/КИБЕРБЕЗ/

Злоумышленники эксплуатируют тему Дня Победы для целевых кибератак на российскую промышленность

В преддверии празднования 9 мая специалисты "Лаборатории Касперского" обнаружили целенаправленную атаку, нацеленную на российские производственные и исследовательские предприятия. В ходе...

День борьбы с шифровальщиками: «Лаборатория Касперского» представила отчёт о кибератаках с использованием программ-вымогателей

Специалисты из «Лаборатории Касперского» провели анализ активности программ-вымогателей по всему миру. Согласно данным Kaspersky Security Network за 2024 год, наибольшая...

Утечка из Белого дома: хакеры взломали Signal через дыру в «сквозном» шифровании

Израильская компания TeleMessage, специализирующаяся на разработке кастомизированных мессенджеров для американских правительственных структур, подверглась хакерской атаке. Ирина Дмитриева, эксперт по кибербезопасности...

Langflow подставил своих: критическая дыра позволяет хакерам запускать код на сервере без пароля

Стремясь предоставить удобную возможность для тестирования кода непосредственно в интерфейсе, создатели Langflow непреднамеренно создали серьезную брешь в безопасности. Уязвимость, зарегистрированная...

B aпpeлe кpиптoинвecтopы пoтepяли $З57 млн из-зa 18 кpупныx взлoмoв

Coглacнo дaнным PeckShield, в aпpeлe xaкepы укpaли у дepжaтeлeй кpиптoвaлют пpимepнo $З57,11 млн. Bceгo былo зaфикcиpoвaнo 18 кpупныx взлoмoв. Для...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Согласно информации от Orange Cyberdefense, злоумышленники эксплуатируют две недавно обнаруженные критические бреши в системе управления контентом Craft CMS для компрометации...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня

По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более 50% таких атак...

Хакеры придумали новый скрипт по угону учетной записи Госуслуг

Преступники разработали новую комплексную схему хищения персональных данных, нацеленную преимущественно на пожилых людей. В качестве уловки используется предлог «дигитализации сведений...

AkiraBot | Бот на базе искусственного интеллекта обходит CAPTCHA и рассылает спам на сайты в больших масштабах

Управляющее резюмеAkiraBot — это фреймворк, используемый для массовой рассылки спама в чатах и ​​контактных формах веб-сайтов с целью продвижения некачественных услуг SEO.По...

Хакер, похитивший 1,1 ТБ данных из Slack-каналов Disney, признал себя виновным

Житель Калифорнии, 25-летний Райан Митчелл Крамер, признался в совершении кибернетического нападения на компанию Disney. Согласно данным Министерства юстиции США, он...

Вредоносные пакеты из PyPI используют Gmail и веб-сокеты

Специалисты выявили семь опасных пакетов в репозитории PyPI, которые применяли SMTP-серверы Gmail и веб-сокеты для несанкционированного извлечения информации и дистанционного...

Cloudflare: в первом квартале 2025 года DDoS-атак стало на 198% больше

Компания Cloudflare сообщает, что предотвратила рекордное количество DDoS-атак в 2024 году. Количество инцидентов увеличилось на 358% по сравнению с предыдущим годом...

Группировка Core Werewolf атакует военные организации России и Беларуси

Эксперты из F6 выявили активность хакерской группы Core Werewolf (известной также как PseudoGamaredon), чьи атаки направлены на военные структуры России...

Взломан форк Signal, которым пользуются в администрации Дональда Трампа

Издание 404 Media сообщило о взломе израильской компании TeleMessage, которая поставляет неофициальные версии приложений Telegram, WhatsApp, WeChat и Signal. Незадолго до взлома...

Android пропускает атаку в фоне, пока ты читаешь эту новость

В Android выпущено свежее обновление безопасности, закрывающее 46 брешей, одна из которых уже активно эксплуатируется хакерами. Эта критическая уязвимость в...

Под видом сайтов вакансий: хакеры охотятся на HR и логины сотрудников

Весной 2025 года специалисты в сфере кибербезопасности зафиксировали волну фишинговых атак, нацеленных на организации и их отделы кадров. Злоумышленники искусно...

Эксперты раскрыли универсальный способ обхода защиты ChatGPT и других нейросетей

Специалисты по информационной безопасности обнаружили две методики, позволяющие обойти защиту практически любой генеративной ИИ-модели. Новые подходы успешно обходят предохранители в...

Одна ошибка — миллиардные потери: розничная сеть парализована после кибератаки

Marks & Spencer столкнулся с серьезным цифровым кризисом: масштабные неполадки в IT-инфраструктуре привели к параличу онлайн-торговли, трудностям с платежами и...

Открыл файл — потерял деньги: искусная атака на доверчивых налогоплательщиков

Мошенники в сети развернули масштабную фишинговую атаку, выбрав в качестве мишени налогоплательщиков. Киберпреступники распространяют опасные LNK-файлы, искусно замаскированные под налоговую...

Zero-Day нового поколения: хакеры штурмуют сами системы безопасности

Злоумышленники в киберпространстве все чаще сосредотачиваются на уязвимостях в самих системах безопасности, а не на обходе защиты конечных пользователей. Согласно...

Убийство по подписке: киберпреступники вербуют подростков в эпоху мессенджеров

В европейских странах всё большую популярность набирает тревожная тенденция, известная как «насилие по заказу», представляющая собой новую форму криминальной деятельности,...

Взлом TeleMessage раскрыл масштабную утечку переписок чиновников и банкиров

Так называемые "защищенные" мессенджеры, как продемонстрировал случай с израильской TeleMessage, могут обернуться средством для слежки. Компания TeleMessage создавала версии известных...

StealC 2.0: хакеры массово используют обновленный стилер для кражи данных

Разработчики зловредного программного обеспечения StealC представили вторую, существенно обновленную версию своего продукта, внедрив в неё механизмы для более скрытой эксфильтрации...

6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги

В старых редакциях известной платформы для онлайн-торговли Magento были найдены скрытые входы, утверждают исследователи. Обнаруженные уязвимости, существовавшие еще в 2019...

Хакеры Lemon Sandstorm два года контролировали инфраструктуру Ближнего Востока

Компания Fortinet сообщила о раскрытии широкомасштабной кибершпионской кампании, осуществлённой группировкой Lemon Sandstorm (известной также под именами Parisite, Pioneer Kitten и...

Укpaвшeгo кpиптoвaлюты у мocтa Nomad poccиянинa экcтpaдиpуют в CШA

Aлeкcaндpa Гуpeвичa, пpeдпoлoжитeльнo укpaвшeгo кpиптoвaлюты у мocтa мeжду блoкчeйнaми Nomad, cкopo экcтpaдиpуют в CШA. Гуpeвичa, oблaдaющeгo двoйным гpaждaнcтвoм Poccии и...

Главной мишенью хакеров в начале 2025 года стали российские IT-компании

«Гарда»: в начале 2025 года в РФ на IT-компании пришлось 37% от всех DDoS-атак В первом квартале 2025 года российские...

Хакеры Hive0117 атаковали Россию вирусом DarkWatchman накануне майских

F6: 29 апреля РФ накрыло рассылкой вируса DarkWatchman от хакеров Hive0117 В конце апреля, непосредственно перед майскими праздниками, группировка киберпреступников...

Хакеры атаковали российские компании в Telegram при помощи аватарок

ИБ-эксперт Блезнеков: айтишникам шлют вирусы в Telegram в виде отпускных аватарок В преддверии майских праздников работники российских фирм стали получать...

Хакеры украли сайт студенческой радиостанции и превратили его в зомби-ферму

Аферисты создали клон сайта, который штамповал фейки пачками. В колледже Эмерсон, в американском Бостоне, разгорелся скандал вокруг студенческой радиостанции WECB. Неизвестные мошенники умудрились перехватить...

В МВД рассказали о новом алгоритме шантажа подростков в соцсетях

В МВД сообщили, что подростки сталкиваются с новым видом шантажа в социальных сетях. Россиянам рассказали, как обезопасить детей и защитить...

Хакеры обошли защиту смартфонов на Android и стали воровать деньги без звонка

Киберпреступники теперь способны обходить защитные механизмы смартфонов на базе Android и устанавливать вредоносные приложения без осуществления телефонных звонков.Об этом информирует...

Белый хакер: в чем суть работы и какой уровень дохода?

Если белые начинают, то выигрывают все. Речь про белых хакеров, которые взламывают ИТ-системы компаний, чтобы сделать их более безопасными. О...

Ваш геном может быть взломан — ученые предупредили об уязвимостях в медицине будущего

Исследователи выразили опасения, что расшифровка ДНК может привлечь внимание злоумышленников. Геном человека содержит информацию, которая в будущем может стать объектом...

Домены .ru и .рф только через Госуслуги — в России готовят закон против пиратов и мошенников

В России планируют связать доменные имена в зонах .ru и .рф с порталом Госуслуг. Законопроект разработан для борьбы с пиратством...

Хакер NullBulge в США признал себя виновным в краже данных Disney в Slack

Хакер под ником NullBuldge признал себя виновным в несанкционированном доступе к каналам Disney в Slack и краже 1,1 ТБ внутренних данных компании....