Китайские хакеры заразили 20 000 устройств через VPN-клиент

Китайские хакеры заразили 20 000 устройств через VPN-клиент

Китайские хакеры использовали критическую уязвимость в VPN-устройствах Fortinet, заразив более 20 000 устройств по всему миру. Дефект, идентифицированный как CVE-2022-42475, представляет собой переполнение буфера на основе кучи, которое позволяет удаленно выполнить код и имеет рейтинг серьезности 9,8 из 10. Служба военной разведки и безопасности Нидерландов (MIVD) и Служба общей разведки и безопасности сообщили, что вредоносная программа, известная как CoatHanger, была специально разработана для FortiOS и могла сохраняться даже после перезагрузки или обновления прошивки. Изначально обнаруженное в Министерстве обороны Нидерландов, вредоносное ПО представляло собой серьезную угрозу, поскольку не поддавалось традиционным мерам обнаружения. Несмотря на то, что взлом был проведен в несекретных сегментах, уязвимость показала возможность широкомасштабного шпионажа. Правительство Нидерландов продолжает расследование и мониторинг более широких последствий этой кампании кибершпионажа, предупрежд...
13.06.2024 [16:48]
Источник: www.ferra.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры взломали более 10 млн устройств на Windows в 2023 годуХакеры взломали более 10 млн устройств на Windows в 2023 году С каждого компьютера была украдена в среднем 51 пара логинов и паролей, подсчитали в «Лаборатории Касперского» ...

Китайские хакеры атакуют клиентов MicrosoftКитайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимост ...

Китайские хакеры взломали 20 000 систем FortiGateКитайские хакеры взломали 20 000 систем FortiGate Голландская служба военной разведки и безопасности (MIVD) предупредила, что последствия китайской кибершпионской кампании, раскрытой ранее в этом год ...

WP: Сторонников Трампа атаковали китайские хакерыWP: Сторонников Трампа атаковали китайские хакеры Связанная с экс-президентом США и кандидатом от республиканцев Дональдом Трампом некоммерческая организация «Институт политики Америка прежде всего» ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Китайские хакеры взломали девять американских телекоммуникационных компанийКитайские хакеры взломали девять американских телекоммуникационных компаний Ресурсы уже девятой телекоммуникационной компании в США подверглись нападению в рамках серии кибератак, которые проводят предположительно китайские х ...

Более 16 000 устройств Fortinet скомпрометированы через символические ссылкиБолее 16 000 устройств Fortinet скомпрометированы через символические ссылки Более 16 000 устройств Fortinet, доступных через интернет, были скомпрометированы с помощью символических ссылок. Это позволяло злоумышленникам получ ...

Инженер-программист: Хакеры могут атаковать смартфон через BluetoothИнженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи д ...

Российский бизнес атаковали хакеры через системы, управляющие лифтамиРоссийский бизнес атаковали хакеры через системы, управляющие лифтами Недавно появилась информация о хакерской атаке на крупные отечественные компании. Согласно предварительным выводам, следы тянутся к группировке Lifti ...

Хакеры распространяли вредоносный пакет PyPi через Stack OverflowХакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе ...

Хакеры стали чаще атаковать через публичные библиотеки PythonХакеры стали чаще атаковать через публичные библиотеки Python Это самый популярный язык у разработчиков, и под ударом может оказаться множество корпоративных решений ...

Информзащита: хакеры на 37% чаще стали взламывать компании через личные устройства«Информзащита»: хакеры на 37% чаще стали взламывать компании через личные устройства Число инцидентов, в которых кибератаки на компании осуществлялись через личные устройства сотрудников, увеличилось... ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, к ...

Google, Amazon, Facebook* и другие могут подслушивать пользователей через микрофоны их устройствGoogle, Amazon, Facebook* и другие могут подслушивать пользователей через микрофоны их устройств В распоряжении издания 404 Media оказался документ-презентация Cox Media Group (CMG). В нем утверждается, что компания может таргетировать рекламу, о ...

Миллионы устройств с Apple AirPlay оказались уязвимы ко взлому через Wi-Fi, и вряд ли это исправятМиллионы устройств с Apple AirPlay оказались уязвимы ко взлому через Wi-Fi, и вряд ли это исправят Функция Apple AirPlay позволяет с лёгкостью воспроизводить музыку или демонстрировать фотографии и видео с iPhone и MacBook на других устройствах App ...

Китайские компании отправляют свои товары в США через третьи страныКитайские компании отправляют свои товары в США через третьи страны Китайские фирмы используют схемы, которые позволяют им доставлять свою продукцию в США через другие государства, чтобы обойти высокие тарифы на импор ...

Apple обвели вокруг пальца: хакеры украли геоданные с миллионов iPhone через рекламу в приложенияхApple обвели вокруг пальца: хакеры украли геоданные с миллионов iPhone через рекламу в приложениях Многие выбирают iPhone именно из-за обещанной Apple защиты личных данных и конфиденциальности. Однако последний инцидент показал, что даже самые защи ...

Власти США добавили в чёрный список две китайские компании, через которые SMIC обходила санкцииВласти США добавили в «чёрный список» две китайские компании, через которые SMIC обходила санкции SMIC является крупнейшим контрактным производителем чипов, благодаря ей, как принято считать, Huawei имеет возможность получать 7-нм компоненты в усл ...

Удалить отовсюду: Google разрешила дистанционно удалять приложения с устройств Android через Google PlayУдалить отовсюду: Google разрешила дистанционно удалять приложения с устройств Android через Google Play Компания Google начала распространять очень полезное обновление для онлайн-магазина приложений Google Play. Теперь пользователи могут дистанционно уд ...

Шимпанзе заразили друг друга мочеиспусканиемШимпанзе заразили друг друга мочеиспусканием Исследователи из Киотского университета под руководством Ены Ониши (Ena Onishi) обнаружили, что мочеиспускание у шимпанзе заразительно. Они наблюдали ...

Комары заразили 18 волгоградцев опасной лихорадкойКомары заразили 18 волгоградцев опасной лихорадкой 18 жителей Волгоградской области заразились лихорадкой Западного Нила после укусов комаров в минувшем году, предупреждает Роспотребнадзор. Скоро в ре ...

Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программБолее 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ Поговорка про кражу дубинки у вора воплотилась наяву в виде ботнета. Некий злоумышленник (или злоумышленники) распространили троянца под видом инстру ...

WSJ: проблемные китайские компании перекрашиваются в американские, чтобы продолжать бизнес в США // WSJ: китайские компании маскируются под американсWSJ: проблемные китайские компании «перекрашиваются» в американские, чтобы продолжать бизнес в США // WSJ: китайские компании маскируются под американские По данным The Wall Street Journal, китайские компании, попавшие под ограничения со стороны США, идут на всевозможные уловки, чтобы продолжать вести б ...

Британия везет оружие для ВСУ через Ла-Манш и через польский ЖешувБритания везет оружие для ВСУ через Ла-Манш и через польский Жешув Британия доставляет военную помощь ВСУ по воздуху в польский аэропорт Жешув и через пролив Ла-Манш. Об этом пишет британская The Sunday Times. ...

Не доходит через голову, дойдет через... Не пора ли использовать розгиНе доходит через голову, дойдет через... Не пора ли использовать розги Прибалтийские «вымираты» вместе с польскими тигрятами очень хотят большой войны в Европе. У нас два варианта. Либо ждать и отвечать по факту, либо пр ...

О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничествоО жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество В рубрике «Читаем вместе» предлагаем тетралогию Элены Ферранте «Неаполитанский квартет» – сагу о характерах, судьбах, ситуациях, в которых взрослый ч ...

Резонанс через действие, стремление через настойчивость  ESG-практики Chery в поддержку Азиатских паралимпийских игрРезонанс через действие, стремление через настойчивость – ESG-практики Chery в поддержку Азиатских паралимпийских игр Вечером 14 декабря по местному времени фейерверки осветили ночное небо... Сообщение Резонанс через действие, стремление через настойчивость – ESG-пра ...

Мир через 50 лет через 50 лет // Каким 2024 год виделся из 1974-го«Мир через 50 лет» через 50 лет // Каким 2024 год виделся из 1974-го В 1974 году американский журнал Saturday Review отмечал свое 50-летие. В юбилейном номере были опубликованы прогнозы на 50 лет вперед от 20 ученых, п ...

Пети о нынешнем Арсенале: Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы СиПети о нынешнем «Арсенале»: «Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы «Сити» – Когда мы разговаривали в прошлый раз, вы сказали, что очень впечатлены «Арсеналом» Микеля Артеты, но что их нельзя сравнивать с вашим «Арсеналом», ...

Хакеры уничтожили СДЭКХакеры уничтожили СДЭК? Хакерская группировка Head Mare призналась во взломе компьютерных систем СДЭК. Судя по публикациям в X, злоумышленники запустили вирус, который зашиф ...

10 полезных устройств для молодых мам10 полезных устройств для молодых мам Радио- и видеоняня: «шестое чувство» на расстоянииДетский триммер: аккуратно и без стрессаИнфракрасный термометр: быстро, точно и без слезКоврик с да ...

Хакеры.RU. Глава 0х16. Код настоящегоХакеры.RU. Глава 0х16. Код настоящего Для подписчиковЭто двадцать третья глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для ...

Хакеры.RU. Глава 0х0B. ТриксиХакеры.RU. Глава 0х0B. Трикси Для подписчиковЭто двенадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для под ...

Обслуживающую 1C IT-компанию взломали хакерыОбслуживающую 1C IT-компанию взломали хакеры Стало известно о кибератаке, предпринятой против компании, которая занимается обслуживанием серверов 1C. Не исключено, что к взлому могут быть причас ...

Хакеры взломали Венецианский кинофестивальХакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказали ...

Honor выпустит Magic OS 8.0 на ряд устройствHonor выпустит Magic OS 8.0 на ряд устройств Сегодня китайская компания Honor официально объявила дату запуска смартфона Honor 200 и представила свою новую 4-слойную ИИ-архитектуру, хотя на само ...

Хакеры.RU. Глава 0х18. Конец файлаХакеры.RU. Глава 0х18. Конец файла Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для ...

Севернкорейские хакеры атакуют и грабят компании из СШАСевернкорейские хакеры атакуют и грабят компании из США Хакерская группа Andariel, предположительно связанная с правительством Северной Кореи и дальше продолжает проводить кибератаки на американские компан ...

Хакеры взломали криптокошелёк по просьбе владельцаХакеры взломали криптокошелёк по просьбе владельца На днях стало известно о позитивном исходе истории, связанной с криптокошельком, в котором хранились 43,6 BTC. Об этом рассказали хакеры, к которым о ...

Хакеры нашли новую лазейку в TelegramХакеры нашли новую лазейку в Telegram Тренд 2024 года у хакеров — угон сессий пользователей Telegram (временный промежуток с начала использования интернет-ресурса до завершения работы), к ...

Хакеры сменили тактику DDoS-атакХакеры сменили тактику DDoS-атак Специалисты МегаФона по защите от DDoS-атак зафиксировали изменения в проведении атак хакерами. ...

Хакеры.RU. Глава 0х04. Предварительный этапХакеры.RU. Глава 0х04. Предварительный этап Для подписчиковЭто пятая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчик ...

Хакеры способны с лёгкостью взламывать светофорыХакеры способны с лёгкостью взламывать светофоры Исследователи по вопросам безопасности нашли новую уязвимость в контроллере светофоров, позволяющую злоумышленникам взламывать дорожные приборы и соз ...

Хакеры выпустили режим бога для ChatGPTХакеры выпустили «режим бога» для ChatGPT Сегодня хакеры выпустили взломанную версию ChatGPT под названием «GODMODE GPT». Этот чат-бот создан с встроенной командой обхода большинства ограниче ...

Standoff 15: хакеры из 15 стран сразятся за призStandoff 15: хакеры из 15 стран сразятся за приз В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 коман ...

Хакеры злоупотребляют форензик-инструментом VelociraptorХакеры злоупотребляют форензик-инструментом Velociraptor ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для м ...

Хакеры.RU. Глава 0х0D. Tere, EestiХакеры.RU. Глава 0х0D. Tere, Eesti Для подписчиковЭто четырнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для п ...

Хакеры атакуют сибирскую пищевую промышленностьХакеры атакуют сибирскую пищевую промышленность Компания RED Security представила результаты исследования DDoS-атак за первое полугодие 2025 года. ...

Декабрьское обновление Алисы и умных устройствДекабрьское обновление «Алисы» и умных устройств В преддверии Нового года «Яндекс» подготовил большое обновление для владельцев «Яндекс Станций» и «ТВ Станций».... ...

AMD представила мобильные процессоры для устройств Copilot PCAMD представила мобильные процессоры для устройств Copilot+ PC На ежегодной выставке Computex 2024 компания AMD представила мобильные процессоры линейки Ryzen AI 300, которые относятся к семейству APU Strix Point ...

Опубликован список устройств iPhone, совместимых с iOS 18Опубликован список устройств iPhone, совместимых с iOS 18 Компания объявила в ходе мероприятия WWDC, что для ИИ-функционала Apple Intelligence потребуется как минимум iPhone 15 Pro или смартфоны, выпущенные ...

Ликидирован ботнет 911 S5, насчитывавший 19 млн зараженных устройствЛикидирован ботнет 911 S5, насчитывавший 19 млн зараженных устройств Министерство юстиции США, совместно с международными партнерами, ликвидировало прокси-ботнет 911 S5 и арестовало в Сингапуре 35-летнего гражданина Ки ...

Новых устройств на WWDC 2024 не будетНовых устройств на WWDC 2024 не будет Журналист Марк Гурман из Bloomberg сообщил, что не ждет от WWDC 2024 никаких «железных» новинок. ...

ZTE представила недорогой модем-роутер с Wi-Fi 6 на 16 устройствZTE представила недорогой модем-роутер с Wi-Fi 6 на 16 устройств Компания ZTE представила карманный роутер U10L. От других подобных гаджетов он отличается поддержкой двух SIM-карт и съёмным аккумулятором. Также он ...

56 устройств Xiaomi, которые обновятся до HyperOS 2.056 устройств Xiaomi, которые обновятся до HyperOS 2.0 Несмотря на то, что по вопросам обновлений к Xiaomi часто приличное количество претензий, это одновременно долгожданный и важный момент для владельце ...

Северокорейские хакеры атакуют 0-day в Chrome для установки руткитовСеверокорейские хакеры атакуют 0-day в Chrome для установки руткитов Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE- ...

Телекоммуникационную компанию Ribbon Communications атаковали хакерыТелекоммуникационную компанию Ribbon Communications атаковали хакеры Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работ ...

Иранские хакеры торгуют доступами к взломанным сетямИранские хакеры торгуют доступами к взломанным сетям Исследователи предупредили, что иранские злоумышленники взламывают организации критической инфраструктуры для сбора учетных данных и сетевой информац ...

Сбой в работе СДЭК устроили проукраинские хакерыСбой в работе СДЭК устроили проукраинские хакеры Группировка хакеров Head Mare взяла на себя ответственность за срыв работы логистического оператора СДЭК. Соответствующее сообщение опубликовано в Te ...

Российские хакеры атаковали испанскую оборонную компаниюРоссийские хакеры атаковали испанскую оборонную компанию Испанская компания Santa Barbara Systems, занимающаяся ремонтом танков Leopard для поставки их на Украину, подверглась кибератаке со стороны проросси ...

Хакеры продолжили атаки на здравоохранение США: новые случаиХакеры продолжили атаки на здравоохранение США: новые случаи Недавняя атака вымогательского ПО серьезно нарушила работу Ascension, одной из крупнейших систем здравоохранения в США, затронув 140 больниц в 19 шта ...

Хакеры используют фишинговые сайты для кражи биометрииХакеры используют фишинговые сайты для кражи биометрии Россиян предупредили о новой цели хакеров в интернете, они пытаются получить доступ к биометрии Эксперты «Лаборатории Касперского» предупредили о нов ...

Хакеры атаковали ресурсы крупнейшей оппозиционной партии ФРГХакеры атаковали ресурсы крупнейшей оппозиционной партии ФРГ Ресурсы крупнейшей оппозиционной партии Германии — Христианско-демократического союза (ХДС) — атаковали неизвестные хакеры за неделю до выборов в Евр ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

Почему хакеры не всегда публикуют украденные данныеПочему хакеры не всегда публикуют украденные данные Эксперт информационной безопасности рассказал, почему хакеры не публикуют украденные данные Главный эксперт из «Лаборатории Касперского» Сергей Голов ...

Хакеры нарушили работу крупнейших больниц ЛондонаХакеры нарушили работу крупнейших больниц Лондона Атака вымогательским ПО серьезно нарушила работу крупных больниц NHS в Лондоне, что привело к отмене некоторых операций и различных проверок. Атака в ...

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red HatХакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвер ...

Российские хакеры взломали цифровой мозг ВСУ  MashРоссийские хакеры взломали «цифровой мозг» ВСУ — Mash Группе российских хакеров удалось взломать программу Вооруженных сил Украины (ВСУ) «Дельта», которая используется для управления войсками, мониторинг ...

Российские хакеры взломали систему управления ВСУ DeltaРоссийские хакеры взломали систему управления ВСУ Delta Российские хакеры получили доступ к одной из ключевых программ командования ВСУ — системе Delta. Об этом сообщает телеграм-канал Mash. ...

Российские хакеры заявили, что взломали цифровой мозг ВСУРоссийские хакеры заявили, что взломали «цифровой мозг» ВСУ Российские хакеры заявили, что взломали систему «Дельта», являющуюся «цифровым мозгом» ВСУ ...

Google: хакеры используют Gemini AI для своих атакGoogle: хакеры используют Gemini AI для своих атак Аналитики Google Threat Intelligence Group (GTIG) сообщили, что более 57 «правительственных» хак-групп экспериментируют с использованием Gemini AI дл ...

Хакеры сменили тактику атак на российские предприятияХакеры сменили тактику атак на российские предприятия Хакеры изменили схемы атак на российские компании. Если раньше они совершали атаки несколько дней подряд, но короткими сессиями, то сейчас эксперты ф ...

Хакеры взломали электрокар Tesla при помощи дронаХакеры взломали электрокар Tesla при помощи дрона Двум немецким специалистам по кибербезопасности удалось получить доступ к мультимедийной системе Tesla Model X благодаря уязвимостям менеджера подклю ...

Хакеры из Великобритании чаще всего аткакуют web-приложения из РФХакеры из Великобритании чаще всего аткакуют web-приложения из РФ По данным МТС RED, большая часть высококритичных атак на веб-приложения российских компаний происходит из Великобритании, Вьетнама и России. Более 10 ...

СМИ: Хакеры атаковали ресурсы Христианско-демократического союза ФРГСМИ: Хакеры атаковали ресурсы Христианско-демократического союза ФРГ Хакеры атаковали за неделю до выборов в Европарламент ресурсы крупнейшей оппозиционной партии Германии — Христианско-демократического союза, сообщает ...

Хакеры украли базу данных россиян из РосреестраХакеры украли базу данных россиян из Росреестра Telegram-канал «Утечки информации» обнаружил объявление хакеров, которые заявили, что им удалось похитить около 1 Тбайт личных данных из Росреестра. ...

Айфонам больше не страшны никакие вирусы и хакерыАйфонам больше не страшны никакие вирусы и хакеры Apple реализовала в представленных на этой неделе смартфонах революционную систему защиты памяти Memory Integrity Enforcement (MIE), которую компания ...

В 2024 году хакеры украли криптовалюту на $2,2 млрдВ 2024 году хакеры украли криптовалюту на $2,2 млрд За 2024 год хакеры украли в результате взломов онлайн-платформ и блокчейн-проектов криптовалюты на общую сумму $2,2 млрд. Такие данные представила ан ...

Хакеры маскируются под VPN-продукт Palo Alto NetworksХакеры маскируются под VPN-продукт Palo Alto Networks Пользователей на Ближнем Востоке атакует малварь, замаскированная под VPN-инструмент GlobalProtect компании Palo Alto Networks, предупредили аналитик ...

Хакеры украли данные у нефтесервисной компании HalliburtonХакеры украли данные у нефтесервисной компании Halliburton В прошлом месяце американская нефтесервисная компания Halliburton подверглась вымогательской атаке. Как стало известно теперь, инцидент не только нар ...