Skip to content Skip to sidebar Skip to footer

25 малых и средних компаний подверглись фишинговой атаке на CRM

Во время майских праздников эксперты компании «ЕСА ПРО», которая является частью ГК «Кросс технолоджис», заметили, что мошенники начали активно нападать на маленькие и средние компании. Особенно под угрозой оказались компании, которые используют CRM-системы «Мегаплан» и Bitrix24. По данным специалистов, уже пострадали как минимум 25 компаний. Мошенники отправляли персонализированные письма, которые выглядели как запросы на согласование документов…

Read More

Disney взломал хактивист через поддельный ИИ

25-летний парень из Калифорнии, по имени Райан Митчелл Крамер, признал, что совершил кибератаку на компанию Disney. Он взломал их системы и угрожал нанести ущерб, представляясь членом группировки NullBulge. Атака произошла летом 2024 года. Disney начала расследование после того, как группа NullBulge заявила, что украла 1,1 ТБ данных из их внутренних чатов. Взломщики получили сообщения, данные о…

Read More

Уязвимость Windows: отключение апдейтов через inetpub

Компания Microsoft вызвала беспокойство у пользователей, когда создала пустую папку inetpub на компьютерах с Windows. Это было сделано для исправления уязвимости безопасности. Многие пользователи удалили эту папку, думая, что это ошибка. Однако Microsoft пояснила, что папка играет важную роль при установке обновлений безопасности. Если удалить или изменить эту папку, система Windows не сможет обновляться, что…

Read More

Lazarus атакует через новости и баги

Специалисты из команды GReAT обнаружили, что группа Lazarus провела новую атаку на южнокорейские компании. В результате пострадали шесть организаций из разных отраслей. Атака получила название Операция SyncHole. Злоумышленники заразили популярные новостные сайты, используя тактику watering hole. Они разместили вредоносный код на этих сайтах, чтобы заразить пользователей, которые посещают эти ресурсы. Затем они перенаправляли интересных посетителей на…

Read More

Преступники используют российский хостинг Proton66 для атак

С 8 января специалисты из Trustwave SpiderLabs заметили увеличение сканирования, попыток взлома и использование уязвимостей с IP-адресов российской компании Proton66. Они также выявили серверы для управления вредоносным программным обеспечением в их сети. Эксперты считают, что Proton66, а также другая российская компания, Prospero, могут предоставлять услуги bulletproof-хостинга, которые рекламируются в скрытой части интернета под именами Securehost и…

Read More

Сбои в работе ГАС Процедуры: проблемы и решения

Система ГАС Правосудие снова не работает хорошо. Пользователи жалуются, что сервисы работают медленно, а в некоторых местах сайт вообще не доступен. По данным Downdetector.su, больше всего проблем было с 10:00 до 11:00 по московскому времени. Люди жаловались на медленную работу сервисов, особенно на проблемы с подачей документов в суды и доступом к сайтам районных судов. Больше всего…

Read More

Троян MysterySnail атакует госструктуры России

Специалисты из Kaspersky GReAT рассказали о новой волне кибератак на государственные органы в России и Монголии. В атаках снова использовался вредоносный код MysterySnail, который впервые был обнаружен в 2021 году и связан с группой IronHusky. Злоумышленники распространяют вредоносный скрипт, скрывая его под видом документа от официальной монгольской организации. При открытии этого документа запускаются дополнительные вредоносные файлы,…

Read More

Секретная информация 4chan утекла в сеть

4chan, известный форум, перестал работать из-за серьезного взлома. Участники Soyjak.party заявили, что это часть их операции Soyclipse, над которой они работали год. Они получили доступ к админ-панелям и базе данных 4chan, что позволило им просматривать личные данные пользователей и контролировать сайт. Исходный код 4chan на PHP также был сливен на форуме Kiwi Farms. Админы пытаются…

Read More

Таинственная группировка атакует сайт Роскомнадзора

10 апреля днем некоторые сайты ведомства стали недоступны для пользователей. По информации Downdetector, проблемы начались в 14:45 и закончились в 15:30 по московскому времени. Проблемы затронули пользователей в Центральной России, Краснодарском крае и Татарстане. Жалобы были связаны с невозможностью открыть сайт Роскомнадзора и сбоями при отправке уведомлений, даже когда сайт был доступен. К 16:00 ситуация была…

Read More

Более 1 200 атак через WhatsApp: раскрыты жертвы Pegasus

Появились новые подробности о деле против компании NSO Group, которая создала программу шпионажа Pegasus. Судебные документы показали, что в 2019 году через уязвимость в WhatsApp было атаковано как минимум 1 223 человека в 51 стране. Заказчиками NSO Group являются правительственные организации. WhatsApp подал иск против NSO Group ещё в 2019 году, утверждая, что около 1 400…

Read More

Google исправила 62 уязвимости в Android

Компания Google выпустила обновление для мобильной операционной системы Android, в котором было исправлено 62 уязвимости. Среди них были две очень серьезные уязвимости, которые уже использовались злоумышленниками для атак. Первая уязвимость, известная как CVE-2024-53197, позволяла злоумышленникам получить дополнительные привилегии на устройствах с операционной системой Android. Эту уязвимость использовали сербские власти для взлома Android-устройств. Атаки проводились с использованием…

Read More

Атаки на WordPress угрожают must-use плагинам

Специалисты из BI.ZONE WAF заметили, что с февраля 2025 года увеличилось количество атак на сайты WordPress. Особенно много атак стало после того, как была найдена новая уязвимость в конце марта. Исследование компании Sucuri показало, что атаки используют специальные плагины, которые автоматически загружаются на WordPress и могут быть подменены злоумышленниками. Это позволяет им перенаправлять пользователей на вредоносные…

Read More