Phát hiện nhiều botnet DDoS tấn công lỗ hổng zero day trong hệ thống giám sát DVR LILIN

Nhiều lỗ hổng zero-day trong máy ghi video kỹ thuật số (DVR) cho các hệ thống giám sát do LILIN có trụ sở tại Đài Loan sản xuất đã bị các nhà khai thác botnet khai thác để lây nhiễm và đồng phạm các thiết bị dễ bị tấn công vào một nhóm bot từ chối dịch vụ. Phát hiện này đến từ nhóm Netlab của công ty bảo mật Trung Quốc Qihoo 360 , người cho biết các nhóm tấn công khác nhau đã sử dụng các lỗ hổng zero-day LILIN DVR để phát tán…

Read More

Phát hiện biến thể của botnet Mirai được triển khai trên Zyxel

Một phiên bản mới của botnet Mirai khét tiếng đang khai thác lỗ hổng nghiêm trọng gần đây chưa được phát hiện trong các thiết bị lưu trữ gắn mạng (NAS) trong nỗ lực lây nhiễm và kiểm soát các máy dễ bị tấn công từ xa. Được gọi là ” Mukashi ” , biến thể mới của phần mềm độc hại sử dụng các cuộc tấn công vũ phu bằng cách sử dụng các kết hợp thông tin mặc định khác nhau để đăng nhập vào các sản phẩm tường lửa Zyxel…

Read More

Ransomware sẽ tiêu tốn hơn 20 tỷ đô trong năm 2021

Các cuộc tấn công của Ransomware đang gia tăng – và chúng được ước tính sẽ tiêu tốn của các tổ chức toàn cầu 20 tỷ đô la vào năm 2021, theo Cybersecurity Ventures Hãy khởi động danh sách thống kê ransomware của chúng tôi với một số duy nhất: $ 375.000. Con số đó thể hiện nhu cầu tiền chuộc ban đầu trung bình trong các cuộc tấn công ransomware Ryuk trong quý 3 năm 2019, báo cáo của Coveware trong báo cáo Thị trường Ransomware Q3 của họ . Và Ryuk chỉ…

Read More

Lỗ hổng mạng LTE mới có thể cho phép kẻ tấn công mạo danh người dùng mạng 4G

Một nhóm các học giả từ Đại học Ruhr Bochum và Đại học New York Abu Dhabi đã phát hiện ra các lỗ hổng bảo mật trong mạng 4G LTE và 5G có khả năng cho phép tin tặc mạo danh người dùng trên mạng và thậm chí đăng ký thuê bao trả tiền thay cho họ. Cuộc tấn công mạo danh – được đặt tên là ” “IMPersonation Attacks in 4G NeTworks ” (hoặc IMP4GT ) – khai thác phương thức xác thực lẫn nhau được sử dụng bởi điện thoại di…

Read More

Google xóa 600 ứng dụng Android gây hại đến người dùng bằng quảng cáo

Google đã cấm gần 600 ứng dụng Android từ Play Store có hành động gây hại người dùng bằng quảng cáo gây rối và vi phạm nguyên tắc quảng cáo của nó. Công ty phân loại quảng cáo đột phá là “quảng cáo được hiển thị cho người dùng theo những cách không mong muốn, bao gồm làm suy yếu hoặc can thiệp vào khả năng sử dụng các chức năng của thiết bị”, chẳng hạn như quảng cáo toàn màn hình được phục vụ khi cố gắng gọi điện thoại.…

Read More

500 tiện ích mở rộng Chrome đánh cắp dữ liệu cá nhân của 1,7 triệu người dùng

Google đã xóa 500 tiện ích mở rộng độc hại của Chrome khỏi Cửa hàng trực tuyến của mình sau khi họ phát hiện việc chèn quảng cáo độc hại và rút dữ liệu duyệt web của người dùng đến các máy chủ dưới sự kiểm soát của kẻ tấn công. Các tiện ích mở rộng này là một phần của chiến dịch quảng cáo và gian lận quảng cáo đã hoạt động ít nhất kể từ tháng 1 năm 2019, mặc dù bằng chứng chỉ ra khả năng những…

Read More

Dữ liệu nhạy cảm trên máy tính có thể bị lấy bằng cách thay đổi độ sáng màn hình

Nghe có vẻ rùng rợn và khó tin, nhưng tin tặc cũng có thể lấy dữ liệu nhạy cảm từ máy tính của bạn bằng cách thay đổi độ sáng của màn hình, các nhà nghiên cứu an ninh mạng mới chia sẻ với The Hacker News. Trong những năm gần đây, một số nhà nghiên cứu về an ninh mạng đã trình diễn những cách sáng tạo để thay đổi dữ liệu từ một máy tính bị không kết nối không dây hoặc vật lý với các máy tính…

Read More

Có thực sự cần phần mềm chống ransomware cho PC không?

Không giống như các loại phần mềm độc hại khác, bạn không thể dọn sạch ransomware và tiếp tục sử dụng. Một virus chạy không thể phá hủy tất cả dữ liệu và bản sao lưu của bạn. Đó là lý do tại sao ransomware là mối nguy hiểm bạn cần chuẩn bị trước. Nếu bạn không chạy bảo vệ ransomware, thì ông Jason Kujawa, giám đốc của Malwarebytes Labs nói . Nếu bạn chuẩn bị các bản sao lưu của mình trước, thì bạn thực sự đã hết may mắn. Bạn có nguy…

Read More