доменную зону .GLOBAL, приобретя компанию Dot Global Domain Registry Limited, которая была администратором этой доменной зоны. Сумма сделки не разглашается.Afilias была владельцем 45% компании с 2017 года, теперь же она приобрела рег...

Домен Островов Кука может поменяться Правительство Островов Кука сообщило о своём намерении изменить название страны, что приведет также к смене национальной доменной зоны. Предполагаемое новое название пока не сообщается.Острова Кука - небольшое государство в Океании, ставшее независимым в 1965 году. Государст...

В Австралии передумали запрещать доменный бизнес Управляющая национальным доменом Австралии .AU регистратура auDA приняла решение разрешить прямую регистрацию доменных имен второго уровня. На протяжении многих лет в Австралии была доступна лишь регистрация доменов третьего уровня – таких как example.com.au или example.org...

Emotet вновь пошел в наступление После долгого отсутствия ботнет, построенный на основе троянской программы Emotet, вернулся на интернет-арену и начал генерировать спам, нацеленный на дальнейшее распространение зловреда. Вредоносные рассылки замечены в Германии, Польше, Великобритании, Италии и США. Согласн...

В зоне .UK фишинг распознаётся автоматически Компания Nominet, администратор доменной зоны Великобритании .UK, опубликовала отчет о борьбе с нарушениями за последний год (с октября 2018 г. по октябрь 2019 г.).Всего за этот период Nominet заблокировала 28 937 доменов и отметила снижение количества нарушений по сравнению...

В Австралии могут запретить доменный бизнес Комиссия по разработке политики компании AuDA - администратора национальной доменной зоны Австралии .AU - выступила с предложением, которое нанесёт удар по всему доменному бизнесу в этой зоне.Комиссия предложила удалять домены всех людей, которые владеют более, чем 100 имена...

TrickBot обходил почтовые фильтры с помощью Google Docs ИБ-исследователи из компании Cofense обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают банковский троян TrickBot через Google Docs, обходя почтовые фильтры. Для этого мошенники создали в онлайн-редакторе страницу, содержащую поддельное сообщение об ош...

Счетчик посетителей сайта уводит трафик на другой ресурс Специалисты компании Sucuri нашли дополнительную закладку в счетчике посетителей сайта, установленном на более чем 4000 веб-ресурсов — в основном индийских. По словам экспертов, модифицированный JavaScript перенаправлял трафик на сервис онлайн-знакомств. Исследователи обрати...

Magecart ищет новые способы внедрения онлайн-скиммеров Исследователи из IBM X-Force обнаружили свидетельства грядущей смены тактики группировок Magecart, массово ворующих платежные данные. Злоумышленники отрабатывают атаки на роутеры прикладного, седьмого уровня, что позволит им внедрять зловредные скрипты в активные сессии посе...

Mac-машины атакует зловред, спрятанный в картинках Эксперты наблюдают масштабную вредоносную кампанию, в ходе которой, по их оценкам, уже пострадало около 1 млн владельцев компьютеров Mac. Чтобы уберечь опасный код от обнаружения, злоумышленники внедряют его в рекламные изображения, используя стеганографию. Подобный метод ма...

Пользователи FaceApp под угрозой FaceApp - разработка российской компании Wireless Lab. Эта программа для ретуши фотографий позволяет изменить прическу, добавить улыбку или визуально изменить возраст. Недавно в FaceApp обновилась функция "состаривания" лиц, получившая большую популярность. На волн...

Структура ФСБ сможет инициировать блокировки сайтов Национальный координационный центр по компьютерным инцидентам получил статус, позволяющий инициировать блокировки сайтов. Теперь она может обращаться к регистраторам доменов с просьбой разделегировать имя ресурса. Национальный координационный центр по компьютерным инциден...

PIR Registry не планирует повышать цены Компания PIR Registry, администратор доменной зоны .ORG, высказалась по поводу возможно повышения цен, которое вызвало возмущение доменных инвесторов, некоммерческих организаций и других заинтересованных сторон.Руководство PIR Registry сообщило, что оно не планирует повышать...

Количество регистраций в новых gTLD снизилось до показателей начала года Согласно отчёту VeriSign, за первый квартал текущего года количество регистраций в новых доменах верхнего уровня снизилось на 800 тысяч, и к концу марта составляло 23 миллиона имён.Однако по сравнений с первым кварталом прошлого года наблюдается прирост регистраций на 2,8 ми...

Длинные числовые домены иогут быть ценными Вряд ли кто сомневается, что короткие домены, состоящие из цифр, могут быть востребованы и стоить крупную сумму. Особенно популярны такие домены в Китае.Вот несколько примеров компаний, использующих числовые домены:360.com - 360 Total Security58.com - 58.com2345.com - 2345.c...

ICANN убрала ценовой порог для домена .org — почему ИТ-сообщество против, и что будет дальше Также «под раздачу» попали .info и .biz. / фото David Goehring CC BY ICANN меняет правила игры ICANN изменили условия договора с регистратором доменных имен Public Interest Registry (PIR), ответственным за .org. Ранее ему запрещалось назначать базовую цену за домен выше 8,...

Более 100 ресторанов в США оказались поражены POS-зловредом Сеть ресторанов для автомобилистов Checkers and Rally (Checkers), которая работает в 20 американских штатах, обнаружила на своих платежных терминалах POS-зловреда. Атака коснулась более чем 100 заведений — 15% от всех точек бренда. Представители сети опубликовали перечень по...

В «темной сети» процветает тайпсквоттинг Специалисты компании Digital Shadows сообщили о необычной мошеннической операции – массовом случае тайпсквоттинга в «темной сети» dark net. Под тайпсквоттингом подразумевается прием с регистрацией доменных имен, сходных в написании с наименованиями известных брендов. Условн...

Дома подешевели – хотя бы в доменном пространстве Регистратура Dominion Registries осуществляет на текущей неделе перезапуск управляемого ею нового общего домена верхнего уровня .HOMES (имя переводится с английского как «дома», «жилье»). Компания управляет также доменами .AUTOS, .BOATS, .YACHTS и .MOTORCYCLES. Изначально в...

Защитить свой бренд от регистрации в порнозонах стало возможным Компания MMX Registry сообщила о запуске новой услуги под названием Adult Block Services, которая позволит компаниям предотвратить регистрацию доменных имён с их товарными знаками в доменах для взрослых. Недоброжелатели часто регистрируют такие домены с целью троллинга, поэт...

Домен Ado.com возвращен инвестору Год назад  мы писали о случае отбора домена Ado.com через процедуру UDRP, который возмутил всех доменных инвесторов.Бывший владелец домена Франсуа Каррильо обратился в суд с требованием пересмотреть решение ВОИС и вернуть ему права на доменное имя. Разбирательства закон...

Фишеры поджидают жертв у «водопоя» Специалисты Trend Micro выявили фишинговую кампанию, направленную на похищение учетных данных посетителей нескольких южнокорейских сайтов. Злоумышленники внедрили скрипт, загружающий фальшивую форму авторизации, на главные страницы скомпрометированных ресурсов, что позволило...

Преступники выдают нежелательное ПО за игру Apex Legends Вредоносную кампанию, нацеленную на поклонников компьютерной игры Apex Legends, зафиксировали сразу несколько ИБ-специалистов. Под видом мобильной версии многопользовательского шутера злоумышленники распространяют приложение для перевода трафика на партнерские сайты, а также...

Топ продаж в новых gTLD в 2019 году Ресурс TheDomains опубликовал топ самых крупных продаж доменных имён в новых доменных зонах текущего года.В рейтинг вошли далеко не все самые крупные продажи. Целью топа было представить наибольшее число доменных зон, в которых были совершены крупные сделки. Поэтому в десятк...

Кейлоггер HawkEye вновь атакует промышленные предприятия Исследователи из X-Force  — подразделения IBM, занимающегося кибербезопасностью, — сообщили о вредоносных спам-кампаниях, в рамках которых преступники рассылают кейлоггер HawkEye на адреса сотрудников промышленных предприятий по всему миру. Мошенники на протяжении уже двух м...

Киберсквоттеры сохраняют интерес к доменам «.kz» Лица, которые регистрируют доменные имена с целью их дальнейшей перепродажи или недобросовестного использования, сохраняют контроль над тысячами доменных имен в Казнете.

Социальная инженерия используется в каждой третьей атаке Как показало исследование Positive Technologies, количество уведомлений об утечках персональных данных продолжает расти. Специалисты объясняют это введением в действие General Data Protection Regulation - законодательного акта, устанавливающего правила защиты персональных да...

В январе регистраторы получили 831 обращение от компетентных организаций Январь 2019 года оказался «урожайным» на домены-нарушители. За этот месяц компетентными организациями в адрес регистраторов было направлено 831 обращение о снятии делегирования доменных имен – эти данные опубликованы в Отчете по результатам деятельности компетентных организ...

Статистика крупных продаж за последние три года Если подсчитать крупные продажи доменных имён за последние три года (от ста тысяч долларов и выше), то получим следующую картину:В 2017 году состоялись 74 крупные публичные сделки, общая сумма которых составила $27,6 млн. 60 из 74 продаж - домены в зоне .COM.В 2018 году сост...

Число зарегистрированных доменных имен достигло 348,7 млн Компания VeriSign в очередной раз поделилась данными о количестве регистраций доменных имен. Отметим, что хотя к концу подходит первый квартал 2019 года, в опубликованном сегодня пресс-релизе приведены данные по состоянию на конец четвертого квартала 2018 года. Ита...

Определился владелец зоны .MUSIC Сегодня стал известен владелец одной из самых ожидаемых новых доменных зон - .MUSIC.Им стала компания DotMusic, которая продвигала идею домена .MUSIC еще в 2009 году. Директор компании Константинос Руссос, музыкант, продюсер и предприниматель из Кипра, стремится создать уник...

Доменная зона .RU съёжилась на 9%, .РФ — на 12% Впервые за несколько лет Координационный центр национального домена сети Интернет зафиксировал снижение количества доменов в российских национальных зонах .RU и .РФ в годовом выражении. Вот цифры из статистических отчётов за декабрь 2017 и 2018 годов, а также на настоящий м...

POS-троян DMSniff атакует кинотеатры и рестораны Специалисты компании Flashpoint опубликовали отчет с анализом работы зловреда DMSniff, который используется в атаках на POS-терминалы по меньшей мере с 2016 года. Программа похищает сведения о банковских картах, обрабатываемых точкой продаж, и применяет алгоритм автоматическ...

Домену .РФ исполняется 9 лет 12 мая 2019 года первому кириллическому домену .РФ исполняется 9 лет. В преддверии этого события российский хостинг-провайдер и регистратор доменных имен REG.RU поделился статистикой и интересными фактами о домене .РФ. Сегодня общее количество доменов, зарегистрированных в з...

Домен .ευ одобрен спустя десять лет бюрократических процедур ICANN приняла решение одобрить запуск доменной зоны .ευ, которая является греческим вариантом домена Евросоюза .EU. Путь домена к успешному старту длился более десяти лет. При этом эксперты считают, что .ευ будет самым бесполезным из всех национальных доменов.Заявление на ре...

Обнаружена кибергруппировка, действующая на Ближнем Востоке Специалисты компании Dragos обнаружили неизвестную ранее кибергруппировку и назвали ее Hexane. Злоумышленники атакуют предприятия нефтегазовой отрасли на Ближнем Востоке, в основном в Кувейте. В качестве шлюза для проникновения в их сети участники Hexane используют местных, ...

Neustar приобретает зоны .SELECT и .COMPARE Компания Neustar сообщила о приобретении доменных зон .SELECT и .COMPARE, ранее принадлежавших австралийской страховой компании iSelect.Незадолго до этого iSelect подала в ICANN заявку на ликвидацию своего основного домена-бренда .iselect, несмотря на то что на нём были рабо...

Деятельность регистратора приостановлена из-за потенциальной кражи доменов ICANN приостановила деятельность регистратора доменов из Лос-Анджелеса World Biz Domains. До 13 января 2020 года компания не может продавать доменные имена. По истечении этого периода будет принято решение о дальнейшем будущем компании.Причиной приостановки деятельности стал...

Зона .APP успешно пережила годовщину В мае этого года прошёл ровно год с момента запуска доменной зоны .APP, которую многие рассматривали как один из самых перспективных новых gTLD. Она показывала высокие показатели на протяжении первого года, но сейчас уже все понимают, что не стоит обольщаться ранними успехам...

Блокировщики рекламы приносили мошенникам миллионы долларов Администраторы каталога расширений Chrome удалили два плагина, которые скрытно собирали пользовательские данные. Создатели вредоносных программ оформили свои продукты так, чтобы они были похожи на популярные рекламные блокировщики AdBlock Plus и uBlock Origin. Расширения с д...

В Люксембурге - 100 000 доменов Компания Restena, администратор национального домена Люксембурга .LU, сообщила, что к концу июня количество доменных имён зоне .LU впервые превысило сто тысяч. Это не очень высокий показатель для национального домена, однако если учесть размеры страны, сто тысяч - это очень ...

Эксперты составили черный список уязвимых плагинов Magento Независимый исследователь Уиллем де Грут (Willem de Groot) вместе с другими специалистами запустил репозиторий небезопасных расширений CMS Magento. На момент публикации в хранилище собрано более 60 плагинов. Инициатива призвана помочь веб-администраторам устранить уязвимости...

.TW и .UK обеспечили рост регистраций во втором квартале Согласно отчёту VeriSign за второй квартал 2019 года, к его окончанию в мире было зарегистрировано 354,7 миллиона доменных имён. Прирост по сравнению с первым кварталом составил 2,9 млн доменов.Зона .COM подошла к концу квартала с 142,5 млн имён. По сравнению с первым кварта...

Тревога в Австралии отменяется AuDA, администратор национальной доменной зоны Австралии .AU, принял решение по поводу предложения о запрете доменного бизнеса, которое не так давно встревожило инвесторов. Руководство компании решило отклонить предложение Комиссии по разработке политики AuDA о блокировке до...

Не слишком похожий домен Сервис по поиску отелей Trivago подал жалобу на киберсквоттинг против владельца ресурса Traveltrow.com с требованием передать ему права на этот домен.По мнению Trivago, доменное имя traveltrow.com является схожим до степени смешения с товарным знаком Trivago, следовательно е...

Пользователям macOS угрожает новый троян Tarmac Исследователи Confiant опубликовали новые сведения об обнаруженной ранее кампании OSX/Shlayer. Как выяснили специалисты, злоумышленники заражают пользователей macOS трояном Tarmac и используют продвинутые методы, чтобы скрыть свою активность. Вредоносная кампания Shlayer Впе...

Владельцы 5% доменных зон не следят за их безопасностью Корпорация ICANN проверила владельцев 1207 доменных зон (практически все gTLD) на предмет того, насколько они выполняют требования по безопасности, указанные в их договоре с ICANN. В каждом контракте регистратуры с ICANN указывается, что администратор доменной зоны должен ос...

Google сделает .NEW инновационным доменом Компания Google сообщила, что в первом квартале 2020 года она откроет регистрацию доменов в зоне .NEW.Однако регистрация не будет массовой. Компания будет тщательно отбирать заявки, также все домены в этой зоне должны соответствовать определенным критериям. Домены должны быт...

ICANN выступает за всеобщее признание доменов на родном языке в Китае Многоязычные доменные имена (IDNs) существуют уже давно, но их потенциал раскрыт не полностью. Успех программы во многом зависит от многомиллионной аудитории китайских пользователей, которая уже не один раз совершала перевороты на доменном рынке, становясь основным потребите...

Регистратура MMX сообщила о продаже премиальных имен на 100 тысяч долларов в домене .LUXE Компания MMX, управляющая, в числе прочих, новым общим доменов верхнего уровня .LUXE, сообщила о том, что осуществила продажу пакета премиальных доменных имен в этой зоне на общую сумму в 100 тысяч долларов. Глава компании Тоби Холл отказался уточнить, какое количество имен...

BEC-мошенники из Ганы получили тюремные сроки в США Суд Нью-Йорка огласил приговор участникам криминальной группировки, промышлявшей мошенничеством с корпоративной и частной перепиской. По информации следствия, с 2014 по 2018 годы преступники похитили у своих жертв более 10 млн долларов. В сообщество входили три уроженца Ганы...

Эксперты нашли на взломанных сайтах незакрываемые баннеры Взломщики сайтов изобрели новый прием для принудительной переадресации интернет-посетителей на свои площадки. Методика основана на легитимных возможностях CSS, поэтому защитные системы оказываются не способны помочь пользователям. По данным Malwarebytes, атака построена на в...

Эксплойт-пак GreenFlash Sundown обновлен и снова в строю После почти двухлетнего бездействия группировка ShadowGate обновила эксплойт-пак GreenFlash Sundown и вновь использует вредоносную рекламу для распространения мошеннического ПО. Согласно данным Trend Micro, злоумышленники запустили кампанию в начале июня, и с тех пор она наб...

Полмиллиона онлайн-магазинов уязвимы для кибератак Компания Foregenix проанализировала 9 миллионов интернет-магазинов по всему миру на степень уязвимости перед кибератаками. В результате исследования выяснилось, что в зоне повышенной опасности находятся более полумиллиона сайтов. Около 200 тысяч проверенных ресурсов работают...

Sodinokibi прячется за ложными сообщениями администраторов Операторы шифровальщика Sodinokibi продвигают его через фальшивые веб-страницы, которые они разворачивают на взломанных WordPress-сайтах методом оверлея. Как проходят атаки Sodinokibi через взломанные сайты Об угрозе сообщил в Twitter независимый ИБ-эксперт под ником @Securi...

Мошенники eGobbler показали более миллиарда объявлений Группировка eGobbler с 1 августа по 23 сентября показала порядка 1,16 млрд вредоносных рекламных объявлений пользователям настольных ПК с установленными браузерами на основе WebKit. Жертв принудительно перенаправляли на опасные сайты, обходя встроенную защиту через баг в дви...

Домен .BLOG успешно развивается вместе с Wordpress Компания Knock Knock Whois There, администратор доменной зоны .BLOG, сообщил о том, что количество доменов второго уровня в ней достигло 200 000.Этот результат был достигнут спустя 28 месяцев после открытия общедоступной регистрации. Рост  был небыстрым, но постоянным. ...

Заявка на домен .RAM, оскорбляющий индуистов, аннулирована Американский производитель автомобилей Chrysler отозвал свою заявку на регистрацию доменной зоны .RAM спустя шесть лет после протеста правительства Индии.RAM или Ram Trucks - марка полноразмерных пикапов, которые производит Chrysler. Для этой марки компания решила зарегистри...

Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...

Новые домены лишились 800 тысяч регистраций за первый квартал Компания Verisign опубликовала на своем официальном сайте отчет Domain Name Industry Brief за первый квартал нынешнего года. Из документа следует, что общий домен верхнего уровня .COM, управляемый Verisign, прибавил в первые три месяца 2019 года около 2 миллионов регистраци...

Все новые домены из портфеля регистратуры Radix одобрены для использования в Китае Представители регистратуры Radix сообщили, что Министерство промышленности и информационных технологий КНР выдало лицензии на использование китайскими организациями и гражданами новых доменов верхнего уровня .HOST, .PRESS, .SPACE и .WEBSITE. Это последние четыре новых общи...

Мошенники оценили удобство одной из функций Gmail Злоумышленники смогли упростить организацию BEC-кампаний (Business Email Compromise, мошенничество с деловой перепиской) с помощью одной из легитимных возможностей Gmail. Мошенническая схема подачи документов с использованием аккаунтов-клонов позволила безымянной группировке...

Правоохранители предупреждают о мошеннической рекламе Мошенники снова воспользовались рекламными объявлениями Google для продвижения вредоносных сайтов. Как сообщает «КоммерсантЪ», злоумышленники действуют под личиной крупных банков, обещая пользователям большой выигрыш за символическую плату. О проблеме заговорили уч...

Наследники Принца, вероятно, получат домен PRINCE.COM Группа наследников популярного музыканта Принца (полное имя – Принц Роджерс Нельсон), судя по всему, получит права на доменное имя PRINCE.COM, однако не на тех условиях, на которые рассчитывала. Как известно, Принц скончался в апреле 2016 года, не оставив завещания. На прав...

Navigator.com продан за $350 000 Год назад, в августе 2018 года, сменил владельца домен Navigator.com. Было ясно, что это одна из самых крупных сделок года, но стоимость домена не разглашалась.Сейчас она стала известна. Предыдущий владелец, доменный инвестор из Китая Инань Ван сообщил, что продал домен за 3...

Новая кампания по угону DNS-трафика на роутерах Последние три месяца исследователи из Bad Packets фиксируют рост количества атак на роутеры потребительского класса с целью угона DNS-трафика. Злоумышленники взламывают сетевые устройства, используя известные уязвимости, и незаметно изменяют настройки DNS, чтобы перенаправит...

Розыгрыш с поддельным доменом чуть не обошёлся в 150 тысяч долларов Американец Джошуа Геральд решил разыграть своих друзей, опубликовав фальшивую новость о своём аресте. Для этого он зарегистрировал поддельный домен, полностью имитирующий местный новостной портал, на котором и была размещена "новость".Ссылка на этот сайт была разослана всем ...

Call Detail Record. Как полиция вычисляет преступников без сложной техники Для подписчиковПредставь себе такую ситуацию: неизвестный звонит с одноразового телефона и требует выкуп за похищенного им человека. На следующий день преступник звонит еще раз. Жертва обращается в полицию, и уже через полчаса там узнают не только настоящий номер звонившего,...

Как используются самые дорогие домены в зоне .NET? Какие доменные имена в зоне .NET самые дорогие и как они используются сейчас? Вот рейтинг самых крупных публичных продаж в зоне .NET:mobile.net500,000 USD2014-04-16Uniregistrysex.net454,500 USD2006-05-19T.R.A.F.F.I.C.porn.net400,000 USD2008-02-13SnapNamesrealestate.net300,00...

Определены группы доменных имен рунета Согласно приказу Роскомнадзора от 29.07.2019 N 216 "Об определении перечня групп доменных имен, составляющих российскую национальную доменную зону", это доменные имена, входящие в следующие группы доменных имен, имеющих единое уникальное символьное значение (далее...

Block.one заплатила $30 млн за домен для соцсети Voice на блокчейне EOS Стоящая за проектом EOS компания Block.one заплатила $30 млн за покупку у фирмы MicroStrategy домена для новой социальной сети Voice. Об этом говорится в документе на сайте Комиссии по биржам и ценным бумагам США (SEC). В частности, известно, что внесенный в реестр GoDaddy д...

Владелец домена NDVR.com ждал покупателя 19 лет Ведущие доменные инвесторы, такие как Рик Шварц, не раз подчеркивали, что главное в доменном бизнесе - это терпение. Далеко не все домены можно продать быстро. Зачастую приходится ждать несколько лет, чтобы дождаться выгодной сделки.Но готовы ли вы ждать девятнадцать лет? Од...

Шпионское приложение маскировалось под интернет-радио Это полнофункциональное приложение для прослушивания интернет-радио с музыкой, характерной для региона Белуджистан. Однако в фоновом режиме программа шпионит за пользователями, собирая персональные данные с зараженных устройств. По словам эксперта по безопасности ESET Лукаса...

Dan.com продан за $190 000 Компания Undeveloped приобрела домен Dan.com за 190 тысяч долларов. Его предыдущим владельцем был человек по имени Дэн, который зарегистрировал домен еще в 1994 году, в самом начале становления Интернета.Undeveloped - владелец торговой площадки для продажи доменов. Недавно к...

Домен .MADRID готов к старту После пяти лет ожидания в доменной зоне .MADRID начнётся приоритетная регистрация. Она стартует 16 июля и закончится 2 октября. Общедоступная регистрация начнётся 10 октября этого года.Таким образом домен Мадрида станет самым новым из "городских" доменов верхнего уровня. .MA...

Эксперты проанализировали кампании Lyceum/Hexane Специалисты Secureworks изучили методы группировки Lyceum/Hexane, которая атакует телекоммуникационные и нефтегазовые компании в Южной Африке и на Ближнем Востоке. Эксперты обнаружили в арсенале преступников пять зловредов, позволяющих загружать на компьютеры стороннее ПО, п...

Куда уходят домены после смерти их владельцев Доменные инвесторы часто перехватывают довольно ценные домены, которые их владельцы по каким-то причинам не продлевают.  И иногда причина может оказаться печальной: смерть владельца домена.Вряд ли инвесторы следят за подобными случаями намеренно. Как отметил эксперт Энд...

Интернет говорит на английском? Английский считается чем-то вроде государственного языка Интернета. И это подтверждают, например, исследования W3Techs, согласно которым большая часть (54%) всего контента в Интернете - на английском языке.Здесь можно отметить, что русский язык занимает почётное второе место...

Регистратура MMX введет сервис защиты брендов в своих «взрослых» доменах Регистратура новых общих доменов верхнего уровня MMX объявила о решении создать сервис защиты брендов в управляемых ею «взрослых» общих доменах верхнего уровня. Речь идет о доменах .XXX, .ADULT, .PORN и .SEX. Все они перешли под управление MMX около года назад, после того, ...

В Испании задержали похитителя платежных данных Гражданская гвардия Испании сообщила о задержании самого разыскиваемого киберпреступника в истории страны. Злоумышленник, которому приписывают кражу миллионов евро, использовал в атаках сайты-однодневки и вредоносные мобильные приложения. По информации следствия, мошенник на...

Рост доменного пространства продолжает замедляться Ассоциация CENTR, объединяющая регистратуры национальных доменов европейских стран, опубликовала свой отчет за прошлый год. В документе сообщается, что на конец 2018 года в мире было зарегистрировано 348 миллионов доменных имен. Таким образом, рост доменного рынка на протяж...

Adobe не удалось отобрать домен у фотографа Комиссия ВОИС отказала компании Adobe в требовании передать ей права на доменные имена PhotoshopCaribe.com и PhotoshopDelCaribe.com.Разработчик всемирно известной программы Photoshop считал, что никто не может использовать это слово в доменном имени, но ВОИС не считает, что ...

Вступила в силу новая редакция Правил регистрации доменных имен в доменах .RU и .РФ 23 мая 2019 года вступила в силу новая редакция Правил регистрации доменных имен в доменах .RU и .РФ. Точечные изменения, внесенные в Правила, касаются отдельных аспектов регистрации и поддержки доменных имен. Внесенные изменения способствуют повышению безопасности использ...

27 компаний отказались от домена в зоне .COM в пользу собтвенной зоны Недавно мы опубликовали рейтинг самых развитых брендовых зон по количеству сайтов. Но в той статье также отмечалось, что для оценки брендовой зоны этот показатель может не иметь большого значения.Поэтому можно воспользоваться другим - косвенным критерием оценки того, насколь...

ICANN cняла ограничения на цены доменов в зонах .ORG и .INFO ICANN сообщила о своём решении снять все ограничения цен на доменные имена в зонах .ORG и .INFO. Таким образом администратор зоны .ORG PIR Registry теперь может устанавливать какие угодно высокие цены на регистрацию и продление доменных имён. Также администратор зоны .INFO A...

Суд вынудил доменного инвестора разоблачить себя Спор за доменное имя Scratch.org принял неприятный оборот для его владельца Рави Лахоти.Некоммерческая организация DBA Scratch Foundation, владеющая ресурсом для обучения программированию на языке Скретч, подала иск в Окружной суд штата Вирджиния с требованием передать ей пр...

[Из песочницы] Linux машина в домене Windows AD с помощью sssd и krb5 Была необходимость ввести в домен Windows машину с Ubuntu. Для этих целей обычно используют Samba и Winbind. Но возможен альтернативный вариант с sssd, краткое руководство по нему ниже. Для примера будем использовать: Домен = contoso.com Контроллер домена = dc.contoso.com ...

Verisign получит право зарегистрировать однобуквенный домен O.com Компания Verisign получит от корпорации ICANN разрешение зарегистрировать однобуквенный домен O.com. Соответствующий вопрос внесен в согласованную повестку заседания совета директоров корпорации, которое пройдет в ходе встречи ICANN 64, открывшейся в Кобе, Япония. Внесение ...

Free.games продан за $335 000 Домен Free.games, выставленный на продажу по премиальной цене, недавно был куплен за 335 тысяч долларов. Имя покупателя пока неизвестно.Зона .games была зарегистрирована Rightside Registry. Сейчас она принадлежит Donuts, так как эта компания приобрела Rightside Registry. Усп...

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Вредоносная программа LightNeuron была установлена на почтовых серверах министерства иностранных дел одной из восточноевропейских стран и дипломатического представительства на Ближнем Востоке. Эксперты ESET также обнаружили следы вредоносной активности в Бразилии.Получив дос...

Платежные данные тысяч клиентов онлайн-магазинов США и Великобритании могли быть скомпрометированы Первым ресурсом, на котором эксперты Group-IB обнаружили JS-сниффер, стал сайт, принадлежащий спортивному гиганту FILA, fila.co[.]uk, как минимум 5 600 клиентов которого могли стать жертвой кражи платежных данных за последние 4 месяца. В общей сложности новый JS-сниффер зара...

Akamai: 90% фишинговых сайтов остаются онлайн менее суток Бренд Microsoft оказался безусловным фаворитом у организаторов фишинговых кампаний. Как рассказали эксперты Akamai, по количеству поддельных страниц американский IT-гигант в разы обгоняет Paypal, DropBox и DHL, которые также заняли верхние строчки рейтинга. Такие данные соде...

Скиммер Pipka умеет удалять себя с зараженного сайта Специалисты Visa обнаружили ранее неизвестный вредоносный скрипт, похищающий данные банковских карт со страниц интернет-магазинов. Зловред, получивший название Pipka, нашли как минимум на 16 сайтах, занимающихся онлайн-торговлей. Вредоносный JavaScript-сценарий можно настрои...

Шоколад продан за миллионы Доменный брокер Кейт Бакли сообщила об успешной продаже домена Chocolate.com.Имя покупателя и точная сумма не разглашается. Известно лишь то, что цифра была семизначной, т.е. несколько миллионов долларов. Некоторые отметили, что такой домен мог быть продан и по цене, превыша...

.COM растет вдвое быстрее, чем все новые зоны Согласно отчёту VeriSign, доменная зона .COM за 2018 год выросла на 7,1 млн имён. Всего в ней к началу 2019 года было зарегистрировано 139 млн имён.В новых gTLD прирост за 2018 год составил 3,2 млн доменов второго уровня. По данным на начало 2019 года общее число доменов в н...

Не играйте в лотерею! О стратегии доменного бизнеса Эксперт Namebio Майкл Самнер поделился своими соображениями насчёт распространенной стратегии доменного бизнеса.Всё началось с дискуссии о том, какую цену следует выставлять при продаже домена. Так как мы не знаем, сколько потенциальный покупатель готов заплатить, можно пост...

Закон об автономном рунете предполагает национальную доменную зону По документу Роскомнадзора российская национальная доменная зона должна иметь домены RU, РФ и SU.

Эксперты подделали подписи в программах для просмотра PDF Исследователи из Рурского университета в Бохуме рассказали об уязвимости системы цифровой подписи, используемой в приложениях для просмотра PDF-файлов. Чтобы заранее оповестить разработчиков ПО о найденных брешах, с октября 2018 года ученые сотрудничали со специалистами Феде...

Домен 864.com украден второй раз за короткое время Группа пользователей из Китая подала иск в Окружной суд округа Западной Вирджинии по поводу кражи ряда ценных числовых доменов: 864.com, 00998.com, 00488.com, 0103.com, и 1148.com. Истцы сообщают, что домены были похищены хакерами, и требуют вернуть их им как законным владел...

Ботнет Phorpiex: незамысловат, но плодовит По оценке исследователей из Check Point, в настоящее время в состав ботнета Phorpiex входит более 1 млн зараженных Windows-компьютеров. Он используется в основном для кражи криптовалюты и скрытого майнинга. Противозаконная деятельность ежегодно приносит ботоводам около полум...

Radix получила $1 360 865 от продажи премиум-доменов за полгода Компания Radix Registry, администратор .space, .fun, .online и ряда других доменных зон, снова сообщает о своих успехах.За первую половину 2019 года компания получила $1 360 865 за счёт продажи премиальных доменных имён. Из них $522 365 за счёт новых регистраций (619 имён) и...

Google: мы знаем, когда у домена меняется владелец Google понимает, когда у доменного имени меняется владелец. Об этом заявил сотрудник команды Google Webmaster Trends Analysts под ником Aaseesh в обсуждении на форуме Google Webmaster Help. Поэтому покупать домен, чтобы воспользоваться предыдущими заслугами сайта в ранжирова...

Определился владелец зоны .GAY Заявления на регистрацию доменной зоны для сексуальных меньшинств .GAY были поданы семь лет назад. Но её владелец определился только сейчас на приватном аукционе.Им стала американская компания Top Level Design, которая на текущий момент управляет зонами .ink, .design и .wiki...

Домен .EU показал худшие результаты за последние 6 лет Регистратура EURid, управляющая единым общеевропейским доменом .EU, опубликовала статистические данные по итогам прошлого года. По состоянию на конец декабря 2018 в доменной зоне было зарегистрировано 3 684 750 имен. Это сразу на 63 129 доменов меньше, чем было к концу трет...

Эксперты изучили новые ловушки группировки OceanLotus OceanLotus преимущественно действует в странах Юго-Восточной Азии - Лаосе, Камбодже, Вьетнаме и на Филиппинах. Их целью является шпионаж за госструктурами, политическими партиями и крупными компаниями этих государств.В новой вредоносной кампании киберпреступники использовали...

Бонд, дот Бонд Компания ShortDot выкупила брендовый домен верхнего уровня .BOND, чтобы перезапустить его как домен общего пользования.Его владельцем был университет Бонда, который известен как первый частный университет в Австралии. Как и многие другие брендовые доменные зоны, она никогда ...

Российские хакеры взломали иранских, чтобы досадить западным В совместном отчете Агентства национальной безопасности США и Национального центра кибербезопасности Великобритании, на который ссылается издание The Next Web, говорится, что Россия ведет слежку за жителями десятков стран, используя программы иностранных хакеров. Так взломан...

Количество зарегистрированных доменов в интернете превысило 350 млн На сегодняшний день в мире уже насчитывается 354,7 млн зарегистрированных доменов. Согласно опубликованному отчету компании VerySign, за последний год их количество выросло на 15 млн.  Чуть менее половины от всех регистраций (158 млн) приходится на национальные доменные зоны...

Группировка Cloud Atlas вооружилась полиморфным бэкдором Группировка Cloud Atlas обновила средство доставки бэкдора, с помощью которого она шпионит за высокопоставленными целями в Восточной Европе и Центральной Азии. Благодаря использованию полиморфного вредоносного ПО преступникам удается обходить системы безопасности. Кто такие ...

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

Семнадцать доменов Afilias разрешены в Китае Министерство промышленности и связи Китая разрешило использование на территории страны семнадцать доменных зон, принадлежащих компании Afilias: .archi, .bio, .black, .blue, .green, .lotto, .organic, .pet, .pink, .poker, .promo, .ski, .vote, .voto и .移动 (".мобильный"). Также...

Благотворительные организации могут перенести сайты в зону .NGO Родри Дэвис, директор одной из самых авторитетных благотворительных организаций Charities Aid Foundation (CAF), осудил решение ICANN снять ограничения на цены доменных имён в зоне .ORG."Если из-за скачка цен на домены благотворительные организации должны будут переносить сво...

Баг в WP Live Chat Support позволяет манипулировать чатами ИБ-исследователи из Alert Logic обнаружили уязвимость в WordPress-плагине WP Live Chat Support. Баг позволяет неавторизованным злоумышленникам получать историю переписки с клиентами и управлять текущими сессиями чатов. Под угрозой оказались более 50 тыс. веб-сайтов, на котор...

Назван способ отличить поддельные отзывы к товарам в интернет-магазинах Роскачество объяснило, на что стоит опираться потребителям при выборе товара, и как отличить настоящие отзывы от поддельных в интернет-магазинах.

Пользователи Android не могут отличить поддельные приложения от настоящих Вредоносные приложения для Android, списывающие деньги с карт своих жертв, представляют даже меньшую опасность, чем поддельные банковские приложения. Такой вывод сделал исследователь в области кибербезопасности антивирусной компании ESET Лукас Стефанко. Он провел собственно...

Group-IB: Количество токсичных сайтов в рунете в 2018 году снизилось на 40% Российская доменная зона по итогам прошлого года показала рекордное снижение количества токсичных сайтов (содержащих фишинг или вредоносное ПО).  Как показало исследование компании Group-IB, количество опасных доменов в рунете, уменьшилось на 40% по сравнению ...

Троян Emotet использует старые письма пользователей Операторы трояна Emotet стали рассылать свой зловред через электронную переписку пользователей, получая к ней доступ через взломанные email-аккаунты. Новый метод позволяет преступникам обходить спам-фильтры и усыплять бдительность жертв. Многофункциональный троян Emotet вход...

Кампания ShadowHammer задела сотни тысяч пользователей ASUS Эксперты «Лаборатории Касперского» обнаружили целевую атаку на владельцев ноутбуков ASUS. Чтобы добраться до 600 нужных им человек, преступники взломали официальный сервис для обновления ПО и внедрили в него троян-бэкдор. Вредоносный файл загрузили сотни тысяч поль...

Neustar стал техническим директором зоны .VU В марте этого года ICANN одобрила заявление правительства Вануату на ределегирование доменной зоны .VU в качестве доменной зоны общего пользования.Для этой задачи доменной зоне нужен технический оператор, который может поддерживать её функционирование на должном уровне. Им с...

Борьба за домен .amazon может иметь политические мотивы В нашем блоге мы регулярно сообщали о подробностях спора между компанией Amazon и странами Амазонского пакта, которые всеми силами стремятся предотвратить регистрацию доменной зоны .amazon.Представители южноамериканских стран говорили, что не хотят, чтобы коммерческая органи...

Интересное кино: сняты ограничения на регистрацию в домене .FILM Австралийская регистратура Motion Picture Domain Registry объявила о снятии всех ограничений на регистрацию имен в новом общем домене верхнего уровня .FILM. Ранее в домене действовала жесткая (по крайней мере, на словах) политика проверки: зарегистрировать доменное имя можн...

Банковский троян использует снимки экрана для хищения информации Эти вредоносные программы имеют ряд схожих признаков: они написаны на Delphi, содержат функционал бэкдоров, состоят из нескольких компонентов, маскируются под легитимные документы и ПО, а также нацелены на испано- и португалоговорящие страны Латинской Америки.Для атаки злоум...

Поддельные цифровые сертификаты становятся рядовой угрозой Исследователи компании Chronicle насчитали на VirusTotal почти 4 тыс. образцов ПО с поддельными сертификатами. По словам экспертов, за последние несколько лет фальшивые подписи превратились из оружия отдельных APT-группировок в привычный инструмент, доступный и рядовым прест...

ICA выступает против снятия ограничений на цены доменов в зоне .ORG Сейчас идет период приёма отзывов о предложении ICANN снять ограничения на цены доменов в зоне .ORG. Организация получила уже более 130 протестов против повышения цен. По ссылке, указанной выше, мы уже говорили, что предложение действительно весьма спорное. Однако почти все ...

Австралия готовит удар по доменному бизнесу Регистратура auDA, управляющая национальным доменом Австралии .AU, готовит пакет серьезных изменений в правила, регулирующие деятельность местного доменного рынка. Прежде всего, Комиссия по пересмотру политик auDA рекомендует рассмотреть возможность открытия прямой регистра...

Celgene получила домен Cellgene.com по решению суда Американская фармацевтическая компания Celgene получила права на домен CellGene.com по решению суда. Но это была уже вторая попытка. До этого Celgene обращалась в ВОИС с требованием передать ей права на этот домен по причине незаконного использования товарного знака истца. О...

The Independent: Fortnite стала площадкой для отмывания денег преступниками Издание The Independent опубликовало любопытную статью на тему способов отмывания денег в самой популярной игре в мире на данный момент. Речь, конечно же, о Fortnite, в которой в 2018 году зарегистрировалось больше двухсот миллионов пользователей. В статье использую...

Большинство кибератак на компании проводится по электронной почте Специалисты также отметили всплеск распространенности бесфайловых атак, направленных на сокрытие вредоносных действий.

Почему ценные домены уходят в дроп? Бывает, что владельцы ценных доменов с хорошими показателями не продлевают их регистрацию. Почему это происходит?Наиболее распространённые причины назвал доменный инвестор Эллиот Сильвер, которому не раз удавалось выкупать просроченные домены у владельцев до того, как они бу...

Преступники используют имена политиков, чтобы завлечь жертв Киберпреступники активно используют политическую повестку, чтобы распространять вредоносное ПО. Исследователи предупредили о сотнях киберкампаний, в рамках которых шифровальщики, средства удаленного доступа и прочие нежелательные программы маскируются под статьи и документы ...

Стартовала премиальная регистрация в домене .DEV Вчера, 19 февраля, открылся период премиальной регистрации в новом общем домене верхнего уровня .DEV. Он управляется корпорацией Google и адресован, прежде всего, разработчикам компьютерных программ и мобильных приложений: само имя .DEV является сокращением от английского d...

Фишеры взяли на вооружение push-уведомления на Android Мошенники научились маскировать фишинговые сообщения на Android-устройствах под уведомления легитимных приложений. Новая техника, которая уже применяется в кибератаках, работает с применением API Notifications и Push. Об угрозе репортер Bleeping Computer узнал от представите...

Рейтинг самых дорогих доменов в истории В последние дни самой обсуждаемой новостью в мире доменов является рекордная продажа Voice.com за 30 миллионов долларов. Поэтому сейчас самое время обновить рейтинг самых крупных продаж и освежить в памяти предыдущие рекорды. 20 самых крупных продаж доменов согл...

Google удалила из своего магазина Google Play популярное приложение CamScanner Google удалила из своего магазина Google Play популярное приложение CamScanner. CamScanner начало распространять вредоносное ПО на Android устройства. Вредоносный код CamScanner засорял смартфон рекламными объявлениями и подписывал пользователей на платные подписки, также ...

Домены в зоне .COM запоминаются лучше Одно из преимуществ регистрации домена в зоне .COM - высокая запоминаемость по сравнению с другими зонами. Особенно это касается англоязычной аудитории, где и сейчас доменные имена ассоциируются прежде всего с зоной .COM.Однако до настоящего времени это было только мнением э...

Взломщики продолжают атаки на хранилища MongoDB Спустя два года после первых атак базы данных MongoDB все еще остаются в сфере внимания злоумышленников. Преступники ищут открытые хранилища и крадут данные с целью выкупа. К такому выводу пришел ИБ-специалист Виктор Геверс (Victor Gevers), ведущий статистику криминальных ка...

Всегда ли доменное имя должно быть простым в написании? Одним из критериев хорошего доменного имени считается лёгкость написания. Иными словами, при выборе домена нужно избегать слишком сложных слов, в написании которых посетители с большой вероятностью будут делать ошибки. Но так ли это важно? И самое главное, для кого нужно под...

В апреле треть вредоносной активности в интернете пришлась на криптовалютные майнеры Скрытые майнеры, позволяющие злоумышленникам удаленно добывать криптовалюту на компьютере жертвы, вошли в топ-10 глобального рейтинга активности вредоносного ПО за апрель. Об этом свидетельствуют данные израильской компании в сфере кибербезопасности Check Point. Так, в десят...

Троян Riltok расширил географию атак на Европу Аналитики «Лаборатории Касперского» изучили Android-троян Riltok, который охотится за платежными данными пользователей в России, Франции и других европейских странах. Зловред перехватывает информацию через веб-инжекты, скрывает уведомления от банковских приложений ...

2018 год отметился заметным ростом нигерийских BEC-атак В 2018 году нигерийские BEC-мошенники увеличили свою активность более чем в полтора раза. Чаще всего под удар злоумышленников попадают компании из высокотехнологичного сектора, оптовой торговли и промышленности. Таковы результаты исследования аналитиков Unit 42, которые с 20...

Как минимум две хак-группы эксплуатируют опасные уязвимости в плагинах для WordPress Преступники используют уязвимости в плагинах Easy WP SMTP и Social Warfare, создают себе аккаунты администраторов и перенаправляют трафик на вредоносные сайты.

IJ.com продан за $550 000 2 ноября состоялась продажа домена IJ.com за 550 000 долларов.Домен был куплен китайской компанией по продаже недвижимости, официальный сайт которой размещён на домене chanjue.net. В ближайшее время он будет перенесён на IJ.com.Домен IJ.com занял десятое место в рейтинге сам...

Домен .COM достиг отметки в 140 миллионов Компания Verisign сообщила в конце минувшей недели о том, что число зарегистрированных доменных имен в управляемом ею общем домене верхнего уровня .COM впервые достигло отметки в 140 миллионов. По данным на 22 мая, в файле зоны .COM насчитывалось 140 016 726 имен. При этом ...

RX.com продан за миллион долларов Американский предприниматель Брент Оксли, доменный инвестор и основатель компании HostGator, приобрел домен RX.com за $1 000 000.В портфолио Оксли много доменов высокой ценности, например, CPU.com, Texas.com, Bachelor.com, Give.com и многие другие. Их стоимость - несколько с...

Двухбуквенные домены в зоне .COM: кто, где, сколько Недавно Ename опубликовал своё исследование двухбуквенных доменных имён в зоне .СОМ. Благодаря этому мы можем узнать больше о самой престижной и дорогой категории доменов.Всего на текущий момент существует 676 двухбуквенных доменов в зоне .COM. Из них на 378 доменах (55,9%) ...

Домен .РФ отмечает свой девятый день рождения Девять лет назад, 12 мая 2010 года, в реестрах корневых серверов глобальной системы доменной адресации появилась запись о кириллическом домене .РФ. За прошедшие годы в домене .РФ было зарегистрировано почти 2,8 миллиона доменных имен,  а сам домен занимает первое место с...

Топвизор — Регистратор доменов RU и РФ Команда сервиса поисковой аналитики Топвизор сообщила о запуске услуг по регистрации, продлению и переносу доменных имен .RU и .РФ Координационный центр доменов .RU/.РФ подписал Соглашение об аккредитации с ООО «Топвизор» из Санкт-Петербурга.  Статус аккредитованного ре...

Легко ли продать домен для бренда? Один из самых интересных видов инвестирования в доменные имена - покупка и регистрация доменов, которые могут быть использованы в качестве названий компаний, товаров и услуг.Такие домены можно разделить на две категории:1) Домены из одного слова, которое может быть использов...

Google объявляет войну похожим доменным именам Одной из новых функций, появившихся в Google Chrome, стало предупреждение о том, что поисковый гигант называет «похожими URL-адресами». Этим термином в компании обозначают адрес вроде go0gle.com или 3bnews.ru (а вы заметили, где неправильно написано?), к...

Число «отказных» доменов достигло 46 Американская корпорация Honeywell приняла решение отказаться от использования делегированного ей одноименного домена-бренда. Соответствующее уведомление было получено корпорацией ICANN. Honeywell является крупным промышленным конгломератом, производящим оборудование и систе...

2018 год стал рекордным по числу доменных споров Как сообщает ВОИС, в 2018 году было получено рекордное количество жалоб на киберсквоттинг за 20 лет существования UDRP (процедуры разрешения доменных споров).В 2018 году ВОИС получила 3447 жалоб, что на 12% больше, чем в прошлые годы. В 2017 и 2016 годах было получено 3074 и...

Базовая функция Google Drive упростила целевой фишинг Эксперты обнаружили тщательно спланированную фишинговую атаку против неназванной энергетической компании. Преступники воспользовались легитимной функцией Google Drive, что обойти защитные системы и заманить сотрудников на вредоносную страницу. Спам-фильтры не проверяют легит...

Radix сообщает об успешном окончании 2018 года Компания Radix, администратор ряда новых доменных зон, рассказала о своих успехах в конце 2018 года.Значительной частью дохода компании является продажа премиум-доменов, и спрос на них не не снижается. Так, во второй половине прошедшего года Radix получила 1,354 млн долларов...

Links.com продан за 700 000 евро Доменный брокер Дейв Эвансон сообщил об успешной продаже домена Links.com за 700 000 евро. При этом он отметил, что на продажу выставлен также домен Link.com, и желающим он готов помочь в его приобретении.Новым владельцем домена Links.com стал сервис AllMyLinks (официальный ...

В 2018 году Cobalt и Silence украли у банков 58 млн рублей Представители Российского Центра мониторинга и реагирования на компьютерные атаки в финансово-кредитной сфере (ФинЦЕРТ) опубликовали отчет об киберкампаниях, направленных на банки в 2018 году. По данным организации, за этот период зафиксировано 177 целевых атак на учреждения...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

Вредоносные боты получили новую технику маскировки Операторы зловредных кампаний научились манипулировать с защищенными соединениями, чтобы скрывать свою активность от обнаружения. Техника построена на подмене содержимого приветственных сообщений, которые боты отправляют веб-серверам. Исследователи Akamai назвали обнаруженну...

Внешняя IT-служба Kaseya распространяла GandCrab Более 1500 организаций пополнили список жертв GandCrab. Злоумышленники атаковали компании через поставщика IT-услуг, напрямую подключенного к инфраструктурам заказчиков. По сообщениям специалистов, один из клиентов заметил признаки вмешательства в понедельник 4 февраля. Прес...

Обнаружена кибератака на посетителей порносайтов Согласно системе телеметрии ESET, первый всплеск активности этого бота произошел в мае 2019 года.Для проникновения в систему операторы Varenyky используют спам с вложением в виде поддельного счета. Пользователь кликает на документ, после чего шпионское ПО исполняет вредоносн...

TA505 применяет новое вредоносное ПО для фишинговых атак Исследователи компании Proofpoint сообщили о появлении двух новых вредоносов — бэкдора ServHelper и трояна FlawedGrace, позволяющего получить полный доступ к устройству и похищать данные. Группировка TA505 начала использовать их с ноября 2018 года в фишинговых атаках, нацеле...

Ботнет TheMoon сдает прокси-серверы SOCKS5 в аренду Операторы ботнета TheMoon распространяют новый модуль, превращающий IoT-устройства на базе MIPS-процессоров в прокси-серверы для сдачи в аренду другим злоумышленникам. К такому выводу пришли специалисты по информационной безопасности интернет-провайдера CenturyLink после изу...

Spamhaus: в июне ботоводы отдыхали Некоммерческая организация Spamhaus обновила статистику злоупотреблений со стороны операторов ботнетов. Согласно ее отчету, в минувшем квартале рост количества IP-адресов, ассоциируемых с командной инфраструктурой таких сетей, был по-прежнему значительным. В апреле и мае акт...

RAT-зловред распространяется через сайты Blogspot и Pastebin Специалисты компании Unit 42 обнаружили масштабную кампанию по распространению трояна удаленного доступа RevengeRAT. Для обхода защитных решений при передаче вредоносных файлов злоумышленники использовали сайты Blogspot, Pastebin и сервис Bit.ly. Намерения преступников пока ...

Домен Fashion.com выставлен на аукцион На прошедшей недавно Неделе моды в Париже было объявлено об аукционе за право обладания доменом Fashion.com.Домен Fashion.com был зарегистрирован ещё в 1994 году. Тогда три его будущих владельца планировали начать бизнес, связанный с модой. Решив зарегистрировать для него до...

Киберпреступники готовятся к выходу криптовалюты Facebook Киберпреступники уже используют анонс криптовалюты Facebook в мошеннических кампаниях. По словам экспертов, доверчивые пользователи могут не только потерять деньги, но и предоставить злоумышленникам доступ к своему компьютеру. Глава Facebook Марк Цукерберг представил проект ...

В зоне .COM - 140 миллионов доменов VeriSign, администратор доменной зоны .COM, сообщил о достижении очередной юбилейной отметки. В самой известной доменной зоне зарегистрировано более 140 миллионов доменов.При этом с учётом зарегистрированных, но не включённых в файл зоны доменных имён количество регистраций ...

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Apple стала владельцем нового домена В понедельник компания Apple зарегистрировала новый домен под названием PrivacyIsImportant.com. Точной информации, зачем именно купертиновцам понадобились права на это доменное имя, сейчас нет. Однако есть мнение, что по этому адресу скоро появится сайт, посвященный защите п...

Отели по всему миру поставили под угрозу данные банковских карт постояльцев В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, которая ста...

В Индии появились поддельные магазины Xiaomi Компания Xiaomi на сегодняшний день является лидером рынка смартфонов в Индии. Отчасти это стало возможным и благодаря открытию большого количества фирменных магазинов. Ещё в прошлом году компания рассказывала, что таких открыто уже более 500, а к концу текущего года их...

Прокси-бот Ngioweb портирован на Linux Злоумышленники взломали тысячи WordPress-сайтов,  создали ботнет и осуществляют проксирование трафика по заказу. Проведенный в Qihoo 360 анализ показал, что в качестве прокси-агента предприимчивые хакеры используют Linux-версию Ngioweb — вредоносной программы, впервые засвет...

Google не может отличить поддельные приложения из Google Play от настоящих Google удаляет из Google Play настоящие приложения вместо поддельных За годы, что эксперты в области кибербезопасности снабжают Google отчётами о вредоносных приложениях из Google Play, компания настолько к этому привыкла, что, кажется, совершенно разучилась искать опасный с...

Домен .FANS снова сменил владельца У доменной зоны .FANS произошла вторая смена владельца за короткое время.Изначально она была зарегистрирована компанией Asiamix Digital, которая обанкротилась и продала доменную зону CentralNic в конце 2018 года. Теперь же у зоны .FANS новый владелец - ZDNS International, го...

Lazarus снова в деле Инструмент удалённого администрирования получил название Dtrack: с его помощью злоумышленники полностью контролируют заражённое устройство, загружают и выгружают файлы, записывают нажатие клавиш клавиатуры, читают историю браузера и совершают другие вредоносные действия. Ком...

Активисты по-прежнему уверены, что Роскомнадзор использует взломанные устройства для блокировки прокси-серверов Telegram IT-эксперт Владислав Здольников, ранее обвинивший ведомство в такой деятельности, считает доказанным факт использования ведомством прокси на взломанных устройствах для борьбы с Telegram и рассматривает возможность обращения в правоохранительные органы.

Защита прав на домен обошлась в полмиллиона Ранее мы сообщали о том, как Джеффри Блэку, владельцу домена IMI.com, пришлось отстаивать свои права в суде после жалобы компании Irving Materials Inc. Ему удалось сохранить домен в своей собственности, но стоило это почти полмиллиона долларов.Затраты Джеффри Блэка на услуги...

Новый шифратор для Android распространяется через порногруппы Для сокрытия подозрительного адреса использовался портал bit.ly - сервис для создания коротких ссылок. После загрузки вредоносное приложение рассылает текстовые сообщения по всему списку контактов жертвы, подталкивая получателей кликнуть по ссылке и загрузить вредоносную про...

Spamhaus представила статистику по ботнетам за III квартал Аналитики из некоммерческой организации Spamhaus продолжают наблюдать рост количества доменных имен, используемых злоумышленниками для управления ботнетами. В период с июля по сентябрь активисты фиксировали в среднем 1300 новых C&C-серверов в месяц; в первой половине 201...

Качественный сервис от регистратора доменов Webmoney Domains Старт любого сайта начинается с выбора доменного имени. Нужно проработать представленный момент, найти наиболее оптимальное, короткое имя, которое сразу сможет охарактеризовать сайт и его тематику. Процесс достаточно сложный, ведь здесь существует множество подводных камней....

Атака на MSP-провайдеров вызвала проблемы у их клиентов Сразу несколько компаний стали жертвами кибервымогателей в результате атаки как минимум на трех MSP-провайдеров. Злоумышленники получили доступ к консолям удаленного управления Webroot и Kaseya, чтобы установить организациям шифровальщик Sodinokibi. О проблеме стало известно...

Китаец обманул Apple, обменяв по гарантии 1576 поддельных iPhone 30-летний китаец Цюань Цзян, проживающий в Олбани, штат Орегон США, сумел обмануть Apple и заменил 1576 поддельных iPhone на оригинальные устройства. ПреступлениеИспользуя поддельные имена, мужчина отправлял неработающие поддельные iPhone в магазины Apple, требуя…

Цифровая реклама в этом году станет популярнее традиционной Компания eMarketer, один из наиболее авторитетных исследователей в сфере маркетинга, опубликовала прогноз, согласно которому цифровая реклама в этом году станет популярнее традиционных видов рекламы.Предполагается, что расходы на цифровую рекламу в США в этом году повысятся ...

Хактивист организовал многолетнюю кибератаку в Facebook ИБ-специалисты обнаружили и пресекли вредоносную кампанию в Facebook, построенную вокруг темы гражданской войны в Ливии. Организатор атак использовал актуальную новостную повестку, чтобы красть конфиденциальные материалы и заражать пользователей зловредным ПО. Расследование ...

Зимбабве просит помощи в управлении национальным доменом Управление почты и связи Зимбабве (POTRAZ) опубликовало официальный документ, в котором рассказывается о текущих проблемах в управлении национальным доменом .zw. Также POTRAZ призывает откликнуться специалистов, которые могут помочь компании в восстановлении доменного рынка....

Зона .SITE достигла миллиона регистраций Недавно в новой доменной зоне .SITE был зарегистрирован миллионный домен. В последнее время .SITE - один из самых быстрорастущих новых gTLD. Так, в сентябре прошлого года было зарегистрировано только 561 000 доменов второго уровня.В связи с этим стоит отметить также то, что ...

Сотрудничество регистратур России и Вьетнама будет продолжено В Москве состоялась встреча руководства и экспертов Координационного центра доменов .RU/.РФ с делегацией Вьетнамского сетевого информационного центра VNNIC - регистратурой вьетнамского национального домена верхнего уровня .VN. VNNIC в настоящее время планирует развиват...

Профессиональная помощь по подбору домена для бизнес сайта Ведение современного бизнеса невозможно без использования интернет ресурсов. Создание сайта является необходимой виртуальной площадкой для осуществления и рекламирования своей деятельности, товара или услуг. В сети сейчас сконцентрировано наибольшее количество потенциальных ...

Число доменов .РФ сокращается второй год подряд Количество зарегистрированных имен в кириллической зоне .РФ медленно, но верно сокращается, и данный тренд наблюдается уже более двух лет — с июля 2017 года. Об этом свидетельствуют статистические данные интернет-ресурса «Домены России». В настоящий момент в зоне .РФ насчиты...

Ирландский национальный домен благодарен брекзиту Компания Blacknight, ведущий доменный регистратор Ирландии, опубликовала пресс-релиз, посвященный итогам года в национальном домене страны .IE. В нем сообщается, что число доменных имен в зоне .IE достигло к концу 2018 года 262 140. На протяжении года было зарегистрировано ...

Очередной «китайский пузырь» грозит испортить статистику национальных доменов Национальные домены оставались в последние месяцы лидерами роста доменного пространства. Ранее, например, сообщалось, что в первом квартале 2019 они прибавили 2,5 миллиона регистраций по сравнению с декабрем прошлого года и 10 миллионов – по сравнению с первым кварталом 201...

Определился владелец зоны .KIDS Одна из самых продолжительных битв за право обладания новой доменной зоны подошла к концу.  Компания Amazon отозвала свою заявку на регистрацию доменной зоны .KIDS, и единственным претендентом на неё осталась некоммерческая компания DotKids Foundation.Таким образом DotK...

Аккредитован 47-й регистратор доменных имен в доменах .RU и .РФ В доменах .RU и .РФ успешно прошел аккредитацию новый регистратор – ООО «МаксНейм». Соглашение об аккредитации с ООО «МаксНейм» заключено 25 декабря 2018 г. Новый регистратор приступит к работе после прохождения технических испытаний в ТЦИ и заключения договора о доступе ...

История домена .RU – это история страны за последние четверть века 7 апреля 2019 года национальный российский домен верхнего уровня .RU отмечает свой юбилей: ровно 25 лет назад в базу данных IANA была внесена запись о российском домене, и с этого момента началось его развитие. Сегодня домен .RU является одними из самых популярных национал...

Доменную зону .ORG продают частной компании. Общественность призывает ICANN расторгнуть контракт Американская некоммерческая организация The Internet Society (ISOC) продаёт свои активы, включая оператора Public Interest Registry (PIR), который управляет доменной зоной .org. Созданная в «общестенных интересах» для общественных организаций, доменная зона переходит в руки ...

Уже десятая часть делегированных доменов-брендов оставлена за ненадобностью Сохраняется тенденция отказа компаний от использования доменов-брендов, полученных ими в ходе первого этапа программы новых доменов ICANN. Стало известно, что еще две компании обратились к корпорации ICANN с просьбой о расторжении контрактов и заявлениями об отказе от испол...

Селфи-палки вышли из моды Когда какая-то вещь выходит из моды, это сразу отражается на цене соответствующих доменных имён.Несколько дней назад домен SelfieSticks.com был продан всего за $8 200, тогда как в 2015 году он стоил намного больше - $29 100.За три года стоимость домена упала на 71%. Когда де...

Осторожно, подделка. Изъята партия ненастоящих смартфонов Huawei Компания Huawei является одним из лидирующих производителем смартфонов не только в Китае, но и во всем мире. По мере роста популярности продукции Huawei все чаще на рынке появляется поддельная продукция с логотипом компании. Как стало известно, полиция Ханчжоу выявила м...

Из репозитория PyPI исключены три вредоносные библиотеки с бэкдорами Эксперты компании ReversingLabs изучили более миллиона пакетов из репозитория PyPI (Python Package Index) и обнаружили несколько вредоносных библиотек.

ART: кто регистрирует домены в этой зоне, и зачем — итоги двух лет В настоящий момент в зоне .ART зарегистрировано 56 000 доменов: 69% доменов .ART используется физическими лицами, из которых более половины — художники.

Эксперты рассказали о Linux-варианте трояна Winnti Исследователи из компании Chronicle провели детальный анализ Linux-версии трояна Winnti, ранее ускользавшей от внимания ИБ-специалистов. По их мнению, функции этого штамма во многом совпадают с возможностями вредоносной программы, подробно описанной экспертами «Лаборато...

Эксперты нашли опасные приложения для редактирования фото в Google Play Специалисты из компании Wandera обнаружили в магазине приложений Google две вредоносные программы. Они достаточно популярны у пользователей.

Взломщики находят уязвимый RDP-хост за 90 секунд Операторы вредоносных кампаний фокусируются на незащищенных подключениях удаленного доступа, отказываясь от массированных email-рассылок и других методов доставки полезной нагрузки. В сегодняшних реалиях онлайн-сканеры мгновенно обнаруживают уязвимый сервер, после чего он ок...

Google открывает домен .dev для всех желающих Google позволит всем желающим регистрировать сайты в зоне .dev – домене верхнего уровня, который ранее использовался только компанией. Google купил домен .dev в 2015 году. Изначально он предназначался только для внутреннего пользования. Одним из самых известных ресурсов Goog...

Заявка на домен .THAI аннулирована Компания Better Living Management из Таиланда подала заявление на регистрацию доменной зоны .THAI ещё в 2012 году. Но против её запуска высказалось правительство страны, так как слово "thai" обладает высокой культурной значимостью.Комиссия представителей правительств (GAC) п...

Хакеры взломали утилиту ASUS Live Update и распространяли через неё зловред, компания уже устранила уязвимость и выпустила диагностическое ПО Буквально на днях компании, занимающиеся выпуском антивирусного программного обеспечения, заявили, что хакеры смогли взломать систему распространения обновлений ASUS и внедрить в неё вредоносное ПО. В результате, через утилиту ASUS Live Update, которая распространяет обновле...

Точка или двоеточие: в чем проблема интернационализированного национального домена Армении Армянский технологический портал «Арка Телеком» сообщил любопытную информацию о возможных причинах крайне низких показателей интернационализированного национального домена Армении .հայ (.xn--y9a3aq). Этот домен был делегирован ICANN еще в 2015 году, но, согласно последним д...

Старые версии Windows получают новый патч KB4500705, чтобы остановить атаки в стиле WannaCry Microsoft пытается предотвратить еще одну вспышку вредоносного ПО в стиле WannaCry до ее начала. Гигант программного обеспечения выпустил исправления KB4500705 для уязвимости Службы удаленных рабочих столов (также называемой службами терминалов), которая делает возможным рас...

[Из песочницы] DNS прокси на Node.JS своими руками Понесло пакет по кочкам в дальний лес за DNS… Л. Каганов "Гамлет на дне"При разработке сетевого приложения иногда возникает необходимость запустить его локально, но обращаться к нему по реальному доменному имени. Стандартное проверенное решение — прописать домен в ...

Крупный обвал в зоне .TOP Вчера в доменной зоне .TOP произошел крупнейший обвал количества регистраций. В дроп ушло 171 867 доменных имён, что составляет 5,5% от всех имён, зарегистрированных в зоне .TOP.Сейчас зона .TOP является лидером среди новых gTLD по количеству доменов второго уровня. В ней...

Instagram начал тестировать сокрытие лайков по всему миру "Мы расширяем наше тестирование по сокрытию счетчика лайков на весь мир. Если вы участвуете, то больше не увидите общее количество лайков и просмотров под фото и видео в вашей ленте, если они опубликованы не вами", - сообщили в компании.

Google Search Console выкатил доменные ресурсы Включающие сразу все протоколы и субдомены указанного домена

Домен .AMAZON сделал ещё один шаг к старту Совет директоров ICANN отклонил запрос правительства Колумбии о пересмотре решения организации разрешить регистрацию доменной зоны .AMAZON.Напомним, что после того, как страны Амазонского пакта несколько раз срывали переговоры с ICANN, организация приняла волевое решение раз...

Spamhaus опубликовал отчёт об активности ботнетов за третий квартал Компания Spamhaus опубликовала отчёт об активности ботнетов за третий квартал текущего года.Прежде всего Spamhaus отметил рост числа ботнетов по сравнению с прошлым годом. В 2018 году было зарегистрировано 10 263 командных центра ботнетов, тогда как к концу третьего квартала...

Шпион MobSTSPY разлетелся по всему свету Вредоносное ПО MobSTSPY, замаскированное под легитимные Android-приложения, было скачано десятки тысяч раз — в основном с Google Play. Зараженные программы для мобильных устройств — не редкость, но обычно злоумышленники предпочитают их выкладывать в неофициальных интернет-ма...

«Лаборатория Касперского» о спаме и фишинге в 2018 году Эксперты «Лаборатории Касперского» рассказали об особенностях спама и фишинга в 2018 году. Как показала статистика, за этот период доля мусорных писем в почтовом трафике несколько сократилась, а количество фишинговых атак, напротив, выросло почти вдвое. По подсчета...

Какую доменную зону лучше выбрать? Для запуска сайта в интернет, а также для его продвижения очень важно правильно подобрать доменную зону, в котором он будет размещен. Здесь следует понимать, что далеко не всегда домены третьего уровня оказываются хуже доменов второго уровня. Да, они действительно более деше...

В июле регистраторы получили более 700 обращений от компетентных организаций Среди потенциальных нарушителей большинство составляют доменные имена, связанные с фишингом, далее следуют ресурсы, используемые для распространения вредоносного кода, контроллеры бот-сетей и распространители противоправного контента.

ICANN предлагает отменить ограничения стоимости доменов в зонах .ORG и .INFO ICANN предложила снять ограничения стоимости услуг регистрации и продления доменных имён в зонах .ORG и .INFO. По мнению организации, все доменные зоны  должны подчиняться единым правилам. То есть, если в новых gTLD можно выставлять любую цену регистрации доменов, то та...

Таблоид The Sun уличен в попытке обратного захвата доменного имени Британский таблоид The Sun проиграл во Всемирной организации интеллектуальной собственности (ВОИС) спор за доменное имя thesun.com. Сейчас издание использует домен thesun.co.uk, однако давно мечтает заполучить и аналогичный домен в зоне .COM. Но этот домен занят, и владелец...

Аргентина откроет регистрацию доменов второго уровня Следуя примеру Великобритании и Австралии, Аргентина приняла решение сделать доступной регистрацию доменов второго уровня в своей национальной зоне .AR. До этого можно было зарегистрировать только домены третьего уровня с расширениями .com.ar, net.ar и некоторыми другими.Но ...

REG.RU создал AI-сервис, определяющий доменную зону по фото Крупнейший хостинг-провайдер и регистратор доменов в России REG.RU создал на базе искусственного интеллекта сервис REG.Pic. Любой пользователь, загрузивший фото, за несколько секунд получает рекомендацию по выбору тематических доменных зон для сайта, блога или бизнеса. Серви...

Основная причина уязвимостей – ошибки администраторов На сайте проекта «Нетоскоп» опубликованы результаты научно-исследовательских работ, проведенных в 2018 году в рамках научно-технического сотрудничества. В прошлом году были проведены два исследования, охватывающих большой спектр проблем, связанных с перехватом трафика и под...

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

В Австралии откроется регистрация доменов второго уровня AuDA, администратор национальной доменной зоны Австралии .AU, сообщил об скором открытии регистрации доменов второго уровня. На текущий момент доступными для регистрации являются только домены третьего уровня с расширениями com.au, org.au и некоторыми другими.Регистрация ста...

ICANN намерена уравнять .ORG и .INFO в правах с новыми доменами Корпорация ICANN предложила проекты новых соглашений регистратурам доменных зон .ORG и .INFO (Public Interest Registry и Afilias, соответственно). Они содержат изменения, направленные на то, чтобы унифицировать регистрационные соглашения для всех общих доменов верхнего уров...

ВКонтакте (VK) выиграл международный спор за домен VK.app После майских праздников российская социальная сеть ВКонтакте получила новый домен VK.app. Это произошло на основании решения Арбитражного центра Всемирной организации интеллектуальной собственности (WIPO, Женева) по жалобе ООО «ВКонтакте» (владельца одноименной социальной ...

ICANN сможет загрегистрировать более тысячи новых доменных зон за год Комиссия по вопросам стабильности и безопасности ICANN  (SSAC) сообщила, что лимит в 1000 новых доменных зон в год, который был установлен в 2012 году, не является необходимым для безопасности корневой зоны.Тогда, перед стартом программы New gTLD, этот лимит был введен ...

Доменная зона .REN продана Гонконгская компания ZDNS International сообщила о приобретении доменной зоны .REN. Это уже второе её приобретение. Незадолго до этого она купила зону .FANS.Предыдущим владельцем домена .REN была китайская социальная сеть Renren (Жэньжэнь). На момент подачи заявки на регистр...

Google открывает регистрацию в доменной зоне .dev С 19 по 28 февраля можно зарезервировать домен с желаемым названием

Сбербанк за один день зарегистрировал 182 домена со словом sber Примечательно, что за весь прошлый год банк зарегистрировал только 80 таких доменных имен.

Пользователей Discord атакует бэкдор Spidey Bot Преступники превращают мессенджер Discord для взлома Windows-компьютеров. Зловред Spidey Bot / BlueFace редактирует системные файлы приложения, чтобы похищать данные жертвы и гарантировать взломщикам скрытый доступ к управлению машиной. Авторы зловреда пользуются тем, что Di...

Создай себе сайт (краткая справка) Прежде, чем создавать свой сайт, неплохо бы было зарегистрировать доменное имя у компании - регистратора. Организаций, занимающихся регистрацией доменов достаточно много. Вы без труда сможете найти их, набрав в любом поисковике запрос «домен». Цены на регис...

Вышла книга о борьбе за домен Sex.com Недавно вышла книга известного журналиста Дэвида Кушнера под названием "The Players Ball: A Genius, a Con Man, and the Secret History of the Internet’s Rise". (Большая игра: гений, жулик и тайная история становления Интернета". Книга рассказывает о борьбе за обладание домено...

Отели по всему миру поставили под угрозу данные банковских карт посетителей В отелях по всему миру произошла утечка данных кредитных карт. Об этом предупредила пресс-служба «Лаборатории Касперского», специализирующейся на компьютерной безопасности.  Специалисты зафиксировали всплеск активности вредоносной кампании, кото...

Хакеры украли более 200 BTC у пользователей кошельков Electrum Злоумышленник взломал кошелек Electrum, подменив его серверы вредоносными версиями. Об этом, в частности, сообщает пользователь Reddit под ником Crypto God. Electrum Wallet hacked. 200 BTC stolen so far (nearly $800,000). Details inside… from CryptoCurrency По его слов...

NBC займется спортивным тотализатором? Как сообщает ресурс Domain Name Wire, на прошлой неделе телекомпания NBC зарегистрировала множество доменных имен, связанных со спортом и спортивным тотализатором. Среди них домены в зоне .COM, в том числе NBCSportbook.com и NBCSportsSportsbook.com, а также доменные имена ...

Администрация зоны .whoswho жалуется на неподъёмные отчисления Who’s Who Registry, администратор доменной зоны .whoswho получил предупреждение от ICANN за неуплату отчислений. У компании есть месяц на погашение задолженности, иначе будет рассматриваться вопрос о лишении прав на управление доменной зоной.Джон Маккейб, директор  Who’...

Как не стать жертвой кибермошенников: советы от профи Согласно опросу «Лаборатории Касперского», 65% людей с высокой интернет-активностью переживают из-за возможного взлома своих аккаунтов, а 62% боятся вредоносного ПО, которое может перехватывать пароли, вводимые на заражённом устройстве. В этой статье эксперты дадут советы, к...

Где зарегистрировать домен? Для запуска сайта в интернет, необходимо в обязательном порядке приобрести для него домен. Это специальный адрес ресурса, по которому пользователь в любой момент может на него войти. Более того именно по домену поисковые системы будут распознавать сайт. Что необходимо для по...

Новая APT-группировка атакует госучреждения в разных странах мира По данным экспертов, от действий группировки уже пострадали организации из Индии (34% жертв), Бразилии, Казахстана (по 18%), России, Таиланда (по 12%) и Турции (6%). Злоумышленники взламывали сетевой периметр и размещали на нем специальную программу, через которую получали д...

Ботнет Gucci заражает IoT-устройства в Европе Исследователи SecNiche Security Labs обнаружили неизвестный ранее ботнет Gucci, использующий IoT-устройства в распределенных DDoS-атаках. По словам экспертов, создатели зловреда продолжают его доработку. Способности IoT-ботнета Gucci Зловред может вести как целевые, так и ши...

Аналитики нашли более 100 эксплойтов для уязвимости в WinRAR Аналитики компании McAfee опубликовали отчет, согласно которому злоумышленники активно эксплуатируют брешь в архиваторе WinRAR. Первую вредоносную кампанию специалисты обнаружили уже через несколько дней после появления информации о баге. С тех пор исследователи насчитали бо...

ICANN не идет на уступки Корпорация ICANN ясно дала понять, что регистратурам новых доменов, испытывающим финансовые трудности, не приходится рассчитывать на снижение суммы регистрационных взносов. Как сообщалось ранее, в ноябре прошлого года глава регистратуры Who’s Who Registry Джон МакКейб обрат...

[Перевод] Varonis обнаружил криптомайнинговый вирус: наше расследование Наше подразделение расследований в области ИБ недавно вело дело о почти полностью зараженной криптомайнинговым вирусом сети в одной из компаний среднего размера. Анализ собранных образцов вредоносного ПО показал, что была найдена новая модификация таких вирусов, получившая...

Уязвимость, крадущая данные биткоин-кошельков, оказалась опасна еще для 500 Android-приложений Эксперты норвежской компании по защите приложений Promon обнаружили уязвимость StrandHogg, которая затронула все версии Android и нацелена на похищение конфиденциальных данных. Эксперты предупреждают, масштаб заражения и размер ущерба от уязвимости может оказаться беспрецеде...

Пользователям Android угрожает уязвимость StrandHogg Исследователи из норвежской компании Promon обнаружили серьезную уязвимость Android, позволяющую злоумышленникам перехватывать критически важные пользовательские данные и устанавливать скрытый контроль над мобильными устройствами. Эксперты насчитали в Google Play несколько д...

Обнаружена новая мобильная угроза «Агент Смит» Вредоносное ПО, которое назвали "Агент Смит", использует доступ к ресурсам устройств для показа рекламы с целью получения финансовой выгоды, но легко может использоваться для гораздо более опасных целей, таких как кража учетных данных и прослушивание телефонных раз...

Сайты отказываются от доменов в зоне .РФ Число зарегистрированных имен в кириллической доменной зоне стабильно сокращается с лета 2017.

Ученые взломали Android-смартфоны через модуль NFC Японские исследователи из токийского Университета Васэда обнаружили способ скрытно подключаться к Android-смартфонам и манипулировать ими. Технология построена на уязвимостях NFC-соединения и особенностях работы емкостных экранов. Для PoC-атаки, получившей название Tap’...

Kaspersky: IoT-зловреды проводят 20 тысяч атак за 15 минут Аналитики «Лаборатории Касперского» рассказали об угрозах, с которыми сталкивались системы Интернета вещей в первом полугодии 2019-го. Среди обнаруженных тенденций эксперты выделили растущее количество повторных атак, что говорит о все большем упорстве злоумышленни...

Начался прием работ на конкурс «DOT-журналистика 2019» 8 апреля 2019 года начался прием заявок на участие в Седьмом ежегодном конкурсе для журналистов, пишущих о доменах и других системах адресации интернета – «DOT-журналистика 2019». Об этом было объявлено на 10 Российском форуме по управлению интернетом RIGF 2019, прошедшем 8...

Trend Micro сообщила о 265-процентном росте числа бесфайловых атак Компания Trend Micro Incorporated опубликовала сводный отчёт за первую половину 2019 года. В нём отмечается всплеск распространённости бесфайловых атак, направленных на сокрытие вредоносных действий: количество обнаруженных угроз ...

Исследуем активность кибергруппировки Donot Team APT-группа Donot Team (также известная как APT-C-35, SectorE02) активна по крайней мере с 2012 года. Интерес злоумышленников направлен на получение конфиденциальной информации и интеллектуальной собственности. Среди целей преступников — страны Южной Азии, в частности госуд...

Определился владелец зоны .CPA Американский институт дипломированных общественных бухгалтеров (AICPA) стал владельцем доменной зоны .CPA, после того как свою заявку отозвал последний конкурент - CPA Australia. Еще раньше, в декабре прошлого года, заявления на зону .CPA отозвали другие претенденты - Google...

VeriSign отчитался за 2018 год Компания VeriSign, администратор доменных зон .COM и .NET, опубликовала отчет за последний квартал 2018 года, а также за весь прошедший год.К конце четвертого квартала в зонах  .COM и .NET был зарегистрировано 153 млн доменов. По сравнению с показателями на момент оконч...

Рунету 25 лет Администратором домена стало подразделение Курчатовского института РосНИИРОС. 7 апреля считается отправной точкой для национального интернета России, хоть до этого в стране и использовался домен .su. Сегодня мы отмечаем день Рунета.

Злоумышленники взломали веб-приложение института в США Злоумышленники взломали веб-приложение Технологического института Джорджии (Georgia Tech) и получили доступ к личной информации студентов, преподавателей и сотрудников. Под угрозой оказались данные 1,3 млн человек. Атака произошла 14 декабря 2018 года, однако обнаружить это ...

Хакеры с Украины заставили Комиссию по ценным бумагам США заняться созданием системы инсайдерского мониторинга Федеральная прокуратура США предъявила обвинения группе украинских хакеров. Они взломали главные информационные базы, связанные с торговлей акциями на американских биржах. Как пишет newirkutsk.ru, используя еще не опубликованную информацию, которая влияет на стоимость акций,...

Google знает, когда вы покупаете чужой домен Покупка старого доменного имени не всегда приносит ожидаемые результаты в виде высоких позиций в поиске.

Доказано: медицинское оборудование может быть взломано и выдавать ложные диагнозы Современное медицинское оборудование, которое хранит критически важную информацию о пациентах вроде результатов диагностики, как правило подключено к интернету. К сожалению, все эти данные плохо защищены, и исследователи из израильского университета имени Бен-Гуриона продем...

Более тысячи пользователей скачали из Google Play фейковый кошелек, похищающий криптовалюту Аналитики компании ESET обнаружили в магазине Google Play фейковое приложение Trezor Mobile Wallet, замаскированное под популярный кошелек. Поисковая выдача показывает это приложение вторым, сразу за официальным кошельком. В качестве разработчика фигурирует компания Trezor I...

Namecheap подает протест против снятия ограничения цен в зонах .ORG и .INFO Компания Namecheap, один из крупнейших в мире регистраторов доменных имён, подала в ICANN запрос об отмене снятия ограничения доменов в зонах .ORG и .INFO. Запрос был подан в рамках официальной процедуры Reconsideration Request, через которую можно обратиться к ICANN с прось...

Открылась премиальная регистрация в зоне .DEV Недавно стартовала премиальная регистрация в новой доменной зоне .DEV. Эта зона ориентирована на разработчиков программного обеспечения (от слова developer)..DEV считается одной из перспективных новых доменных зон - во многом потому что её владельцем является Google. Некотор...

[Перевод] Приключения неуловимой малвари, часть 1 Этой статьей мы начинаем серию публикаций о неуловимых малвари. Программы для взлома, не оставляющие следов атаки, известные также как fileless («бестелесные», невидимые, безфайловые), как правило, используют PowerShell на системах Windows, чтобы скрытно выполнять команды ...

Этот теневой магазин может продать вам готовую новую личность Интернет-магазин «Richlogs» уличили в торговле цифровыми «отпечатками» пользователей, в том формате, который используется для проверки личности в различных сервисах. Продавец утверждает, что с их помощью вполне реально взломать многие системы и войти туда под чужой «личиной»...

Эксперт создал антивирус для macOS на основе игры Всем известно, что под macOS нет вирусов. Именно поэтому использование антивирусов некоторыми владельцами Mac воспринимается их коллегами по цеху как зашоренность и даже измена. Но то ли дело всевозможные троянцы, которые иногда все-таки проникают в систему и ведут подрывну...

Операция TA505: сетевая инфраструктура группировки. Часть 3 Анализ сетевой инфраструктуры играет большую роль в исследовании вредоносных кампаний. Сведения о том, какие IP-адреса соответствовали доменному имени в различные промежутки времени, позволяют определить новые серверы злоумышленников. Решение противоположной задачи (ретрос...

Британцы не торопятся менять третий уровень на второй Регистратура Nominet, управляющая национальным доменом Великобритании, опубликовала статистику за февраль текущего года. Согласно ее данным, число зарегистрированных доменных имен третьего уровня – таких как co.uk, org.uk и me.uk составило 9,76 миллиона. Тогда как число име...

[Из песочницы] Как взломать завод: системы радиоуправления как слабое звено современного производства Компания Trend Micro выпустила исследование, в котором рассмотрела уязвимости системы дистанционного радиоуправления промышленного оборудования и то, насколько просто злоумышленники могут их использовать для атак на промышленные объекты Недавно мы (специалисты Trend Micro...

Домен .amazon снова заморожен Месяц назад мы сообщали о волевом решении ICANN разрешить регистрацию домена .amazon, после того как Амазонский пакт в очередной раз сорвал переговоры. Казалось, это решение было окончательным.Но, похоже, политические игры вокруг многострадального домена не закончатся ещё до...

Как используются самые дорогие домены в зоне .CO? В этой статье мы расскажем о том, как сейчас используются десять самых дорогих доменов в зоне .CO, которая позиционируется как альтернатива зоне .СОМ. o.co350,000 USD2010-07-21Private8.co115,000 USD2015-03-01Heritage Auctionsonlinecasino.co100,000 USD2011-10-19Privateleaf.co...

Разработчики Visa повысили безопасность платежей по картам Компания Visa дополнила свою платформу Payment Threat Intelligence четырьмя функциями безопасности. Расширения позволяют оперативно информировать финансовые учреждения о попытках взлома банкоматов, выявлять несанкционированные онлайн-транзакции, тестировать работу процессинг...

Как используются самые дорогие домены в зоне .ORG? Так как зона .ORG в последние дни является основной темой дискуссий, мы расскажем о самых крупных продажах в этой зоне, и как сейчас используются самые дорогие домены. Вот рейтинг самых крупных продаж:poker.org1,000,000 USD2010-02-26Sedoq.org500,000 USD2018-10-21LegalBrand...

ICANN ликвидировала регистратора AlpNames ICANN  лишила аккредитации крупного регистратора доменов AlpNames.Лишение аккредитации было проведено по причине неисполнения регистратором своих задач - в том числе регистрации новых доменных имён и продления уже зарегистрированных. Официальный сайт компании не работал...

Доменная зона .RU теряет популярность На днях доменная зона .RU впервые за 3 года официально снизилась до уровня менее 5 млн регистраций. На текущий момент там 4 997 800 доменов. При этом в ноябре 2015 состоялась регистрация пятимиллионного владельца. Координационный центр национальных доменов наградил ...

JS-снифферы ежедневно ставят под угрозу данные почти 1,5 млн челоаек Рынок онлайн-торговли бурно развивается: по прогнозам аналитиков Data Insight к 2023 году в России он вырастет более чем в 2 раза - до 2,4 трлн. рублей. Удобство приобретения товаров в Интернете имеет обратную сторону: покупатели, использующие банковские карты для оплаты в о...

Хакеры взломали домен Nur-Sultan.kz, который выкупил предприимчивый казахстанец После переименования столицы житель Актобе выкупил домен Nur-Sultan.kz, который выставили на продажу за 24 миллиона тенге.

Домен Чили откроется для всех Компания NIC Chile, администратор национального домена Чили .CL, сообщила о своем намерении вывести доменную зону на международный рынок.Теперь NIC Chile готова дать право на продажу доменов в зоне .CL всем ICANN-аккредитованным регистраторам по всему миру. Для подписания до...

Распространители вымогателя Shade активизировались В январе спам-кампания по распространению вымогателя Shade, также известного под названием Troldesh, возобновилась с новой силой. По сведениям аналитиков из компании ESET, на этот раз она идет через массовую рассылку электронных писем с вредоносными JavaScript-вложениями. Ча...

Famous Four заставят вернуть деньги инвесторам Согласно решению Верховного суда Гибралтара, бывший регистратор доменов в новых gTLD Famous Four Media должен выплатить 1,5 миллиона долларов своим инвесторам - компании Domain Venture Partners.Напомним, чтo Famous Four выбрала невыгодную стратегию развития своих доменных зо...

Зловред маскируется в музыке Киберпреступники активно осваивают все новые способы распространения вредоносного ПО. Очередной их находкой стала стеганография. Этот метод подразумевает "вплетение" битов кода одного файла в код другого. Если быть точным, то атаки с использованием стеганографии во...

Группировка Silence атаковала банки более 30 стран Кибергруппировка Silence с мая 2018 года похитила миллионы долларов у финансовых учреждений в десятках стран СНГ, Европы и Азии. В новых кампаниях преступники доработали свои методы и системы, чтобы лучше избегать обнаружения. В частности, они переписали свой загрузчик TrueB...

Найден новый способ взломать переписку пользователей Android Android-пользователям угрожает опасность взлома. Опять Существует масса способов взломать смартфон конкретного пользователя и получить доступ к его переписке и файлам, которые хранятся в памяти. Обычно этим занимаются троянские приложения, которые выдают себя за доброкачеств...

Поддельный Tor Browser воровал криптовалюту у пользователей торговых площадок даркнета Специалисты ESET обнаружили вредоносную версию Tor Browser, предназначенную для кражи криптовалюты.

Новые атаки MageCart используют неправильно настроенные бакеты AWS S3. Пострадали более 17 000 сайтов Эксперты компании RiskIQ сообщили о новом витке атак MageCart. Теперь преступники ищут плохо настроенные бакеты AWS S3 и ломают все, до чего могут добраться.

Хакер вернул украденные домены Ethereum Name Service за вознаграждение Хакер вернул украденные на аукционах 17 коротких доменных имен системы Ethereum Name Service (ENS), сообщили представители рынка цифровых коллекционных предметов OpenSea. Important update: we’re pausing @ensdomains short name auctions while we resolve several issues. A...

Доменное пространство растет все медленнее Что касается национальных доменов европейских стран, то их темпы роста в минувшем году также оказались рекордно низкими – всего 2%.

Пользователей криптовалютных кошельков предупредили об активности мобильного трояна Gustuff 32 приложения для хранения криптовалют и более 100 крупнейших банков по всему миру могут быть потенциально атакованы мобильным Android-трояном Gustuff. Вредоносная программа нацелена на автоматический вывод фиата и криптовалют со счетов пользователей. Об этом журналу ForkLog...

Координационный центр доменов .RU/.РФ организовал экскурсию для школьников Координационный центр доменов .RU/.РФ и аккредитованный регистратор доменных имен в доменах .RU и .РФ REG.RU провели экскурсию в московском дата-центре DataPro для учеников инженерных классов. Экскурсия стала одним из мероприятий Недели безопасного Рунета, проходящей сейч...

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker Эксперты Netskope обнаружили вредоносную кампанию, эксплуатирующую платформу Сайты Google для распространения малвари.

Поддельный Xiaomi Mi Band 4 поступил на полки магазинов Казалось бы, компания Xiaomi продает свой фирменный наручный гаджет нового поколения за минимальную сумму денег, предлагая его купить всем желающим за 169 юаней (1 650 рублей). Тем не менее, как оказалось, некоторые производители электроники готовы Сообщение Поддельный Xiao...

50% поисковых запросов не приводят к переходам Согласно подсчётам Рэнда Фишкина, половина поисковых запросов в Google не приводят к кликам по ссылкам. Причина этого - развитие функции zero-click, благодаря которой пользователь может получить ответ на свой вопрос непосредственно на странице поисковой системы, не переходя ...

Эксперты взломали пароли WiFI-сетей на основе WPA3 Независимые ИБ-исследователи Мати Ванхойф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) обнаружили серию уязвимостей в стандарте беспроводных подключений WPA3. Ошибки системы рукопожатий между точкой доступа и сетевым устройством позволяют злоумышленнику взламывать пароли WiFi-с...

Google нанимает компании для борьбы с вирусами в Google Play Компания Google заключила партнерские соглашения с компаниями, занимающимися мобильной безопасностью – ESET, Lookout и Zimperium. Для искоренение вредоносных приложений из магазина приложений для Android устройств. Google уже несколько лет борется с вредоносными приложениям...

Microsoft перехватила контроль над 99 доменами иранской хак-группы APT35 Компания Microsoft перевела под свой контроль домены, использовавшиеся хакерами из группы Charming Kitten для целевых фишинговых атак.

Passive DNS в руках аналитика Система доменных имен (DNS) является подобием телефонной книги, которая переводит удобные для пользователя имена, такие как «ussc.ru», в IP-адреса. Так как активность DNS присутствует практически во всех сеансах связи, независимо от протокола. Таким образом DNS логирование я...

Составлен рейтинг доменных зон IT-тематики Один из крупнейших в России регистраторов доменных имен и хостинг-провайдеров RU-CENTER составил рейтинг самых популярных доменных зон, использующихся в сфере IT. Самая популярная новая доменная зона в IT-сфере — .app, на которую приходится свыше 500 тысяч регистраций....

[Из песочницы] Социальная инженерия как драматургия, или что общего у фишингового домена и «чеховского ружья» Здравствуйте! Меня зовут Виталий Андреев и я работаю ведущим экспертом направления ETHIC в компании «Инфосекьюрити». За последний год у меня накопилось много примеров различных популярных мошеннических схем, которыми я бы хотел поделиться, а заодно и проанализировать некото...

В зоне .BIZ могут быть сняты ограничения на цену доменов Недавно мы писали о том, что ICANN предложила отменить ограничения на максимальную стоимость доменов в зонах .ORG и .INFO. Теперь такое же предложение компания сделала относительно зоны .BIZ.Neustar, администратор зоны .BIZ, уже получила текст нового контракта, который может...

Google о старом контенте на новом домене Можно ли размещать ранее опубликованный контент на недавно зарегистрированном доменном имени?

Роскомнадзор разъяснил, какие сайты считаются российскими Роскомнадзор определил, какие домены входят в российскую национальную доменную зону. Они указаны в специальном приказе Роскомнадзора.

Trend Micro: Рост бесфайловых атак в первой половине 2019 года — 265-процентов Компания Trend Micro Incorporated опубликовала сводный отчёт за первую половину 2019 года. В нём отмечается всплеск распространённости бесфайловых атак, направленных на сокрытие вредоносных действий: количество обнаруженных угроз ...

Фишинговый набор 16Shop перепрофилировали для Amazon Специалисты по информационной безопасности обнаружили обновленную версию фишингового комплекта 16Shop, созданную для кражи учетных данных пользователей Amazon. Как выяснили ИБ-эксперты, в комплекте появился шаблон фальшивой страницы авторизации онлайн-магазина, который предл...

Никто не защищен от кибератак Компания Check Point Software Technologies выпустила отчет Cyber Attack Trends: 2019 Mid-Year Report. Хакеры продолжают разрабатывать новые наборы инструментов и методы, нацеленные на корпоративные данные, которые хранятся в облачной инфраструктуре; личные мобильные устройст...

Избран новый председатель комитета регистраторов 28 декабря завершились выборы председателя Комитета регистраторов. По итогам заочного голосования председателем был избран Илья Поярков, директор по развитию аккредитованного регистратора ООО «Лавка доменов». Он сменил на этом посту Роберта Гледенова (СэйлНэймс...

Суд защитил владельца домена IMI.com Владельцу домена IMI.com пришлось обращаться в суд, чтобы опровергнуть несправедливое обвинение в киберсквоттинге.В 2017 году производитель стройматериалов Irving Materials Inc подал жалобу в Национальный арбитражный форум США с просьбой передать ему права на домен IMI.com, ...

Эксплойт-паки переходят на бесфайловый метод заражения Несмотря на утрату популярности в криминальных кругах, готовые наборы эксплойтов все еще актуальны как интернет-угроза. В осенние месяцы эксперты продолжали наблюдать активность эксплойт-паков по всему миру и к своему удивлению даже зафиксировали появление двух новых игроков...

Названы самые популярные киберугрозы декабря 2018 Согласно отчету, загрузчик второго уровня SmokeLoader, известный исследователям с 2011 года, поднялся на 11 мест в декабре и вошел в топ-10 самых активных зловредов месяца. В топ-3 по России попал BadRabbit, от которого пострадали множество организаций в 2017 году.Вредоносно...

Топ-10 стран по числу мобильных Android-угроз Такие данные опубликовала компания ESET во второй части исследования об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Топ-10 стран с наибольшим числом вредоносного ПО для Android Одной из наиболее актуальных угроз является банковское вр...

Мошенники продвигали AZORult под видом VPN Pirate Chick Два ИБ-исследователя обнаружили вредоносное ПО, которое маскируется под легальный VPN-сервис. По словам Лоуренса Абрамса (Lawrence Abrams), утилита под названием Pirate Chick VPN загружает на компьютер жертвы троян AZORult. Эксперт установил это совместно с Майклом Гиллеспи ...

Royal Caribean Cruises проиграла спор за домен RCC.com Крупная круизная компания Royal Caribbean Cruises подала в ВОИС жалобу на киберсквоттинг с с требованием передать ей права на домен RCC.com.Этот случай не совсем похож на обычные попытки компаний отобрать дорогой домен через жалобу в ВОИС. Компания долгое время пользовалась ...

Тринадцать брендовых доменных зон будут удалены Американская автомобилестроительная компания Chrysler подала заявление на удаление зарегистрированных ей брендовых доменных зон - .Uconnect, .SRT, .Mopar, .Dodge и .Chrysler.Единственный домен-бренд, который компания решила пока сохранить - это .Jeep. На этой неделе были под...

Facebook может начать тестирование функции сокрытия числа лайков вслед за Instagram 2 сентября эксперт по приложениям Джейн Манчун Вонг обнаружила в коде приложения Facebook для Android функцию, которая изменяет систему показа лайков. В компании подтвердили, что думают о проведении эксперимента.

Вымогатель Mongo Lock обзавелся новым сканером Исследователи из AT&T Alien Labs обнаружили онлайн-сканер, определяющий цели для вымогателя Mongo Lock. Под угрозой корпоративные хранилища, веб-серверы и прочие системы работы с данными. Зловред Mongo Lock атакует корпоративные базы, администраторы которых не установили...

Рост общих доменов упал до рекордно низкого значения Совет европейских национальных регистратур доменов верхнего уровня CENTR опубликовал свой отчет CENTRstats Global TLD Report за первый квартал текущего года. CENTR объединяет регистратуры национальных доменов европейских стран, и его отчеты традиционно являются одним из сам...

Trickbot скрывается от спам-фильтров с помощью переадресации Киберпреступники используют ссылки с переадресацией, чтобы обмануть жертву и загрузить на ее компьютер модульный троян Trickbot. К такому выводу пришли ИБ-специалисты после изучения спам-рассылок, маскирующихся под сообщения об отправке товара из интернет-магазина. Злоумышле...

Доходы MMX превысили ожидания Компания MMX Registry, один из крупнейших регистраторов новых gTLD, cообщила, что прибыль компании за 2018 год превысила ожидания.ММХ пока не опубликовала полный финансовый отчёт, но ожидаемые доходы компании в этом году составляют 15,5 млн долларов, тогда как перед 2018 год...

Группы GreyEnergy и Sofacy использовали одну инфраструктуру GreyEnergy считают приемником группы BlackEnergy, печально известной благодаря своим масштабным операциям. В частности, злоумышленники из BlackEnergy атаковали объекты электроэнергетики Украины в декабре 2015 года, отключив около 1% всех энергопотребителей страны. Группировк...

Google предлагает сократить срок жизни SSL-сертификатов Предложение представителя компании Google уменьшить срок действия SSL-подписей вызвало неоднозначную реакцию у представителей удостоверяющих центров. Некоторые компании высказались категорически против такого решения, в то время как другие участники рынка заняли конструктивн...

Эксперты нашли в Интернете базы данных группировки Gootkit Операторы ботнета Gootkit оставили в  открытом доступе две базы MongoDB с информацией, которую они собрали на компьютерах частных лиц, компаний и государственных организаций. Обнаружившие хранилище эксперты смогли подробно изучить материалы и сформировать представление о дея...

В заброшенном WordPress-плагине нашли брешь нулевого дня Эксперты Wordfence Threat Intelligence нашли WordPress-плагин, угрожающий утечками данных и потерей контроля над сайтом. Разработчики уязвимой надстройки не выходят на связь, поэтому специалисты рекомендуют администраторам не ждать патча, а просто удалить ее со своих ресурсо...

Создан Альянс по безопасности приложений В рамках деятельности Альянса планируется использовать методы машинного обучения, динамического и статического анализа, а также интегрировать антивирусные движки партнеров и Google Play Protect для создания эффективного механизма борьбы с вредоносным ПО. По мнению учредителе...

Кибермошенники осуждены за кражу у банков 1 млрд рублей В среду 6 февраля Мещанский суд Москвы признал 14 членов группировки виновными в хищении со счетов российских банков более миллиарда рублей. Лидер организации, гражданин Украины Юрий Лысенко приговорен к 13 годам колонии строгого режима. Еще 11 участников ОПГ получили от пят...

Любовные письма приносят вымогатель, майнер и спамбот В поле зрения ИБ-специалистов попала спам-кампания, доставляющая на ПК Windows тройную полезную нагрузку. Вредоносный скрипт, приложенный к письму, загружает на устройство спамбот, шифровальщик и майнер криптовалюты. Имена вложенных файлов начинаются со слов Love_You_, а сам...

Вредоносный PHP-скрипт отбирает прибыль у интернет-магазинов ИБ-эксперты обнаружили PHP-скрипт, созданный для атак на интернет-магазины на базе CMS Magento. Зловред, амбициозно названный Magento Killer, копирует платежные данные покупателей, а у продавцов крадет поступающие деньги. Скрипт меняет некоторые значения в таблице базы данны...

Вымогатель JNEC.a использует брешь в WinRAR Эксперты обнаружили первый зловред-вымогатель, который эксплуатирует обнаруженную в январе RCE-уязвимость WinRAR. По словам аналитиков, платить выкуп бесполезно — из-за ошибки в коде расшифровать пораженные файлы не смогут даже сами организаторы кампании. Специалисты назвали...

Празднование 25-летия домена .RU продолжится на РИФ 2019 17-19 апреля в подмосковном пансионате «Лесные дали» пройдет XXIII Российский интернет-форум РИФ 2019. Из года в год Координационный центр доменов .RU/.РФ поддерживает Российский интернет-форум и проводит там свои мероприятия. А 2019 год является особенным и для КЦ и для вс...

Google открыл доменную зону .dev Ещё в 2015-м Google вызвал недовольство некоторых разработчиков, заполучив доменную зону .dev в своё единоличное пользование. Теперь ситуация меняется, и возможность купить домен в ней получает любой. Ну, прямо сейчас не совсем любой: с 19 по 28 февраля действует Early A...

Вымогатель BitPaymer проникает в систему через дыру в iTunes Злоумышленники используют уязвимость в утилите Apple Bonjour для доставки шифровальщика BitPaymer/iEncrypt. Угрозу устранили в недавнем обновлении iTunes и iCloud для Windows, пользователей призывают срочно установить патч. Проблему усугубляет тот факт, что многие даже не по...

Роскомнадзор обвинили в использовании взломанных устройств для блокировки Telegram По мнению владельцев телеграм-канала «IT уголовные дела СОРМ россиюшка», Роскомнадзор охотится за публичными прокси-серверами и использует для этого взломанные устройства.

Зона .QUEST меняет владельца Компания XYZ.com приобрела доменную зону .QUEST у компании Qnet (ранее - QuestNet). Она стала 13-й зоной под управлением XYZ и вторым доменом бывшим доменом-брендом (до этого был приобретён .monster).Qnet - международная компания, занимающаяся сетевым маркетингом. Она основа...

Российскую компанию уличили в попытке обратного захвата Всемирная организация интеллектуальной собственности (ВОИС) вынесла решение по обращению российской компании «АВ808». Эта компания из Санкт-Петербурга специализируется на продаже, монтаже и проектировании электронных средств безопасности. Заметную часть ассортимента ее това...

Пользователи WhatsApp под ударом рекламного трояна Hiddad Создатели рекламного трояна Hiddad атакуют пользователей WhatsApp через вредоносный спам — злоумышленники привлекают жертв возможностью перевести мессенджер на новую цветовую схему. По словам экспертов ESET, которые обнаружили кампанию, она направлена на жителей Португалии, ...

В 32% расширений для Chrome нашли проблемы с безопасностью Почти треть приложений и расширений для Chrome используют уязвимые сторонние библиотеки. К такому выводу пришли специалисты Duo Labs после анализа более чем 120 тыс. плагинов, представленных в Интернет-магазине Chrome. Как выяснили аналитики, большинство дополнений к браузер...

Брешь во фреймворке может вызвать сбой в работе GPS-систем Центр реагирования на киберугрозы в критически важных инфраструктурах (ICS-CERT) опубликовал информацию об уязвимости, найденной в программах opensource-проекта gpsd. Специалисты выяснили, что в коде двух утилит обнаружилась ошибка, которая может привести к переполнению буфе...

«Правительственные хакеры Саудовской Аравии, вероятно, взломали смартфон Джеффа Безоса» Правительственные хакеры Саудовской Аравии могли взломать смартфон Джеффа Безоса с целью получить доступ к его личной информации. Об этом специалист по кибербезопасности Гэвин де Беккер, работающий консультантом у основателя Amazon, рассказал в собственной статье, опубликова...

Домен Ирландии развивается благодаря брекситу Как сообщает администрация национального домена Ирландии .ie, за последний год количество зарегистрированных имён увеличилось на 10,4%. Общее число регистраций составляло 262 тысячи.При этом за прошлый год было зарегистрировано 51 040 новых доменных имён, что на 29% больше, ...

Пользователям iOS 13 угрожает фальшивый джейлбрейк Джейлбрейк — это опасно. Но еще опаснее — поддельный джейлбрейк Несмотря на то что джейлбрейк давно перестал быть чем-то обыденным, всё ещё остаются пользователи, которые с нетерпением ждут, когда хакеры отыщут в iOS лазейку и позволят обмануть защитные механизмы...

Казнет на пороге 150 тысяч доменов Еще 83 домена и национальный сегмент Сети преодолеет отметку в 150 тысяч доменов — очередную большую круглую цифру в своей истории.

Kaspersky: пользователям Steam угрожают продвинутые фишеры Аналитики «Лаборатории Касперского» предупреждают пользователей Steam о волне тщательно проработанных фишинговых атак. Злоумышленники копируют магазины внутриигровых аксессуаров, чтобы похитить учетные записи геймеров и перепродать их виртуальное имущество. Хотя са...

Зона .TW - очередной китайский пузырь В последнее время большинство национальных доменных зон испытывают очень слабый прирост регистраций, в некоторых из них даже наблюдается спад. Однако общая статистика показывает обратное. Так, согласно отчёту VeriSign, за первый квартал 2019 года количество доменов в ccTLD у...

Объединённые Арабские Эмираты создали домен U.AE Правительство Объединённых Арабских Эмиратов объявило о запуске первого и единственного в стране однобуквенного домена - U.AE..AE национальная доменная зона государства. В сочетании с буквой U получается UAE - общепринятая англоязычная аббревиатура названия страны - United A...

Давид одолел Голиафа: домен .MUSIC достался компании DotMusic LtdДавид одолел Голиафа: домен .MUSIC достался компании DotMusic Ltd Стало известно имя компании, получившей право управления новым общим доменом верхнего уровня .MUSIC. Как сообщалось ранее, на прошлой неделе претенденты на этот домен (а на него претендовали восемь компаний) начали отзывать свои заявки. Это могло означать лишь одно: состоял...

Спамерские письма чаще содержат вредоносные ссылки, а не вложенные файлы Эксперты Proofpoint подсчитали, что 85% всего почтового спама, отправленного во втором квартале 2019 года, содержало ссылки для загрузки вредоносных файлов, но не сами файлы.

Домен .SITE вошел в «клуб миллионеров» Регистратура Radix сообщила о том, что управляемый ею новый общий домен верхнего уровня .SITE достиг в понедельник рубежа в один миллион зарегистрированных имен. По словам главы компании Сандипа Рамчандани, это стало возможно в результате активной маркетинговой кампании под...

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Как распознать «фейковые» и вирусные приложения в Google Play? Главные признаки вредоносных и поддельных приложений в Google Play. Каждый день в Google Play публикуются тысячи приложений. Некоторые из них —...

Каждый пятый интернет-магазин в мире имеет критическую уязвимость Киберпреступники используют уязвимость CMS Magento, заключающуюся в том, что система позволяет достаточно легко подгружать на сайт сторонний непроверенный JavaScript-код. Этот тип атак называется XSS и конечному пользователю бывает трудно ее от отследить. Для того, чтобы пок...

.FILM получил прирост после снятия ограничений Австралийская компания Motion Picture Domain Registry, администратор доменной зоны .FILM, сняла ограничения на регистрацию, что немеделенно привело к увеличению числа регистраций.Увеличение было небольшим - около 100 доменов, но для зоны .FILM это ощутимая прибавка. Впервые ...

Корпорация ICANN предупредила о растущих угрозах системе DNS Корпорация ICANN выступила в минувшую пятницу с предупреждением относительно роста угроз, с которыми сталкивается в последнее время система DNS. По мнению руководства ICANN, нынешняя ситуация представляет серьезную и все возрастающую опасность для ключевых элементов доменно...

Компания KPMG перевела свой главный сайт на собственный домен-бренд Крупнейшая международная компания KPMG объявила о переводе своего главного сайта на домен-бренд .KPMG. Компания специализируется на оказании аудиторских и консалтинговых услуг и вместе с Deloitte, Ernst & Young и PwC входит в так называемую «Большую четверку» ведущих ауд...

На ХостОбзоре отметили 25-летие домена .RU 19-21 мая в Ленинградской области проходил юбилейный XXX Всероссийский форум провайдеров хостинга и регистраторов «ХостОбзор». Координационный центр доменов .RU/.РФ вновь выступил соорганизатором мероприятия, а эксперты КЦ приняли активное участие в его работе. В 2019 год...

APWG обновила статистику по фишингу Представляя новый отчет, участники Антифишинговой рабочей группы (APWG) отметили, что во II квартале активность фишеров продолжала расти. За три месяца активисты занесли в базу информацию о 182 465 поддельных сайтах — против 180 768 в предыдущем квартале. Число фишинговых ат...

Google: запросы на пересмотр сайтов с вредоносным ПО рассматриваются быстро Проверка на взломанный контент занимает больше времени

Взломщики Elasticsearch используют бреши пятилетней давности Эксперты Cisco Talos сообщили о новых атаках на незащищенные кластеры Elasticsearch. Злоумышленники используют уязвимости 2014-2015 годов, чтобы распространять криптомайнеры и другое вредоносное ПО. Система Elasticsearch представляет собой полнотекстовый поисковый движок с о...

Вредоносный код на веб-страницах может привести к сбою Firefox Исследователь безопасности Mozilla Жером Сегура сообщил о злонамеренном коде. Он был создан на JavaScript и использует уязвимость в последней версии Firefox (70). Благодаря этому кибер-злоумышленники могут заморозить браузер без вмешательства пользователя. Поддельное окно т...

Поддельная reCAPTCHA распространяет троян BankBot Операторы банковского трояна BankBot распространяют зловред через ложную страницу reCAPTCHA в погоне за конфиденциальными данными пользователей Windows и Android. Как рассказали эксперты Sucuri, преступники приманивают жертв с помощью фишинговых рассылок. Зараженные письма з...

Исследователи нашли способ украсть аккаунты EA Origin ИБ-специалисты обнаружили уязвимости в механизме авторизации игровой платформы EA Origin. Злоумышленники могли воспользоваться багами, чтобы перехватить контроль над учетными записями, красть деньги пользователей и атаковать их друзей. Предложенный сценарий предполагает эксп...

Клинтон Спракс успешно вернул себе домен В 2017 году американский диджей, обладатель премии Грэмми Клинтон Спаркс потерял права на собственный домен ClintonSparks.com. Доменом распоряжался не он сам, а его агент, с которым он поссорился и расторг сотрудничество в том же 2017 году. Агент не стал продлевать домен, и ...

Суверенный иммунитет не помог Франции в доменном споре Разбирательства о домене France.com длятся уже 25 лет. Жан-Ноэль Фридман зарегистрировал домен в 1994 году. Вскоре после этого домен стал предметом спора об интеллектуальной собственности. Тогда в спор вмешалось правительство Франции и потребовало передать ему права на домен...

Самым популярным среди преступников сериалом стала «Игра престолов» Эксперты «Лаборатории Касперского» изучили, под какие популярные сериалы маскируют свою малварь злоумышленники на торрент-трекерах.

Хакеры два года взламывали DNS-сервера и похищали данные Специалисты FireEye обнаружили масштабную кампанию, нацеленную на кражу учетных данных сотрудников государственных и коммерческих организаций по всему миру. Злоумышленники перехватывали запросы DNS, чтобы анализировать трафик жертвы и собирать логины, пароли и другую информа...

Структура ФСБ сможет инициировать блокировку сайтов НКЦКИ ФСБ присоединился к числу компетентных организаций Координационного центра доменов .ru/.рф (КЦ РФ), соглашение подписано 30 июля, рассказали “Коммерсанту” в КЦ. Такой статус дает НКЦКИ возможность обращаться к регистраторам доменов с жалобами на сайты-наруш...

Coinhive закрывается, но криптомайнинг по-прежнему доминирует Сервисы Coinhive и Authedmine прекратили работу 8 марта - и впервые с декабря 2017 года Coinhive уступил верхнюю позицию Global Threat Index. Однако, несмотря на то что криптомайнер работал в марте только в течение восьми дней, он занял шестое место среди самых активных угро...

Всего две хакерские группы ответственны за рост атак на магазины Magento 2.x Уже третий месяц подряд количество взломанных магазинов на базе Magento 2.x продолжает удваиваться.

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

Мошенники распространяют фальшивые версии кошелька Wasabi Злоумышленники распространяют поддельную копию криптокошелька Wasabi с помощью ссылок на форумах. Об этом сообщил автор оригинального приложения, известный в Twitter под псевдонимом nopara73. Разработчик также отметил, что фальшивка пока не вызывает подозрений у антивирусных...

JoyRide.com продан за $300 000 Недавно на торговой площадке Uniregistry состоялась  продажа домена JoyRide.com за 300 000 долларов.Покупателем стал стартап JoyRide, который занимается продажей автомобилей и каршерингом. Домен был приобретен к запуску компании, которая начнёт свою деятельность уже осе...

.ORG готовится к повышению цен? Как мы сообщали ранее, ICANN сняла ограничение на цены в доменной зоне .ORG. Проще говоря, PIR Registry, администратор зоны .ORG, теперь может их повысить насколько угодно. Некоммерческие компании, которые являются основной аудиторией зоны .ORG, были недовольны реформой, но ...

На популярном торрент-трекере обнаружено многоуровневое вредоносное ПО PirateMatryoshka распространяется под видом взломанных версий платных программ. Её находят на торренте, скачивают и затем запускают, тем самым открывая путь на компьютер троянцу, цель которого - осуществить скрытую загрузку вредоносного контента. Бдительность пользователя у...

Яндекс и Mail.Ru обвинили в сокрытии важной для пользователей информации Эксперты проекта «Рейтинг цифровых прав» (Ranking Digital Rights, RDR) выпустили «Индекс ответственности корпораций», в котором поместили российские компании «Яндекс» и Mail.Ru на дно списка. Это значит, что они не предоставляют пользователям всю необходимую информацию, чтоб...

[Перевод] Успех социального эксперимента с поддельным эксплойтом для nginx Прим. перев.: Автор оригинальной заметки, опубликованной 1 июня, решил провести эксперимент в среде интересующихся информационной безопасностью. Для этого он подготовил поддельный эксплойт к нераскрытой уязвимости в веб-сервере и разместил его в своём твиттере. Его предполож...

Троян Adwind взял на мушку приложения Windows Исследователи из Menlo Security обнаружили новую версию RAT-трояна Adwind, нацеленную исключительно на ПК Windows. Троян Adwind, он же AlienSpy, Frutas, Unrecom, JRAT, SockRat и JSocket, целиком написан на Java и обычно используется для кражи информации с зараженных машин. Д...

Группа Sea Turtle использует DNS-атаки против целей на Ближнем Востоке и в странах Африки Эксперты Cisco Talos рассказали о длящейся более двух лет вредоносной кампании, связанной с подменой DNS. От атак Sea Turtle пострадали более 40 компаний и организаций в 13 странах мира.

WordPress-сайты заражают через пиратское ПО Организаторы самой продолжительной вредоносной кампании в истории сайтов на базе WordPress заражают веб-ресурсы без троянов и загрузчиков. Жертвы группировки WP-VCD сами устанавливают бэкдоры на свои ресурсы, загружая пиратские плагины и темы оформления. Этот метод уже более...

Verisign начнет переговоры с ICANN по поводу повышения цен в домене .COM Компания Verisign, управляющая общим доменом верхнего уровня .COM, приняла решение начать переговоры с корпорацией ICANN по поводу возможности повышения цен на регистрацию имен в доменной зоне. Решение было принято главой Verisign Джеймсом Бидзосом по итогам внутреннего сов...

Мошенник из Китая обманул Apple, обменяв по гарантии почти 1500 поддельных iPhone Гражданину Китая Цюань Цзяну, который в данный момент проживает в штате Орегон, удалось обманным путём заполучить почти 1,5 тыс. iPhone. Используя тщательно продуманную мошенническую схему, он под вымышленными именами передавал в Apple поддельные смартфоны для замены по гара...

Фишеры крадут пароли при помощи фальшивой голосовой почты Необычную фишинговую кампанию обнаружили ИБ-специалисты из EdgeWave. Злоумышленники маскируют вредоносные письма под уведомления о голосовом сообщении и пытаются похитить учетные данные от аккаунта Microsoft. Мошенники используют EML-вложения, чтобы обойти спам-фильтры и ант...

Шпион Triout маскируется под дистрибутив приложения Psiphon Взломанный вариант VPN-приложения Psiphon обнаружили ИБ-специалисты Bitdefender. Измененный дистрибутив Android-программы распространяется через неавторизованные хранилища и устанавливает на смартфон жертвы шпионское ПО. В качестве полезной нагрузки выступает зловред Triout,...

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Товарный знак не помог киберсквоттеру Национальное управление туризма Катара выиграло спор за право обладания доменом VisitQatar.com.Решение было весьма неоднозначным. Владелец домена - житель Азербайджана - cоздал на домене простой сайт, где можно купить билеты в Катар и забронировать гостиницу. Также он зареги...

Три года тюрьмы, родительский дом и машина за попытку обмануть Apple Весной стало известно о том, как китайского студента Цюань Цзяна (Quan Jiang), который учился в колледже в штате Орегон, обвинили в мошенничестве, совершенно в отношении компании Apple. В итоге сумма, которую лишилась Apple, в результате этих махинаций, составила около ...

Google Chrome защитят от скрытых загрузок Пользователи Google Chrome получат защиту от попутных загрузок (drive-by downloads), которые позволяют скрытно установить на компьютер вредоносное ПО. Эксперты рассчитывают, что новая функция решит одну из фундаментальных проблем интернет-безопасности. Специалисты называют п...

Знакомьтесь: ransomware Nemty c поддельного сайта PayPal В сети появился новый шифровальщик Nemty, который предположительно является преемником GrandCrab или Buran. Вредоносное ПО главным образом распространяется с поддельного сайта PayPal и обладает рядом интересных особенностей. Подробности о работе этого ransomware – под катом....

Linux-системам угрожает вымогатель Lilu Исследователи обнаружили новый шифровальщик Lilu (Lilocked), который с июля атакует веб-серверы под управлением Linux. Преступники блокируют служебные файлы на взломанных хостах, оставляя саму систему в рабочем состоянии. Особенности атак Lilu Эксперты не могут определить, к...

Киберпреступники два года следили за пользователями iOS Исследователи Google Project Zero обнаружили масштабную кампанию против iOS-пользователей: с 2017 года неизвестные преступники использовали серию уязвимостей в системах iOS 10 по iOS 12, чтобы заражать посетителей сайтов шпионским ПО. Злоумышленники применяли технику водопоя...

Китайские власти ополчились на DDoS-сервисы В Китае проведены многочисленные аресты в целях ограничения деятельности, связанной с созданием ботнетов и сдачей их в аренду для проведения DDoS-атак. Согласно сообщению в блоге ZDNet, среди задержанных числятся два предполагаемых оператора сети, объединяющей 200 тыс. взлом...

Вредоносное ПО Nodersok использует веб-приложения для превращения компьютеров в прокси-серверы для вредоносного интернет-трафика Исследователи из Microsoft и Cisco Talos обнаружили новую разновидность вредоносного ПО Nodersok (или Divergent), которая использует веб-приложения для превращения систем в прокси-серверы для вредоносного интернет-трафика. В результате атаки через мошенническое рекламное объ...

Заражения WannaCry все еще исчисляются десятками тысяч Прошло два года после впечатляющего дебюта WannaCry, однако шифровальщик до сих пор присутствует на многих устройствах, сохраняя способность распространяться по сети и подвергая жертв риску других вредоносных атак. За полгода исследователи из компании Armis насчитали 145 тыс...

Корпорация ICANN сама решит судьбу домена .AMAZON Президент корпорации ICANN Шерин Шалаби обратился к лидерам стран Амазонского пакта (Организация договора о сотрудничестве в бассейне реки Амазонки – ACTO) с письмом, в котором уведомил, что корпорация принимает на себя решение вопроса о делегировании домена .AMAZON. Как не...

Вымогатель Maze обещает жертвам скидки на выкуп данных Создатели Maze — нового варианта Windows-шифровальщика ChaCha — научили свой зловред определять тип зараженного компьютера. Полученную информацию они используют, чтобы обещать своим жертвам индивидуальную сумму выкупа. Новую версию ChaCha обнаружил в  «дикой природе...

Зона .BANK хочет избавиться от криптовалюты Руководство доменной зоны .BANK рассматривает вопрос о запрете регистрации в ней сайтов, посвящённых криптовалютам.Доменная зона .BANK изначально позиционировалась как доменная зона, в которой принимаются повышенные меры по обеспечению безопасности. Именно это и должно заинт...

XMrig атакует через PowerShell-скрипты и EternalBlue Эксперты Trend Micro обнаружили криптоджекинговую кампанию, которая объединила в себе несколько вредоносных PowerShell-скриптов и эксплойт EternalBlue. Атаки злоумышленников направлены на пользователей в странах Азиатско-Тихоокеанского региона. Для доставки майнера XMrig на ...

В Steam обнаружена очередная уязвимость ИБ-исследователь Василий Кравец опубликовал новую уязвимость нулевого дня в игровом клиенте Steam для Windows. Как и баги, обнаруженные ранее, этот позволяет злоумышленникам повышать привилегии на пользовательском компьютере, чтобы полностью перехватить контроль над машиной....

В продажу выходят Lightning-кабели для взлома компьютеров Mac Кабель Lightning для взлома Времена, когда iPhone нельзя было взломать, снова подошли к концу. Теперь эту операцию легко можно провернуть несколькими способами в зависимости от того, что нужно взломщику. Если его цель проследить за жертвой — подойдёт вредоносный сайт, ...

Операционный директор Facebook проиграла спор за домен LeanIn.com Всемирная организация интеллектуальной собственности (ВОИС) рассмотрела спор относительно доменного имени LeanIn.com. Дело было рассмотрено в рамках Единой политики разрешения доменных споров UDRP по жалобе, поданной операционным директором Facebook Шерил Сэндберг. Точнее, ...

Баг в mIRC позволяет выполнить в Windows сторонний код Специалисты в области информационной безопасности Батист Девинь (Baptiste Devigne) и Бенджамин Четиуи (Benjamin Chetioui) опубликовали описание и PoC-эксплойт уязвимости в mIRC — распространенном IRC-клиенте для Windows. Как выяснили исследователи, приложение допускает внедр...

Бразилия стала «испытательным полигоном» для нового типа атак Впервые атаки были описаны летом прошлого года специалистами компании Radware, месяц спустя эти наблюдения подтвердили и исследователи Netlab, подразделения китайской компании Qihoo 360. Речь идет об атаках на роутеры с подменой их DNS-настроек. В результате пораженные устро...

Домены, нарушающие закон, ФСБ сможет разделегировать без суда Национальный координационный центр по компьютерным инцидентам ФСБ РФ получил официальное право начинать процесс разделегирования доменов (снятия их с обслуживания у компании-регистратора), действующих в пределах доменных зон .ru и .рф, напрямую, не дожидаясь с...

Против основателя Mt. Gox подан судебный иск за сокрытие информации о проблемах с безопасностью Два бывших трейдера обанкротившейся биткоин-биржи Mt. Gox подали судебный иск против Джеда Маккалеба, обвинив в его мошенническом и умышленном искажении фактов и сокрытии информации, что частично привело к потере им средств во время взлома платформы в 2014 году. Об этом сооб...

Алексей ЛУКАЦКИЙ: «Технологии легальных утилит продолжают активно использоваться злоумышленниками» Машинное обучение ускоряет процесс обнаружения ранее неизвестных вредоносных программ и вредоносной активности, то, понятно, что это работает в плюс службам безопасности...

[Перевод] Сколько доменных имён .com не используется? При поиске свободного имена в зоне .com меня неприятно удивило количество уже занятых, но неиспользуемых доменов. Судя по всему, зарегистрированы все произносимые комбинации букв на всех основных языках мира. И даже непроизносимые короткие комбинации. То ли существует большо...

Эксперты рассказали как работает бэкдор LightNeuron Бэкдор LightNeuron, за которым стоит криминальная группировка Turla, берет под контроль почтовые серверы Microsoft Exchange. Об этом рассказали ИБ-специалисты, которые изучили работу зловреда в скомпрометированных системах. По мнению экспертов, программа действует на одном у...

Schneider Electric обновила веб-домен Компания Schneider Electric, эксперт в управлении энергией и автоматизации, сообщила о переносе своего сайта с …

Около трети компьютеров, хранящих биометрические данные, подвергались риску заражения вредоносным ПО Как выяснили эксперты Kaspersky ICS CERT, 37% компьютеров и серверов в мире, использующихся для хранения и обработки биометрических данных (таких как отпечатки пальцев, геометрия кисти руки, шаблоны лица, голоса и радужной оболочки глаза), как минимум ...

Российские компании атакует программа-вымогатель Во вложении таких писем находится ZIP-архив, который содержит JavaScript-файл под названием "Информация.js"; после извлечения и запуска этот файл скачивает вредоносный загрузчик, детектируемый продуктами ESET как Win32/Injector. В свою очередь, загрузчик запускает ...

В сети появилось видео со взломанным iPhone на последней версии iOS Ранее разработчик, известный под ником Axi0mX, раскрыл уязвимость в iOS, которая позволяет взломать любой процессор Apple, начиная с серии A до чипа A11 Bionic. А уже сегодня хакер выложил видео, в котором можно увидеть взломанный iPhone X.

LokiBot атаковал американскую промышленную компанию Крупный американский поставщик полупроводников пострадал от вторжения шпионского трояна LokiBot. Злоумышленники доставили зловреда в инфраструктуру предприятия с помощью вредоносного письма с email-адреса одного из контрагентов предприятия. Что такое LokiBot Впервые LokiBot ...

Бизнес оказался беззащитен перед киберпреступниками Эксперты Positive Technologies установили, что абсолютное большинство компаний не смогут отразить кибератаку. Основные проблемы связаны с уязвимостями веб-приложений и неограниченным доступом к внутренним сетевым ресурсам. В прошлом году аналитики провели более 30 внешних и ...

Домен .EU подсчитывает потери Число зарегистрированных в общеевропейском домене имен достигло рекордно низкого показателя за последние 6 лет Регистратура EURid, управляющая общим национальным доменом стран Евросоюза .EU, опубликовала отчет за 2018 год. Из документа следует, что по состоянию на 31 декабр...

Гостям роботизированных отелей грозила слежка Независимый исследователь Лэнс Вик (Lance R. Vick) нашел уязвимость в роботизированных прикроватных ассистентах Tapia, установленных в отелях японской сети Hen na. Ошибка ПО позволяет стороннему пользователю следить за постояльцами по видео- и аудиоканалам. Эксперт опубликов...

Когда будет взломан биткоин, или насколько реальна угроза со стороны квантовых компьютеров Квантовый компьютер уже много лет является одной из главных «страшилок» для последователей биткоина. Различные эксперты неоднократно утверждали, что его появление поставит под угрозу само существование сети, взломать которую за все десять с лишним лет с момента запуска так н...

«Умные» четки от Ватикана взломали за 15 минут Несколько дней назад Ватикан анонсировал электронные четки Click to Pray с приложением eRosary. Согласно CNET, эксперт по кибербезопасности Батист Роберт обнаружил уязвимость, которая позволяет потенциальным хакерам войти в чей-либо аккаунт, используя лишь адрес электронной…

Обнаружена новая атака группировки BlackTech Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка ф...

Linux-бэкдор HiddenWasp использует код других зловредов Эксперты Intezer обнаружили ранее неизвестный набор вредоносного ПО, включающий в себя руткит уровня пользователя, троян и установочный скрипт. По мнению экспертов, авторы комплекта, получившего название HiddenWasp, использовали части кода других зловредов, чтобы получить не...

Домен .WHOSWHO – первый кандидат «на выход» в новом году Январь едва перевалил за середину, а уже есть информация о первом общем домене верхнего уровня, который может исчезнуть в новом году. Этой сомнительной чести удостоился новый домен .WHOSWHO. Корпорация ICANN официально объявила о том, что не получает регистрационных взносов...

Пиратские VST-плагины распространяют майнер XMRig ИБ-специалисты предупредили пользователей пиратских программ о риске получить на компьютер майнер — преступники встраивают нежелательное ПО во взломанные дистрибутивы. Обнаруженная кампания, стартовавшая еще в августе 2018 года, получила название LoudMiner. Мошенники использ...

Специалисты Microsoft изучили попытки применения BlueKeep Эксперты Microsoft предупредили пользователей о растущей угрозе кибератак на базе уязвимости BlueKeep. Как выяснили специалисты, преступники создали новый эксплойт, который уже применяется для распространения зловредов-криптомайнеров. Уязвимость BlueKeep (CVE-2019-0708) соде...

Китайцы выпустили поддельный iPhone XI на Android У поддельного iPhone XI крупный прямоугольный модуль камеры с закруглёнными углами, тремя объективами и вспышкой.

Спамеры используют новость о крушении Boeing 737 Исследователи из 360 Threat Intelligence Center зафиксировали новую волну спама, в которой злоумышленники эксплуатируют тему авиакатастроф. Вредоносные письма замаскированы под сообщения некоего независимого аналитика, который якобы нашел в даркнете информацию о будущих круш...

«Скупой платит дважды»: О поддельных деталях для Hyundai и KIA рассказал эксперт Никогда не стоит экономить на оригинальных комплектующих для своего автомобиля, так как можно пожертвовать надежностью машины. На сегодняшний день на рынке появились дешевые компоненты для автомобилей Hyundai и KIA, но большинство из них являются подделками. Эксперт с YouTu...

ICANN - хакеры угрожают Всемирной сети! Небывалый рост активности кибершпионажа может стать угрозой для безопасности доменов всей Всемирной сети. Эта тема поднялась на заседании ICANN в экстренном порядке.

Firefox 66 предупредит пользователей о MitM-атаках В браузере Firefox появится страница с предупреждением о возможной атаке «человек посередине». Новая функция запланирована к релизу в 66-й версии обозревателя, которая должна выйти в марте этого года. ИБ-специалисты обращают внимание, что в ряде случаев сообщение о...

Рунет стал чище При росте на 30% в 2018 году числа потенциально опасных ресурсов, содержащих фишинг или вредоносное программное обеспечение (ВПО), на долю Рунета пришлось менее 20% таких сайтов, тогда как в 2017 доля токсичных ресурсов в зоне РУ составляла почти 50% среди всех заблокиров...

Выход британцев из зоны .EU отложен Как мы сообщали ранее, администрация доменной зоны Евросоюза .EU планирует удалить все домены, зарегистрированные  гражданами Великобритании по причине выхода страны из состава ЕС. Ранее Брексит был назначен на 1 ноября этого года. В этот день планировалось удалить и вс...

От рекламного ПО для Android пострадали миллионы пользователей "Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения пос...

В зоне .SCOT отказываются от национальной валюты Эксперты с интересом наблюдают за тем, как политические события влияют на доменную индустрию. Брексит (выход Великобритании из состава ЕС) оказал влияние как минимум на несколько доменных зон.Еще одно последствие брексита - недавно администрация доменной зоны .SCOT объявила ...

Адреса фишинговых сайтов теперь скрывают в переводчике Google Сотрудник предоставляющей услуги интернет-хостинга американской компании Akamai Ларри Кэшдоллар (Larry Cashdollar) обнаружил новый метод маскировки адресов фишинговых сайтов. Он прост и доступен каждому: злоумышленники попросту вводят веб-адрес поддельной страницы в «Google ...

Около 20000 человек используют приложение BuyStep Посредством использования мобильного приложения для учета активности BuyStep можно получать баллы за каждый шаг, записи и репосты записей в социальных сетях ВКонтакте, Instagram и Facebook, вступление в группу, загрузку фото/видео с указанием метки спортклуба либо магаз...

JungleSec атакует Linux-серверы через интерфейс IPMI Специалисты портала Bleeping Computer рассказали о вредоносной кампании JungleSec, авторы которой проникают на серверы через интерфейс IPMI и шифруют файлы, требуя выкуп. В ряде случаев киберпреступники атаковали целевые устройства в ручном режиме, самостоятельно подавая ком...

Troldesh в новой маске: очередная волна массовой рассылки вируса-шифровальщика С начала сегодняшнего дня и по настоящее время эксперты JSOC CERT фиксируют массовую вредоносную рассылку вируса-шифровальщика Troldesh. Его функциональность шире, чем просто у шифровальщика: помимо модуля шифрования в нем есть возможность удаленного управления рабочей станц...

Google открыла регистрацию доменов в зоне .dev для всех желающих Компания Google ранее обещала открыть регистрацию доменов в зоне верхнего уровня .dev для всех желающих с 28 февраля.  Ровно в полночь 1 марта компания открыла регистрацию. В понимании Google домен .dev — это особое пространство в интернете, посвященное разработчикам и техно...

Троян Neutrino вернулся в формате ботнета Исследователи обнаружили масштабную вредоносную кампанию ботнета Neutrino, направленную на внедрение майнеров на веб-серверы. Ее отличительная черта — агрессивное поведение по отношению к конкурентам: при обнаружении стороннего вредоносного ПО Neutrino взламывает его веб-инт...

Фальшивые Android-приложения крадут пароли для обхода 2FA ИБ-эксперт Лукас Стефанко (Lukas Stefanko) обнаружил фишинговые Android-приложения, способные также перехватывать одноразовые пароли, высылаемые пользователю в соответствии с процедурой двухфакторной аутентификации (2FA). Разработчики вредоносного ПО нашли способ обойти огра...

В антивирусном приложении смартфонов Xiaomi нашли бэкдор Исследователи Check Point описали сценарий MitM-атаки через антивирусное приложение Guard Provider, предустановленное на смартфонах Xiaomi. Злоумышленник может взломать соединение, по которому обновляются базы вредоносного ПО, и внедрить сторонний код на целевое устройство. ...

«Информзащита» и Group-IB бесплатно выявят вредоносную активность в сети любого масштаба Group-IB, международная компания, специализирующаяся на предотвращении киберугроз, и «Информзащита» …

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)