Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию

Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию

Эксперты Arctic Wolf предупреждают, что атаки вымогателя Akira на устройства SonicWall SSL VPN продолжают эволюционировать. Хакеры успешно входят в аккаунты даже при включенной многофакторной аутентификации (МФА) с одноразовыми паролями (OTP). Предполагается, что атаки могут происходить за счет ранее украденных seed-ключей OTP, хотя точный метод пока не подтвержден....
30.09.2025 [20:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Петя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure BootПетя вернулся: обнаружен опасный вирус-вымогатель HybridPetya, который обходит UEFI Secure Boot Эксперты компании ESET обнаружили новый вирус-вымогатель, которому присвоили название HybridPetya — он напоминает уже известные варианты Petya/ ...

Атаки на брандмауэры SonicWall начались сразу после появления PoC-эксплоитаАтаки на брандмауэры SonicWall начались сразу после появления PoC-эксплоита Эксперты предупреждают, что злоумышленники уже атакуют уязвимость обхода аутентификации, затрагивающую брандмауэры SonicWall. Дело в том, что для это ...

Что такое Мобильный криминалист, и как он взламывает iPhoneЧто такое Мобильный криминалист, и как он взламывает iPhone Наши смартфоны и другие электронные устройства давно и успешно хранят колоссальные объемов данных. Переписка, фотографии, геоданные, финансовые докум ...

Шифровальщик Helldown взламывает брандмауэры ZyxelШифровальщик Helldown взламывает брандмауэры Zyxel Обнаружен вымогатель Helldown, который проникает в корпоративные сети через уязвимости в брандмауэрах Zyxel. Пока этот шифровальщик не входит в число ...

У SonicWall украли конфигурации брандмауэров всех клиентов, использовавших облачные бэкапыУ SonicWall украли конфигурации брандмауэров всех клиентов, использовавших облачные бэкапы Компания SonicWall подтвердила, что произошедшая в прошлом месяце утечка данных затронула всех клиентов, которые использовали облачный сервис компани ...

SonicWall не нашла 0-day в своих продуктах и связывает недавние атаки с уязвимостью 2024 годаSonicWall не нашла 0-day в своих продуктах и связывает недавние атаки с уязвимостью 2024 года Компания SonicWall заявила, что операторы вымогателя Akira эксплуатировали старую уязвимость в недавних атаках на межсетевые экранах SonicWall 7-го п ...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWikiБотнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CV ...

От офиса к пляжу: поколение Z взламывает систему командировок  Business InsiderОт офиса к пляжу: поколение Z взламывает систему командировок — Business Insider Совмещать работу и путешествия для поколения Z стало не просто удобной привычкой, а частью образа жизни. Молодые специалисты используют каждую команд ...

SAP патчит критический баг, позволяющий обойти аутентификациюSAP патчит критический баг, позволяющий обойти аутентификацию Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутенти ...

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxyШтурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. У ...

Вымогатель Pay2Key нацелен на российские компанииВымогатель Pay2Key нацелен на российские компании Аналитики компании F6 обнаружили новый вымогательский сервис Pay2Key, распространяемый по схеме RaaS (Ransomware as a Service) и построенный на базе ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Не верь входящему. Мошенники научились обходить двухфакторную аутентификациюНе верь входящему. Мошенники научились обходить двухфакторную аутентификацию Мошенники научились обходить двухфакторную аутентификацию с помощью новых уловок. Злоумышленники используют приемы социальной инженерии, чтобы пользо ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Новый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXiНовый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXi Появился новый вид вымогательского ПО — VanHelsingRaaS, представляющий угрозу для Linux-, BSD-, ARM- и ESXi-систем. Используя сложные... ...

Автоугонщики молятся на тамагочи для хакеров с российскими корнями. Он по щелчку взламывает машины Audi, Ford и HyundaiАвтоугонщики молятся на «тамагочи для хакеров» с российскими корнями. Он по щелчку взламывает машины Audi, Ford и Hyundai Преступники, промышляющие угоном автомобилей, полюбили гаджет Flipper Zero, известный как «тамагочи для хакеров» и созданный выходцем из России Павло ...

Check Point: новый вымогатель FunkSec разработан с помощью ИИCheck Point: новый вымогатель FunkSec разработан с помощью ИИ Аналитики Check Point рассказали о новой вымогательской группировке FunkSec, которая взяла на себя ответственность за атаки более чем на 80 компаний ...

Вымогатель выманил у жительницы Пыщуга полмиллиона, угрожая расправиться с ее близкимиВымогатель выманил у жительницы Пыщуга полмиллиона, угрожая расправиться с ее близкими Кошмарная ситуация произошла в костромском райцентре. Как рассказали в областной прокуратуре, жительнице села Пыщуг позвонил человек, представившийся ...

Вымогатель Qilin предлагает своим операторам помощь команды юристовВымогатель Qilin предлагает своим операторам помощь команды юристов Разработчики вымогателя Qilin предложили своим партнерам помощь и консультации команды юристов, чтобы те могли оказать давление на жертв и заставить ...

Пользователи пожаловались, что Microsoft OneDrive теперь ведёт себя как программа-вымогательПользователи пожаловались, что Microsoft OneDrive теперь ведёт себя как программа-вымогатель Microsoft столкнулась с критикой за агрессивную политику продвижения облачного хранилища OneDrive, которая превращает управление файлами пользователе ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены крит ...

Вирус-вымогатель впервые встроили прямо в процессор  избавиться от такого почти невозможноВирус-вымогатель впервые встроили прямо в процессор — избавиться от такого почти невозможно Исследователь в области кибербезопасности Кристиан Бик (Christiaan Beek) из компании Rapid7 создал образец вируса-вымогателя, который напрямую заража ...

Вирус-вымогатель атаковал Casio  хакеры украли личные данные клиентов и сотрудниковВирус-вымогатель атаковал Casio — хакеры украли личные данные клиентов и сотрудников Японский гигант электроники Casio подтвердил, что атака с использованием вируса-вымогателя в начале этого месяца привела к краже данных клиентов. Ист ...

Троян-вымогатель заблокировал сотни тысяч банковских счетов в США. Пострадало почти полмиллиона человекТроян-вымогатель заблокировал сотни тысяч банковских счетов в США. Пострадало почти полмиллиона человек Недавняя атака вируса-вымогателя серьезно нарушила работу кредитного союза Patelco, количество пострадавших уже превысило более 450 тыс. Кибератака с ...

Как Вагит Аликперов обходит санкцииКак Вагит Аликперов обходит санкции Как стало известно ВЧК-ОГПУ и Rucriminal.info, главный нефтяной магнат России, основной акционер «Лукойла» Вагит Аликперов (находится под ...

Казахстанский уголь обходит российский без скидокКазахстанский уголь обходит российский без скидок Транзит казахстанского угля через Россию для экспорта в Европу и Азию растет. Производителям выгодно, так как они продают без скидок, которые делают ...

Коронавирус обходит Костромскую область сторонойКоронавирус обходит Костромскую область стороной Пока в соседних регионах лютует опасная инфекция, число заболевших у нас остается небольшим. За минувшую неделю, по данным сайта объясняем.рф, зарази ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

Угнала тебя, угнала: всего 9% компаний подключили двухфакторную аутентификациюУгнала тебя, угнала: всего 9% компаний подключили двухфакторную аутентификацию У администраторов доменов всего 9% крупнейших компаний России действует двухфакторная аутентификация, и 68% из них в качестве второго фактора использ ...

Борис Ушерович осваивает миллиарды и обходит санкцииБорис Ушерович «осваивает» миллиарды и обходит санкции? Беглый фигурант «делаЗахарченко» зарабатывает в России при помощи компаньоновСкандально известный бизнесмен Борис Ушерович продолжает зарабатывать ми ...

Атака Phoenix обходит защиту DDR5 от RowhammerАтака Phoenix обходит защиту DDR5 от Rowhammer Создан новый вариант Rowhammer-атак, который способен обойти новейшие механизмы защиты в чипах DDR5 от SK Hynix. Атака получила название Phoenix. Она ...

Опрос: Харрис обходит Трампа на общенациональном уровнеОпрос: Харрис обходит Трампа на общенациональном уровне В сентябре Камала Харрис уже обгоняла своего соперника Дональда Трампа по числу голосов поддержки избирателей. Тогда опрос показал её лидерство на 6% ...

Россия обходит санкции Запада при торговле нефтью с ...Россия обходит санкции Запада при торговле нефтью с ... В соответствии с информацией, полученной от четырёх источников, непосредственно знакомых с ситуацией, Россия использует криптовалюты для торговли неф ...

Роскомнадзор собрался выявлять тех, кто обходит блокировки в интернетеРоскомнадзор собрался выявлять тех, кто обходит блокировки в интернете Роскомнадзор обяжет лицензированных операторов связи предоставлять в ведомство информацию, позволяющую идентифицировать средства связи и пользователь ...

Газовый маневр: как Россия обходит украинскую блокадуГазовый маневр: как Россия обходит украинскую блокаду Европа покупает у России рекордные объемы СПГ. Источник: Bloomberg «Мы продолжим увеличивать нашу долю на мировых рынках сжиженного природного газа» ...

Джейлбрейк Time Bandit обходит защиту ChatGPTДжейлбрейк Time Bandit обходит защиту ChatGPT Джейлбрейк для ChatGPT, получивший название Time Bandit, позволяет обойти защитные механизмы и получить от чат-бота инструкции по созданию оружия, вр ...

Воронежская область по цене бензина АИ-92 обходит Москву и все регионы ЦФОВоронежская область по цене бензина АИ-92 обходит Москву и все регионы ЦФО Pixbay. Цена бензина марки АИ-92 на заправках Воронежской области удерживает лидерство среди субъектов Центрального федерального округа по своей вели ...

Москва бьёт рекорды: Россия обходит авиационные запретыМосква бьёт рекорды: Россия обходит авиационные запреты В условиях международных ограничений российский воздухоплавательный сектор не только держится на плаву, но и набирает обороты, открывая свежие трассы ...

Секреты МС-21: как Россия создаёт самолёт будущего и обходит санкцииСекреты МС-21: как Россия создаёт самолёт будущего и обходит санкции Российская авиационная промышленность справилась с задачей импорта замещения и зависимости от Запада. На днях премьер-министр России Михаил Мишустин ...

Автогаз разобрали по частям: топливо из России обходит санкции в ЕвропеАвтогаз разобрали по частям: топливо из России обходит санкции в Европе Имея исключения по ряду газов, поставки сжиженного углеводородного газа (СУГ) из России и Белоруссии в Европу продолжаются. Польские производители тр ...

Атака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMDАтака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMD Эксперты продемонстрировали аппаратную атаку Battering RAM, которая обходит защиту новейших процессоров Intel и AMD, используемых в облачной инфрастр ...

Армения обходит стороной сотрудничество с Россией в сфере образования  учительАрмения «обходит стороной» сотрудничество с Россией в сфере образования — учитель На днях на сайте «Спутник Армении» была напечатана заметка о том, что 7 апреля 2025 г. на встрече министра образования, науки, культуры и спорта Арме ...

Solana обходит Ethereum и Polygon и становится самым эффективным блокчейномSolana обходит Ethereum и Polygon и становится самым эффективным блокчейном Недавно Solana получила признание как самая производительная сеть во время недавнего сбоя Amazon Web Services (AWS). The post Solana обходит Ethereum ...

Атака TEE.fail обходит защиту конфиденциальных вычислений на процессорах Intel и AMDАтака TEE.fail обходит защиту конфиденциальных вычислений на процессорах Intel и AMD Группа исследователей представила атаку TEE.Fail, которая позволяет извлекать ключи и другие секретные данные из защищенных областей процессоров Inte ...

Машет рукой, обходит препятствия: робота-гуманоида представили на ПМЭФ-2024Машет «рукой», обходит препятствия: робота-гуманоида представили на ПМЭФ-2024 Разработанного в Китае робота-гуманоида Н1 представили гостям на полях Петербургского международного экономического форума (ПМЭФ-2024). Об этом расск ...

The Guardian: Есть огромная дыра, через которую Россия обходит санкцииThe Guardian: Есть огромная дыра, через которую Россия обходит санкции После начала СВО на Украине Запад ввёл против России тысячи санкций. Ограничительные меры, направлены против всего — от частных лиц до основных отрас ...

Baidu представила Ernie X1.1: модель глубокого мышления, которая обходит DeepSeek R1Baidu представила Ernie X1.1: модель «глубокого мышления», которая обходит DeepSeek R1 Китайская Baidu анонсировала обновлённую ИИ-модель Ernie X1.1, позиционируя её как серьёзный шаг вперёд по сравнению с предыдущей версией Ernie X1. К ...

Qwen выпустила мощную нейросеть без режима рассуждений - она обходит ведущие американские моделиQwen выпустила мощную нейросеть без режима «рассуждений» - она обходит ведущие американские модели Новая ИИ-модель Qwen3-235B-A22B обошла в бенчмарках Claude 4. Среди ее возможностей - огромное контекстное окно в 256 тыс. токенов и отсутствие режим ...

SteamOS против Windows: Linux уверенно обходит конкурента по производительности в играх и автономностиSteamOS против Windows: Linux уверенно обходит конкурента по производительности в играх и автономности Lenovo выпустила Legion Go S — первую игровую портативную консоль от стороннего производителя, которая изначально поставляется с SteamOS. Сравнительн ...

Кошка обходит диван за метр: быстро отучил питомца драть мебель  эксперт обещает, что результат поразитКошка обходит диван за метр: быстро отучил питомца драть мебель — эксперт обещает, что результат поразит Ваш диван превратился в тренажёр для кошачьего маникюра? Не спешите ругать питомца — возможно, ему просто не хватает «правильного» места для заточки ...

У соседей жасмин загибается  мой тля стороной обходит: эти народные средства спасут вашу клумбу от печальной участи  прогоните вредителя с кустовУ соседей жасмин загибается — мой тля стороной обходит: эти народные средства спасут вашу клумбу от печальной участи — прогоните вредителя с кустов Нападению тли подвержен ряд растений, в том числе — жасмин. Особенно трудно ему приходится в прохладную погоду, когда применяемые летом биопрепараты ...

В России первые грузовики Sitrak встали на учет лишь в 2021 году, а сейчас это  лидер в сегменте магистральных тягачей: Sitrak обходит КамАЗ по рыночВ России первые грузовики Sitrak встали на учет лишь в 2021 году, а сейчас это — лидер в сегменте магистральных тягачей: Sitrak обходит КамАЗ по рыночной доле почти в 2 раза Глава «Автостата» Сергей Целиков раскрыл интересное: КамАЗ, лидировавший когда-то в сегменте магистральных тягачей, уступил первенство ки ...