Skip to content Skip to sidebar Skip to footer

Новая схема мошенничества: кража денег через «безопасный счёт»

Банк ВТБ хочет предупредить своих клиентов о новом виде обмана. Мошенники пытаются выманить деньги, говоря, что средства будут переведены на безопасный счёт. Они утверждают, что не попросят передавать коды из СМС. Обманщики действуют в три этапа: Сначала они пугают жертву, чтобы вызвать у неё страх или агрессию. Они могут заставить клиента ждать или просто положить трубку. Затем жертва…

Read More

Android приложение предотвращает удаление без пароля

Исследователи обнаружили новое приложение для Android, которое шпионит за пользователями и трудно удаляется. Оно скрывается на устройствах, делая его почти невидимым, и требует специальный пароль для удаления. Приложение выглядит как стандартные системные настройки, скрывая свою иконку и используя функции Android для администрирования устройств. Оно запрашивает разрешение на наложение окон поверх других приложений, затем блокирует попытки удаления,…

Read More

Обновление WinRAR: исправлена уязвимость с симлинками

Опубликованы детали проблемы в программе WinRAR, которую разработчики исправили в конце прошлого месяца. Эта проблема позволяла злоумышленникам скрытно запускать вредоносный код в Windows, обходя защиту Mark-of-the-Web (MotW). По информации японской CERT, уязвимость CVE-2025-31334 была вызвана неправильной обработкой символических ссылок (симлинков). Обычные пользователи не могут создавать симлинки на Windows без специальных настроек. Злоумышленники могли создать архив с симлинком,…

Read More

Уязвимости чипов Intel: новый вектор атаки

Специалист Марк Ермолов из команды PT SWARM обнаружил, что несколько уязвимостей в подсистеме Intel CSME все еще могут быть опасными. Раньше их можно было использовать для частичной атаки на систему, но теперь найден способ полного взлома безопасности. Это особенно актуально для устройств с процессорами Intel Pentium, Celeron и Atom. Опасность заключается в том, что вредоносный код…

Read More

Фальшивые фонды эксплуатируют жертвы трагедий и войн

Мошенники всё чаще используют благотворительность для обмана. Они создают фальшивые сайты и группы в интернете, выдавая себя за благотворительные организации. Часто это происходит после трагических событий или праздников. Мошенники собирают деньги на лечение тяжелобольных, помощь природным катастрофам или военным действиям. Они могут даже создавать вымышленных больных с помощью фейковых документов и ботов. Также злоумышленники могут обманывать людей,…

Read More

Сервис Solar TI Feeds: данные об угрозах от ГК Солар

Группа компаний Солар представила новый сервис - Solar Threat Intelligence Feeds (Solar TI Feeds), который предоставляет информацию о киберугрозах. Сервис использует знания ПАО Ростелеком и данные компании. Solar TI Feeds помогает крупным организациям получать актуальную информацию о потенциальных кибератаках для своих центров мониторинга безопасности. Это помогает предотвращать кибератаки и снижать риски для бизнеса. Сервис уже успешно…

Read More

306 задержанных в результате кибероперации Interpol и Kaspersky в Африке

С ноября прошлого года по февраль этого в нескольких африканских странах прошла большая операция Red Card. В ней участвовали Интерпол и полицейские из Бенина, Кот-д’Ивуара, Нигерии, Руанды, ЮАР, Того и Замбии. Они хотели улучшить безопасность в интернете. В операции участвовала и компания «Лаборатория Касперского». Они передали Интерполу информацию о вредоносных приложениях для Android и о серверах,…

Read More

Рост российского ПО на 24% за год

По данным аналитиков компании Т1, в 2024 году количество программных продуктов в Реестре российского ПО выросло на 24% и превысило 25 тысяч. За год было добавлено 4630 новых продуктов от более чем 2700 правообладателей, что на 24% больше, чем в 2023 году. Больше 80% разработчиков впервые попали в список. Самый большой рост произошел в категориях встроенного…

Read More

Массовое заражение Android-устройств CraxsRAT и NFCGate в России

В России обнаружили новый способ атак на клиентов банков. Люди устанавливают безвредные приложения, но в итоге оказываются в ловушке: теряют контроль над телефоном и иногда деньгами. Это происходит из-за двух вредоносных программ — CraxsRAT и NFCGate. Специалисты компании F6 сообщают, что в марте 2025 года в России было заражено уже более 180 тысяч смартфонов этими программами.…

Read More

Новый Chrome 135: 14 уязвимостей закрыты, включая CVE-2025-3066

Компания Google выпустила новое обновление своего браузера. Теперь Chrome 135 доступен для пользователей Windows, macOS и Linux. Это обновление не только улучшает работу программы, но также исправляет 14 уязвимостей, обнаруженных внешними исследователями. Одной из главных исправленных проблем была уязвимость под кодовым названием CVE-2025-3066, которую обнаружил исследователь Sven Dysthe. Эта ошибка типа use-after-free в системе навигации Chrome…

Read More

5 признаков инсайдера в офисе: эксперты рассказывают

Специалисты выяснили, что одним из признаков того, что сотрудник может пытаться передать корпоративные данные, является его интерес к делам, которые не относятся к его работе. Всего было выявлено пять таких признаков. Директор по продукту компании Staffcop Даниил Бориславский рассказал о пяти признаках потенциального нарушителя безопасности. Он объяснил, что злоумышленник будет пытаться скрыть свои действия, делая вид, что…

Read More

Борьба с телефонным мошенничеством: принят закон

Президент России подписал новый закон о борьбе с преступлениями в интернете. Этот закон включает в себя много правил для банков и компаний связи. Теперь банки должны дать клиентам возможность разрешить другому человеку совершать операции со счетом. Также банки могут ограничивать сумму наличных денег, которые можно снять или перевести. Закон также требует, чтобы звонки от компаний были…

Read More