Skip to content Skip to sidebar Skip to footer

Опасность утечки данных при увольнении сотрудника

По результатам анализа 230 случаев, обнаруженных при внедрении системы Solar Dozor в 2024 году, стало известно, что 8 из 10 увольняющихся сотрудников пытаются унести с собой информацию компании, в том числе конфиденциальные данные. Почти в половине случаев (38%) увольняющиеся сотрудники стремятся получить информацию о клиентах и партнёрах. Эти данные очень ценны для конкурентов, которые хотят получить…

Read More

Французские школьники получили мошенническое письмо для обучения

Французское Министерство образования отправило 2,5 миллиона учеников колледжей и лицеев письмо с предложением бесплатных кряков и читов, чтобы помочь им понять киберриски. Эта операция, названная «Операция Кактус», проводится уже второй раз. В прошлом году ее проверяли в Орлеане и Версале, а теперь за два дня она охватила всю страну. Власти Франции беспокоятся о том, что подростки от…

Read More

Морфирующийся сурикат-фишер использует DNS MX для ловушек

Инструменты фишинга Morphing Meerkat в Infoblox используются для кражи учетных записей почты. Они отличаются от других тем, что используют MX-записи для определения провайдера цели и адаптации атаки в процессе. С начала 2020 года киберпреступники используют фишинг-паки Morphing Meerkat для проведения атак. На данный момент они могут подделывать письма от 114 различных почтовых сервисов, и тексты сообщений…

Read More

Россия в тройке лидеров по бот-трафику

По итогам 2024 года Россия оказалась на третьем месте в мире по объему вредоносного бот-трафика. Это значит, что в интернете было много компьютерных программ, которые могли навредить пользователям. Такие данные были получены в результате исследования компанией StormWall. Согласно этому исследованию, самыми большими источниками вредоносного бот-трафика были США (36,2%), Германия (7,4%) и Россия (3,8%). Россия впервые попала в…

Read More

Методы обезличивания данных, предложенные Роскомнадзором

Роскомнадзор готовит новый приказ о защите персональных данных. Он требует, чтобы данные были обезличены так, чтобы их нельзя было восстановить без дополнительной информации. Этот приказ заменит старый приказ от 2013 года. Операторам запрещается хранить исходные данные вместе с обезличенными. Они также должны защитить доступ к документам, описывающим методы обезличивания. Операции по обезличиванию данных должны быть фиксированы и…

Read More

Mozilla исправила уязвимость в Firefox, аналогичную Chrome

Mozilla выпустила важное обновление для браузера Firefox, чтобы исправить опасную ошибку под кодовым названием CVE-2025-2857. Эта ошибка могла позволить злоумышленникам выходить за пределы защищенной области браузера. Проблема была связана с неправильной обработкой данных внутри браузера. Если злоумышленник смог взломать часть браузера, он мог получить доступ к более важным частям программы и нанести ущерб. Уязвимость затрагивала различные версии…

Read More

Шифровальщики атаковали Лукойл в рамках кампании против ТЭК России

Атака на компанию Лукойл была совершена вероятно хакерами, которые зашифровали данные в их компьютерной системе. Они могли использовать различные методы, такие как фишинг, уязвимости или доступ через партнеров компании. Это может быть частью целенаправленной атаки на энергетический сектор России. Возможно, за атакой стоит группа, такая как BlackCat или LockBit, которые вымогают деньги у крупных компаний. Эксперты…

Read More

ETSI разработала стандарт квантово-стойкого обмена ключами

Европейский институт стандартов по телекоммуникациям (ETSI) опубликовал новый стандарт по безопасности после квантового времени. Он поможет защитить важные данные и общение как сейчас, так и в будущем. Спецификации ETSI TS 104 015 определяют способ обмена ключами, называемый Covercrypt. Это как бы рамки для создания способов хранения ключей с контролируемым доступом. По сути, в рамках этой схемы сессионные…

Read More

Фишинг-сервис Lucid эффективно использует RCS и iMessage

Создатели Darcula запустили новый сервис для рыбаков под названием Lucid. Он помогает отправлять спам-письма через Android RCS и iMessage, чтобы избежать блокировки. Исследователи из Prodaft обнаружили много активных фишинг-сайтов, которые подделывают официальные ресурсы разных компаний со всего мира. Lucid, как и Darcula, помогает злоумышленникам проводить атаки более эффективно. Эксперты говорят, что результативность атак увеличивается с 2%…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More