кибербезопасность

  1. Admin

    Интересно Скрытая экономика вымогательства на основе открытых баз данных.

    Вымогательство через базы данных выглядит иначе, чем традиционные атаки с использованием программ-вымогателей. Здесь нет громких брендов, сайтов с утечками данных или мемов в Telegram. Вместо этого злоумышленники оставляют текстовый файл в базе данных с требованием перевода биткоинов за уже...
  2. Admin

    Интересно Агрессор — твой друг: 60% жертв цифрового насилия знают обидчика лично.

    Цифровое насилие чаще начинается не с анонимных атак, а с людей из близкого круга. Почти 60% жертв сообщили, что сталкивались с киберагрессией со стороны знакомых. Согласно глобальному отчёту «Касперского», чаще всего агрессорами выступают друзья, партнёры или коллеги. Исследование показало...
  3. Admin

    Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО.

    Северокорейская группировка Void Dokkaebi изменила способ доставки вредоносной программы InvisibleFerret, чтобы избежать обнаружения антивирусами. Теперь вредоносный код распространяется в виде скомпилированных модулей, что затрудняет его обнаружение традиционными методами защиты. Группировка...
  4. Admin

    Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке.

    Киберпреступники продолжают атаковать автомобильный сектор, ставя под угрозу безопасность владельцев машин. На подпольном рынке появился набор данных, предположительно связанный с Mercedes-Benz, содержащий личную информацию клиентов и данные об автомобилях. На подпольном рынке был опубликован...
  5. Admin

    Интересно Группировка Cloud Atlas продолжает атаковать госорганы России и Беларуси.

    Группировка Cloud Atlas снова активизировалась, нацеливаясь на государственные структуры и коммерческие компании. Атаки начинаются с фишинговых писем, которые маскируются под легитимный софт. Cloud Atlas рассылает фишинговые письма с вредоносными ZIP-архивами. Внутри архива находятся ярлыки...
  6. Admin

    Интересно Эксплуатация уязвимости в Ghost CMS привела к взлому более 700 сайтов.

    Злоумышленники активно используют критическую уязвимость в Ghost CMS для внедрения вредоносного кода и проведения атак ClickFix. Эксплуатация уязвимости CVE-2026-26980 позволяет злоумышленникам получать доступ к административным ключам сайтов и модифицировать их содержимое. Критическая...
  7. Admin

    Интересно Иранские хакеры используют обновления Zoom для взлома систем.

    Иранская группировка Nimbus Manticore вернулась с новой кампанией, маскируя вредоносные файлы под обновления Zoom и другие легитимные программы. Атакующие используют сложные методы для заражения систем, включая подмену задач в планировщике Windows и создание поддельных сайтов. Группировка...
  8. Admin

    Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО.

    Сайт с товарами директора ФБР Каша Пателя был отключён после сообщений о распространении вредоносного ПО. Посетители сайта подвергались атаке ClickFix, которая заставляла их устанавливать вредоносное ПО на свои устройства. Сайт, связанный с директором ФБР Кашем Пателем, был отключён после...
  9. Admin

    Интересно 19 миллионов профилей WeChat и геолокация детей. Чем обернулась беспечность производителей игровых автоматов Wahlap.

    Игровые автоматы Wahlap стали источником крупной утечки данных, в результате которой в открытый доступ попали почти 19 миллионов записей. Среди утечек — имена, номера телефонов, даты рождения, идентификаторы WeChat и сведения о геолокации пользователей, включая данные о несовершеннолетних...
  10. Admin

    Интересно Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза.

    Positive Technologies включила в майский дайджест четыре уязвимости, которые уже используют в атаках или могут быстро превратиться в массовую проблему для администраторов. Среди уязвимостей выделяется проблема в Adobe Acrobat Reader, позволяющая удалённо выполнить произвольный код после...