Skip to content Skip to sidebar Skip to footer

Кибершпионаж Squid Werewolf в HR-маскировке

Шпионские группы обычно нападают на исследовательские и государственные организации, отправляя ложные электронные письма от имени регуляторов или государственных структур. Однако группа Squid Werewolf выбрала другой метод: они выдали себя за менеджеров по персоналу крупной компании. Эта группа шпионов атакует организации в разных странах мира, включая Южную Корею, Японию, Вьетнам, Россию, США, Индию, ОАЭ и другие. В…

Read More

Угроза атак через подрядчиков для российских компаний

По данным центра мониторинга киберугроз RED Security SOC, в 2024 году количество атак на компании через их подрядчиков значительно выросло. Этот способ стал одним из шести самых популярных способов доступа к ИТ-системам организаций. По сравнению с 2023 годом, количество таких атак увеличилось втрое, и ожидается, что это число будет расти и дальше. В прошлом году большинство успешных…

Read More

В России не хватает систем для взлома смартфонов

Российские правоохранительные органы столкнулись с проблемой, так как не могут найти хорошее оборудование для доступа к смартфонам подозреваемых. Это замедляет расследования и делает их менее эффективными. Некоторые зарубежные компании, которые предоставляли такое оборудование, ушли с российского рынка. В результате российские правоохранительные органы испытывают серьезные трудности в работе. Существуют альтернативы от других компаний, но они не всегда удовлетворяют…

Read More

Киберинцидент у Rubytech: клиенты без ущерба

Компания Rubytech признала, что у неё был проблема с безопасностью данных 7 марта. Но они утверждают, что это не затронуло информацию клиентов. Национальный центр по компьютерным инцидентам дал советы клиентам Rubytech. По словам Rubytech, только электронные почтовые аккаунты их сервисного центра были под угрозой. Как только Rubytech узнала об этом, они приняли меры, чтобы остановить взаимодействие с…

Read More

Опасная RCE-уязвимость обнаружена в WinDbg

В программе WinDbg была найдена опасная уязвимость, которая позволяет злоумышленнику выполнить код на удаленном компьютере. Эта проблема получила идентификатор CVE-2025-24043 и оценку 7,5 по шкале CVSS. Она связана с неправильной проверкой криптографических подписей в расширении SOS. WinDbg используется разработчиками и специалистами по кибербезопасности для анализа проблем в приложениях, драйверах и на уровне ядра Windows. Уязвимость позволяет…

Read More

Устройства с Bluetooth-чипом ESP32 под угрозой!

Специалисты из компании Tarlogic Security обнаружили скрытые команды в микрочипе ESP32, который используется в многих «умных» устройствах по всему миру. Этот микрочип разрабатывается компанией Espressif из Китая и используется для связи по Wi-Fi и Bluetooth в устройствах IoT. Исследователи обнаружили 29 скрытых команд в прошивке микрочипа, с помощью которых можно управлять памятью устройства, изменять MAC-адреса и…

Read More

Женщины в ИБ к 2030 году: 35% участие

Компания Информзащита оценила, что число женщин в области информационной безопасности в России может достигнуть 35% в скором времени. Это происходит из-за растущего интереса женщин к работе в этой сфере и их активного поступления на специальности ИБ. В настоящее время женщины составляют около 25% всех специалистов по информационной безопасности в России, и их число увеличилось в два…

Read More

Новая тактика мошенников: перехват кодов из СМС

Специалисты из центра мониторинга внешних цифровых угроз Solar AURA нашли новый способ обмана по телефону. Мошенники отвлекают людей, чтобы получить коды из СМС для доступа к государственным и банковским онлайн-сервисам. Мошенники отправляют фальшивый код и просят жертву сообщить его оператору. Потом они просят настоящий код из СМС для доступа к личному кабинету. Это не случайные звонки,…

Read More

Россияне используют фальшивые вакансии для атаки Android-трояном

С начала февраля 2025 года стали чаще встречаться опасные программы для смартфонов на Android, которые выдают себя за приложения для курьеров. Это сообщили в компании Kaspersky GReAT, которая занимается исследованием кибербезопасности. Они рассказали о новом случае банковского вируса Mamont, который направлен преимущественно на пользователей из России. Преступники создали несколько фальшивых сайтов, которые выглядят как страницы для…

Read More

Гендиректоры стали целью для нового фишинга

Специалисты замечают, что все больше российских компаний подвергаются фишинговым атакам. Злоумышленники отправляют сообщения от имени руководителей компаний, чтобы получить доступ к конфиденциальной информации. Виктор Иевлев из компании ГК «Гарда» поделился советами по защите от мошенничества. Мошенники часто добавляют сотрудников в группы в Telegram от имени компании или отправляют электронные письма с вредоносными файлами. Чтобы обезопасить себя: - Проверяйте…

Read More

Рынок пробива готовится к переделу

Блокировка телеграм-бота «Глаз Бога», который собирал информацию из открытых источников, может изменить рынок «черного» и «серого» пробива. Эксперты предупреждают, что украинские проекты могут захватить до 15 млрд рублей этого рынка. Полиция начала действия против бота из-за нарушения законов о защите данных. Новый закон запрещает незаконное использование персональных данных, и бот попадает под это правило. Создатель бота закрыл…

Read More

Chrome-аддоны маскируются под менеджеры паролей

Исследователи обнаружили новый способ атаки для вредоносных расширений в браузере Chrome. Они могут выдавать себя за менеджеры паролей, криптовалютные кошельки и банковские приложения, чтобы получить доступ к личной информации пользователей. Эти вредоносные расширения могут изменять свой внешний вид и функциональность в реальном времени, чтобы обойти защиту. Они также могут скрыться под уже установленными расширениями на устройстве…

Read More