Skip to content Skip to sidebar Skip to footer

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More

Пилот Минцифр готовит антифрод-платформу

На сайте правительства России опубликован проект постановления о создании единой технической платформы для банков, операторов связи и правоохранительных органов. Это поможет им быстро обмениваться информацией и бороться с мошенничеством в интернете. Пилотный проект начнется 12 мая 2025 года и закончится 1 марта 2026 года. В нем участвуют Минцифры, ФСБ, Росфинмониторинг, ФСТЭК, Генпрокуратура, МВД, Банк России, а…

Read More

macOS-вредонос ReaderUpdate атакует Go, Rust, Nim

Эксперты предупреждают о новой версии вредоносной программы ReaderUpdate, которая направлена на атаки на компьютеры Mac. Раньше она была создана на языке Python, но теперь авторы используют языки программирования Go, Rust, Nim и Crystal. ReaderUpdate используется для установки рекламного софта Genieo, Dolittle и MaxOfferDeal. Хотя языки программирования меняются, функциональность программы остается той же. С начала 2024 года появились…

Read More

Массовое утечка данных россиян в 2024 году

По данным компании Солар, в 2024 году из российских компаний в интернете было украдено более 20 терабайт персональных данных. Это составляет 1,4 миллиарда записей, включая 89 миллионов адресов электронной почты (что на 38% меньше, чем в 2023 году) и 240 миллионов номеров телефона (увеличение на 7%). За год было обнаружено 986 сообщений о таких утечках. В…

Read More

Блокировка 11 телеграм-каналов с данными из ЕГРН

Останкинский суд Москвы решил заблокировать 11 телеграм-каналов, через которые продавались данные из Единого государственного реестра недвижимости (ЕГРН). Прокуратура обратилась в суд с просьбой заблокировать эти каналы. Они были доступны для всех без каких-либо паролей или регистрации. Прокуратура считает, что только Роскадастр имеет право предоставлять информацию из ЕГРН. Суд удовлетворил просьбу прокуратуры и признал информацию на этих каналах запрещенной…

Read More

Роскомнадзор требует усовершенствования законов против DDoS

Роскомнадзор считает, что нужно улучшить правила для защиты сетей от DDoS-атак. Это поможет не только предотвратить такие атаки, но и быстрее восстановиться после них. Пресс-служба Роскомнадзора заявила ТАСС, что нужно обновить правила, чтобы защититься от DDoS-атак и устранить их последствия. Регулятор считает, что нужно установить строже правила для защиты от атак и делать резервные копии сетей. Эти…

Read More

Более половины российских банковских приложений уязвимы

По результатам исследования компании AppSec Solutions выяснилось, что две трети российских банков имеют проблемы с безопасностью своих мобильных приложений. У трети из них обнаружены уязвимости, которые могут привести к утечке данных. Однако крупные банки оказались лучше защищены от таких проблем. В ходе проверки было найдено 1583 уязвимости, из которых 569 считаются критическими или высокими. В прошлом…

Read More

Поддельное окно Steam и NAVI: новая угроза игрокам CS2

Исследователи нашли новую атаку на игроков в Counter-Strike 2. Злоумышленники используют хитрость, чтобы обмануть игроков и получить доступ к их аккаунтам Steam. Они делают вид, что они команда NAVI, чтобы вызвать у игроков доверие. Мошенники обещают игрокам бесплатные внутриигровые предметы и размещают рекламу на YouTube. Когда игроки переходят на сайты, их просят войти в свой аккаунт…

Read More

Компания Лукойл стала жертвой хакеров

Атака произошла в нескольких офисах компании в Москве и на автозаправочных станциях. Сотрудников попросили выключить компьютеры из-за проблем с доступом к ним. Системы контроля и управления доступом в офисах перестали работать, а клиенты не могли оплатить топливо картами. По информации телеграм-канала Baza, атака началась утром. Сотрудники не могли зайти в свои компьютеры из-за странного сообщения на…

Read More

Android-троян обходит защиту смартфонов с помощью .NET MAUI

Эксперты компании McAfee обнаружили новые способы распространения вредоносных программ для Android, которые используют фреймворк .NET MAUI от Microsoft. Злоумышленники могут скрывать вредоносные приложения под обычные сервисы, обходя защиту антивирусных программ. Хотя атаки были замечены в Китае и Индии, ученые McAfee предупреждают, что другие киберпреступники могут быстро начать использовать этот метод. .NET MAUI - это фреймворк для создания…

Read More