Skip to content Skip to sidebar Skip to footer

Microsoft закрыла 55 уязвимостей, две уже атакованы

Компания Microsoft выпустила новый пакет обновлений в феврале. В нем исправлено 55 уязвимостей, из которых четыре уже используются злоумышленниками. Три из них особенно опасны, так как позволяют удаленно запускать код на компьютере пользователя. Всего уязвимости подразделяются на несколько классов: повышение привилегий, обход защиты, удаленное выполнение кода, раскрытие информации, а также DoS и спуфинг. Важно обновить…

Read More

Phobosу объявлена война: арест и закрытие 8base

В Таиланде арестованы четыре человека подозреваемых в использовании вредоносной программы Phobos для проведения атак. Полиция Баварии блокировала сайт группировки 8base, которая также использовала этот вредоносный шифровальщик. Эти действия являются частью международной операции Phobos Aetor, в которой участвуют правоохранительные органы из разных стран. Более 1000 организаций по всему миру пострадали от атак Phobos, и общий ущерб составил…

Read More

Розничные компании под угрозой: взлом и шифрование данных

Специалисты из RED Security заметили, что стало больше кибератак на российские компании, которые занимаются продажей товаров и услуг через интернет. По данным RED Security SOC, с начала года количество атак на эти компании почти в два раза больше, чем в среднем за месяц в 2024 году. Злоумышленники хотят нарушить работу компаний, разрушая их системы или шифруя…

Read More

Кибератака парализовала информационный поток в 26 штатах

3 февраля 2025 года у одной из самых больших газетных компаний в США, Lee Enterprises, произошел кибератака. Компания подтвердила, что их важные сервисы были нарушены из-за взлома, и сейчас идет расследование, чтобы узнать, какие данные могли быть скомпрометированы. Это может занять несколько недель. Из-за атаки Lee Enterprises пришлось отключить некоторые сети, что привело к проблемам с…

Read More

Apple устраняет уязвимость обхода USB Restricted Mode

Компания Apple выпустила небольшие обновления для своих операционных систем iOS и iPadOS, чтобы исправить опасную уязвимость. Эта уязвимость уже используется для кибератак, поэтому рекомендуется установить обновления как можно быстрее. Проблема с идентификатором CVE-2025-24200 касается аутентификации и позволяет злоумышленнику отключить режим ограниченного доступа к USB-устройствам. Этот режим был добавлен в iOS 11.4.1 для ограничения доступа к подключенным…

Read More

ТА558 атакует: 76 000 фишинговых писем в день

Компания F.A.C.C.T. обнаружила большую атаку группировки ТА558. Это произошло 27 января и затронуло компании в России и Беларуси, работающие в финансовой, логистической, строительной, туристической и промышленной сферах. Преступники отправили более 76 тысяч фишинговых писем в 112 стран мира за один день. Вложенные файлы в этих письмах запускали вирус, использующий уязвимость CVE-2017-11882. Это позволяло злоумышленникам получить удаленный…

Read More

Атака мирового масштаба: BadIIS и Triad Nexus

Преступники взламывают серверы Internet Information Services (IIS) в Азии для того, чтобы направить пользователей на нелегальные азартные сайты. Они используют вредоносное ПО BadIIS, чтобы изменить содержимое серверов и перенаправлять людей на опасные сайты, где можно красть личные данные. Эксперты обнаружили, что атаки происходят в разных странах, включая Индию, Таиланд, Вьетнам и другие. Жертвами стали государственные учреждения,…

Read More

ViewState — новое оружие для атак на серверы

Компания Microsoft обнаружила новый способ кибератак, при котором злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Проблема связана с разработчиками, которые используют статические ключи ASP.NET Machine Keys, найденные в открытых источниках, таких как документация по коду и репозитории. Machine Keys предназначены для защиты данных от подделки и утечек. Однако хакеры находят эти ключи и…

Read More

Эксперты раскрыли инфраструктуру Android-ботнета BadBox

Опасный вирус BadBox, который заражает устройства на базе Android, все еще активен. Он часто уже установлен на некоторых популярных моделях телевизоров, например, на Yandex 4K QLED. Это делает его обнаружение для обычного пользователя сложным. Обычно злоумышленники ждут, пока жертва загрузит вредоносное приложение, но BadBox уже работает на устройстве сразу после покупки, что может говорить о масштабной…

Read More

Как приглашение в Zoom может стать капканом

На прошлой неделе Apple обновила свою систему защиты от вредоносных программ XProtect. Они добавили новые сигнатуры для блокировки нескольких новых видов вредоносного ПО, связанного с Северной Кореей, таких как FROSTYFERRET_UI, FRIENDLYFERRET_SECD и MULTI_FROSTYFERRET_CMDCODES. Исследователи SentinelLabs обнаружили новый тип вредоносного ПО, названный FlexibleFerret, который до этого не был замечен системой XProtect. Это вредоносное ПО распространяется через кампанию…

Read More

PDF-документ, который взломал телефоны в 14 странах

Шпионское программное обеспечение было использовано для незаконного наблюдения за журналистами и активистами в Италии и других европейских странах. Итальянское правительство сообщило, что кибератаки затронули граждан не менее чем 14 стран, включая Италию. Это стало известно после того, как компания WhatsApp раскрыла масштабную шпионскую кампанию. Национальное агентство кибербезопасности Италии начало расследование по поводу попыток взлома, в которых…

Read More

Молодой хакер из Испании взволновал мировые спецслужбы

Полиция в Испании арестовала 18-летнего хакера по прозвищу Natohub, который признался в совершении кибератак на государственные учреждения США и Испании. Он атаковал Министерство обороны Испании, НАТО и даже армию США. В течение 2024 года ему удалось провести более 40 кибератак. Хакера арестовали в городе Кальпе (Аликанте), где он жил. Ему предъявили обвинения в несанкционированном доступе к…

Read More