/ХАК/

Хакеры используют изображения JPG для запуска полностью невидимого вируса-вымогателя

Сложная кампания атак с использованием стеганографических методов для сокрытия вредоносного кода в обычных файлах изображений JPEG, предоставляющая полностью необнаруживаемую (FUD)...

Группа хакеров Kimsuky применяет новые тактики фишинга и заражения вредоносным ПО

Связанная с Северной Кореей группировка по созданию современных постоянных угроз (APT) Kimsuky применила новые сложные фишинговые тактики и вредоносные программы...

Киберпреступность обостряется в 2025 году, поскольку хакеры атакуют повседневные устройства с помощью сложных атак

Прогнозируется, что к 2025 году глобальный ущерб от киберпреступности достигнет 10,5 триллионов долларов США в год, что подчеркивает беспрецедентный масштаб...

Хакеры арестованы за атаки с использованием программ-вымогателей на голландские фирмы, нанесшие ущерб в размере 4,5 млн евро

В результате скоординированной операции правоохранительных органов Молдовы и Нидерландов в Республике Молдова был задержан 45-летний иностранный гражданин, находящийся в международном...

Хакеры начали кибератаки, нацеленные на несколько школ и университетов в Нью-Мексико

Образовательные учреждения по всему Нью-Мексико сталкиваются с растущей картиной киберугроз, что отражает тревожную тенденцию, наблюдаемую по всей стране.Недавние сетевые вторжения,...

470 атак программ-вымогателей в 2025 году, Qilin остается доминирующим, за ним следуют Silent и Crypto24

В апреле 2025 года произошел заметный сдвиг в глобальной ситуации с программами-вымогателями: по всему миру было зарегистрировано 470 жертв, что...

Хакеры используют рекламу Facebook в качестве оружия для многоэтапных атак вредоносного ПО

Лаборатория Bitdefender Labs раскрыла настойчивую и крайне сложную вредоносную рекламную кампанию на Facebook, которая эксплуатирует доверие крупных криптовалютных бирж для...

Новая атака ClickFix имитирует веб-сайт Министерства обороны и нацелена на системы Windows и Linux

Была выявлена ​​новая кампания кибератак, использующая узнаваемый бренд Министерства обороны Индии для распространения кроссплатформенного вредоносного ПО, нацеленного как на системы...

Хакеры используют счета-фактуры в формате PDF для атак на системы Windows, Linux и macOS

Недавнее расследование, проведенное группой реагирования на инциденты FortiMail, выявило крайне сложную кампанию по электронной почте, нацеленную на организации в Испании,...

Хакеры продают уязвимость 0-Day SS7 на хакерских форумах за 5000 долларов

Сложная уязвимость протокола SS7, позволяющая осуществлять несанкционированный перехват SMS-сообщений и отслеживать телефон в режиме реального времени, теперь предлагается к продаже...

Хакеры Chaya_004 захватывают SAP по всему миру одним POST-запросом

Критическая уязвимость удаленного выполнения кода в SAP NetWeaver Visual Composer (CVE-2025-31324) активно используется китайскими злоумышленниками для компрометации корпоративных систем по...

Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain

Эксперты по кибербезопасности обнаружили крупномасштабную и тщательно спланированную фишинговую операцию, целью которой была кража криптовалютных активов. На протяжении нескольких лет...

Приватный ключ с секретами SpaceX, Tesla и X случайно оказался в открытом доступе на GitHub

Иногда один единственный файл может стать причиной серьезной угрозы для всей системы. Работник стартапа xAI, принадлежащего Илону Маску, случайно опубликовал...

Langflow подставил своих: критическая дыра позволяет хакерам запускать код на сервере без пароля

Создатели Langflow стремились улучшить процесс разработки, интегрировав возможность тестирования кода непосредственно в интерфейс, но непреднамеренно создали серьёзную брешь в безопасности....

В WhatsApp можно попасть в чужой чат без взлома — просто потому что это WhatsApp

Ваш групповой чат — это не беседа, а open mic с невидимыми зрителями.Давняя репутация групповых чатов WhatsApp как безопасного пространства,...

Linux тоже ломают: вот как защититься, пока не стало поздно

Мнение о том, что Linux изначально безопасен, верно, но лишь отчасти. Сегодняшние киберугрозы настолько изощрённые, что одной лишь системы с...

Получил выкуп, но продолжил шантаж: коротко о том, почему не стоит доверять хакерам

Даже видео с удалением данных PowerSchool оказалось частью большого спектакля.Злоумышленник, организовавший громкую кибератаку на PowerSchool в декабре 2024 года, перешёл...

LockBit взломали, и теперь даже даркнет смеётся над их паролями

Группировка вымогателей LockBit оказалась в центре громкого инцидента, после того как её даркнет-инфраструктура подверглась масштабному взлому. Неизвестные атакующие дефейснули все...

Злоумышленники эксплуатируют тему Дня Победы для целевых кибератак на российскую промышленность

В преддверии празднования 9 мая специалисты "Лаборатории Касперского" обнаружили целенаправленную атаку, нацеленную на российские производственные и исследовательские предприятия. В ходе...

День борьбы с шифровальщиками: «Лаборатория Касперского» представила отчёт о кибератаках с использованием программ-вымогателей

Специалисты из «Лаборатории Касперского» провели анализ активности программ-вымогателей по всему миру. Согласно данным Kaspersky Security Network за 2024 год, наибольшая...

Утечка из Белого дома: хакеры взломали Signal через дыру в «сквозном» шифровании

Израильская компания TeleMessage, специализирующаяся на разработке кастомизированных мессенджеров для американских правительственных структур, подверглась хакерской атаке. Ирина Дмитриева, эксперт по кибербезопасности...

Langflow подставил своих: критическая дыра позволяет хакерам запускать код на сервере без пароля

Стремясь предоставить удобную возможность для тестирования кода непосредственно в интерфейсе, создатели Langflow непреднамеренно создали серьезную брешь в безопасности. Уязвимость, зарегистрированная...

B aпpeлe кpиптoинвecтopы пoтepяли $З57 млн из-зa 18 кpупныx взлoмoв

Coглacнo дaнным PeckShield, в aпpeлe xaкepы укpaли у дepжaтeлeй кpиптoвaлют пpимepнo $З57,11 млн. Bceгo былo зaфикcиpoвaнo 18 кpупныx взлoмoв. Для...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Согласно информации от Orange Cyberdefense, злоумышленники эксплуатируют две недавно обнаруженные критические бреши в системе управления контентом Craft CMS для компрометации...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня

По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более 50% таких атак...

Хакеры придумали новый скрипт по угону учетной записи Госуслуг

Преступники разработали новую комплексную схему хищения персональных данных, нацеленную преимущественно на пожилых людей. В качестве уловки используется предлог «дигитализации сведений...

AkiraBot | Бот на базе искусственного интеллекта обходит CAPTCHA и рассылает спам на сайты в больших масштабах

Управляющее резюмеAkiraBot — это фреймворк, используемый для массовой рассылки спама в чатах и ​​контактных формах веб-сайтов с целью продвижения некачественных услуг SEO.По...

Хакер, похитивший 1,1 ТБ данных из Slack-каналов Disney, признал себя виновным

Житель Калифорнии, 25-летний Райан Митчелл Крамер, признался в совершении кибернетического нападения на компанию Disney. Согласно данным Министерства юстиции США, он...

Вредоносные пакеты из PyPI используют Gmail и веб-сокеты

Специалисты выявили семь опасных пакетов в репозитории PyPI, которые применяли SMTP-серверы Gmail и веб-сокеты для несанкционированного извлечения информации и дистанционного...

Cloudflare: в первом квартале 2025 года DDoS-атак стало на 198% больше

Компания Cloudflare сообщает, что предотвратила рекордное количество DDoS-атак в 2024 году. Количество инцидентов увеличилось на 358% по сравнению с предыдущим годом...

Группировка Core Werewolf атакует военные организации России и Беларуси

Эксперты из F6 выявили активность хакерской группы Core Werewolf (известной также как PseudoGamaredon), чьи атаки направлены на военные структуры России...

Взломан форк Signal, которым пользуются в администрации Дональда Трампа

Издание 404 Media сообщило о взломе израильской компании TeleMessage, которая поставляет неофициальные версии приложений Telegram, WhatsApp, WeChat и Signal. Незадолго до взлома...

Android пропускает атаку в фоне, пока ты читаешь эту новость

В Android выпущено свежее обновление безопасности, закрывающее 46 брешей, одна из которых уже активно эксплуатируется хакерами. Эта критическая уязвимость в...

Под видом сайтов вакансий: хакеры охотятся на HR и логины сотрудников

Весной 2025 года специалисты в сфере кибербезопасности зафиксировали волну фишинговых атак, нацеленных на организации и их отделы кадров. Злоумышленники искусно...

Эксперты раскрыли универсальный способ обхода защиты ChatGPT и других нейросетей

Специалисты по информационной безопасности обнаружили две методики, позволяющие обойти защиту практически любой генеративной ИИ-модели. Новые подходы успешно обходят предохранители в...

Одна ошибка — миллиардные потери: розничная сеть парализована после кибератаки

Marks & Spencer столкнулся с серьезным цифровым кризисом: масштабные неполадки в IT-инфраструктуре привели к параличу онлайн-торговли, трудностям с платежами и...