Phát hiện nhiều botnet DDoS tấn công lỗ hổng zero day trong hệ thống giám sát DVR LILIN

Nhiều lỗ hổng zero-day trong máy ghi video kỹ thuật số (DVR) cho các hệ thống giám sát do LILIN có trụ sở tại Đài Loan sản xuất đã bị các nhà khai thác botnet khai thác để lây nhiễm và đồng phạm các thiết bị dễ bị tấn công vào một nhóm bot từ chối dịch vụ. Phát hiện này đến từ nhóm Netlab của công ty bảo mật Trung Quốc Qihoo 360 , người cho biết các nhóm tấn công khác nhau đã sử dụng các lỗ hổng zero-day LILIN DVR để phát tán…

Read More

Phát hiện biến thể của botnet Mirai được triển khai trên Zyxel

Một phiên bản mới của botnet Mirai khét tiếng đang khai thác lỗ hổng nghiêm trọng gần đây chưa được phát hiện trong các thiết bị lưu trữ gắn mạng (NAS) trong nỗ lực lây nhiễm và kiểm soát các máy dễ bị tấn công từ xa. Được gọi là ” Mukashi ” , biến thể mới của phần mềm độc hại sử dụng các cuộc tấn công vũ phu bằng cách sử dụng các kết hợp thông tin mặc định khác nhau để đăng nhập vào các sản phẩm tường lửa Zyxel…

Read More

Ransomware sẽ tiêu tốn hơn 20 tỷ đô trong năm 2021

Các cuộc tấn công của Ransomware đang gia tăng – và chúng được ước tính sẽ tiêu tốn của các tổ chức toàn cầu 20 tỷ đô la vào năm 2021, theo Cybersecurity Ventures Hãy khởi động danh sách thống kê ransomware của chúng tôi với một số duy nhất: $ 375.000. Con số đó thể hiện nhu cầu tiền chuộc ban đầu trung bình trong các cuộc tấn công ransomware Ryuk trong quý 3 năm 2019, báo cáo của Coveware trong báo cáo Thị trường Ransomware Q3 của họ . Và Ryuk chỉ…

Read More

Lỗ hổng mạng LTE mới có thể cho phép kẻ tấn công mạo danh người dùng mạng 4G

Một nhóm các học giả từ Đại học Ruhr Bochum và Đại học New York Abu Dhabi đã phát hiện ra các lỗ hổng bảo mật trong mạng 4G LTE và 5G có khả năng cho phép tin tặc mạo danh người dùng trên mạng và thậm chí đăng ký thuê bao trả tiền thay cho họ. Cuộc tấn công mạo danh – được đặt tên là ” “IMPersonation Attacks in 4G NeTworks ” (hoặc IMP4GT ) – khai thác phương thức xác thực lẫn nhau được sử dụng bởi điện thoại di…

Read More

500 tiện ích mở rộng Chrome đánh cắp dữ liệu cá nhân của 1,7 triệu người dùng

Google đã xóa 500 tiện ích mở rộng độc hại của Chrome khỏi Cửa hàng trực tuyến của mình sau khi họ phát hiện việc chèn quảng cáo độc hại và rút dữ liệu duyệt web của người dùng đến các máy chủ dưới sự kiểm soát của kẻ tấn công. Các tiện ích mở rộng này là một phần của chiến dịch quảng cáo và gian lận quảng cáo đã hoạt động ít nhất kể từ tháng 1 năm 2019, mặc dù bằng chứng chỉ ra khả năng những…

Read More

Có thực sự cần phần mềm chống ransomware cho PC không?

Không giống như các loại phần mềm độc hại khác, bạn không thể dọn sạch ransomware và tiếp tục sử dụng. Một virus chạy không thể phá hủy tất cả dữ liệu và bản sao lưu của bạn. Đó là lý do tại sao ransomware là mối nguy hiểm bạn cần chuẩn bị trước. Nếu bạn không chạy bảo vệ ransomware, thì ông Jason Kujawa, giám đốc của Malwarebytes Labs nói . Nếu bạn chuẩn bị các bản sao lưu của mình trước, thì bạn thực sự đã hết may mắn. Bạn có nguy…

Read More

Interpol bắt giữ 3 tin tặc đánh cắp thẻ tín dụng tại Indonesia bằng tấn công Magecart

Cảnh sát quốc gia Indonesia trong một cuộc họp báo chung với Interpol và công ty an ninh mạng Group-IB hôm nay đã tuyên bố bắt giữ ba tin tặc người Indonesia theo phong cách Magecart đã xâm phạm hàng trăm trang web thương mại điện tử quốc tế và đánh cắp thông tin thẻ thanh toán của người mua hàng trực tuyến của họ. Được mệnh danh là ‘Operation Night Fury,’ cuộc điều tra được dẫn đầu bởi  Interpol’s ASEAN Cyber Capability Desk, một sáng kiến ​​chung của các cơ quan thực…

Read More

Trình duyệt Firefox dính lỗ hổng zero-day, cập nhật ngay hôm nay

Chú ý! Bạn có đang sử dụng Firefox làm phần mềm duyệt web trên các hệ thống Windows, Linux hoặc Mac không? Nếu có, bạn nên cập nhật ngay trình duyệt web Firefox của mình lên phiên bản mới nhất có sẵn trên trang web của Mozilla. Vì sao lại vội vàng như vậy? Mozilla trước đó đã phát hành phiên bản Firefox 72.0.1 và Firefox ESR 68.4.1 để vá lỗ hổng zero-day nghiêm trọng trong phần mềm duyệt web mà một nhóm tin tặc không được tiết lộ đang tích cực khai thác. Được…

Read More