Skip to content Skip to sidebar Skip to footer

Mozilla исправила уязвимость в Firefox, аналогичную Chrome

Mozilla выпустила важное обновление для браузера Firefox, чтобы исправить опасную ошибку под кодовым названием CVE-2025-2857. Эта ошибка могла позволить злоумышленникам выходить за пределы защищенной области браузера. Проблема была связана с неправильной обработкой данных внутри браузера. Если злоумышленник смог взломать часть браузера, он мог получить доступ к более важным частям программы и нанести ущерб. Уязвимость затрагивала различные версии…

Read More

Шифровальщики атаковали Лукойл в рамках кампании против ТЭК России

Атака на компанию Лукойл была совершена вероятно хакерами, которые зашифровали данные в их компьютерной системе. Они могли использовать различные методы, такие как фишинг, уязвимости или доступ через партнеров компании. Это может быть частью целенаправленной атаки на энергетический сектор России. Возможно, за атакой стоит группа, такая как BlackCat или LockBit, которые вымогают деньги у крупных компаний. Эксперты…

Read More

ETSI разработала стандарт квантово-стойкого обмена ключами

Европейский институт стандартов по телекоммуникациям (ETSI) опубликовал новый стандарт по безопасности после квантового времени. Он поможет защитить важные данные и общение как сейчас, так и в будущем. Спецификации ETSI TS 104 015 определяют способ обмена ключами, называемый Covercrypt. Это как бы рамки для создания способов хранения ключей с контролируемым доступом. По сути, в рамках этой схемы сессионные…

Read More

Фишинг-сервис Lucid эффективно использует RCS и iMessage

Создатели Darcula запустили новый сервис для рыбаков под названием Lucid. Он помогает отправлять спам-письма через Android RCS и iMessage, чтобы избежать блокировки. Исследователи из Prodaft обнаружили много активных фишинг-сайтов, которые подделывают официальные ресурсы разных компаний со всего мира. Lucid, как и Darcula, помогает злоумышленникам проводить атаки более эффективно. Эксперты говорят, что результативность атак увеличивается с 2%…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More

Пилот Минцифр готовит антифрод-платформу

На сайте правительства России опубликован проект постановления о создании единой технической платформы для банков, операторов связи и правоохранительных органов. Это поможет им быстро обмениваться информацией и бороться с мошенничеством в интернете. Пилотный проект начнется 12 мая 2025 года и закончится 1 марта 2026 года. В нем участвуют Минцифры, ФСБ, Росфинмониторинг, ФСТЭК, Генпрокуратура, МВД, Банк России, а…

Read More

macOS-вредонос ReaderUpdate атакует Go, Rust, Nim

Эксперты предупреждают о новой версии вредоносной программы ReaderUpdate, которая направлена на атаки на компьютеры Mac. Раньше она была создана на языке Python, но теперь авторы используют языки программирования Go, Rust, Nim и Crystal. ReaderUpdate используется для установки рекламного софта Genieo, Dolittle и MaxOfferDeal. Хотя языки программирования меняются, функциональность программы остается той же. С начала 2024 года появились…

Read More

Массовое утечка данных россиян в 2024 году

По данным компании Солар, в 2024 году из российских компаний в интернете было украдено более 20 терабайт персональных данных. Это составляет 1,4 миллиарда записей, включая 89 миллионов адресов электронной почты (что на 38% меньше, чем в 2023 году) и 240 миллионов номеров телефона (увеличение на 7%). За год было обнаружено 986 сообщений о таких утечках. В…

Read More

Блокировка 11 телеграм-каналов с данными из ЕГРН

Останкинский суд Москвы решил заблокировать 11 телеграм-каналов, через которые продавались данные из Единого государственного реестра недвижимости (ЕГРН). Прокуратура обратилась в суд с просьбой заблокировать эти каналы. Они были доступны для всех без каких-либо паролей или регистрации. Прокуратура считает, что только Роскадастр имеет право предоставлять информацию из ЕГРН. Суд удовлетворил просьбу прокуратуры и признал информацию на этих каналах запрещенной…

Read More

Роскомнадзор требует усовершенствования законов против DDoS

Роскомнадзор считает, что нужно улучшить правила для защиты сетей от DDoS-атак. Это поможет не только предотвратить такие атаки, но и быстрее восстановиться после них. Пресс-служба Роскомнадзора заявила ТАСС, что нужно обновить правила, чтобы защититься от DDoS-атак и устранить их последствия. Регулятор считает, что нужно установить строже правила для защиты от атак и делать резервные копии сетей. Эти…

Read More