Skip to content Skip to sidebar Skip to footer

Россия в тройке лидеров по бот-трафику

По итогам 2024 года Россия оказалась на третьем месте в мире по объему вредоносного бот-трафика. Это значит, что в интернете было много компьютерных программ, которые могли навредить пользователям. Такие данные были получены в результате исследования компанией StormWall. Согласно этому исследованию, самыми большими источниками вредоносного бот-трафика были США (36,2%), Германия (7,4%) и Россия (3,8%). Россия впервые попала в…

Read More

Методы обезличивания данных, предложенные Роскомнадзором

Роскомнадзор готовит новый приказ о защите персональных данных. Он требует, чтобы данные были обезличены так, чтобы их нельзя было восстановить без дополнительной информации. Этот приказ заменит старый приказ от 2013 года. Операторам запрещается хранить исходные данные вместе с обезличенными. Они также должны защитить доступ к документам, описывающим методы обезличивания. Операции по обезличиванию данных должны быть фиксированы и…

Read More

Mozilla исправила уязвимость в Firefox, аналогичную Chrome

Mozilla выпустила важное обновление для браузера Firefox, чтобы исправить опасную ошибку под кодовым названием CVE-2025-2857. Эта ошибка могла позволить злоумышленникам выходить за пределы защищенной области браузера. Проблема была связана с неправильной обработкой данных внутри браузера. Если злоумышленник смог взломать часть браузера, он мог получить доступ к более важным частям программы и нанести ущерб. Уязвимость затрагивала различные версии…

Read More

Шифровальщики атаковали Лукойл в рамках кампании против ТЭК России

Атака на компанию Лукойл была совершена вероятно хакерами, которые зашифровали данные в их компьютерной системе. Они могли использовать различные методы, такие как фишинг, уязвимости или доступ через партнеров компании. Это может быть частью целенаправленной атаки на энергетический сектор России. Возможно, за атакой стоит группа, такая как BlackCat или LockBit, которые вымогают деньги у крупных компаний. Эксперты…

Read More

ETSI разработала стандарт квантово-стойкого обмена ключами

Европейский институт стандартов по телекоммуникациям (ETSI) опубликовал новый стандарт по безопасности после квантового времени. Он поможет защитить важные данные и общение как сейчас, так и в будущем. Спецификации ETSI TS 104 015 определяют способ обмена ключами, называемый Covercrypt. Это как бы рамки для создания способов хранения ключей с контролируемым доступом. По сути, в рамках этой схемы сессионные…

Read More

Фишинг-сервис Lucid эффективно использует RCS и iMessage

Создатели Darcula запустили новый сервис для рыбаков под названием Lucid. Он помогает отправлять спам-письма через Android RCS и iMessage, чтобы избежать блокировки. Исследователи из Prodaft обнаружили много активных фишинг-сайтов, которые подделывают официальные ресурсы разных компаний со всего мира. Lucid, как и Darcula, помогает злоумышленникам проводить атаки более эффективно. Эксперты говорят, что результативность атак увеличивается с 2%…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Российская альтернатива Canarytokens от Xello

В новой версии Xello Deception появились специальные приманки под названием Canary Lures. Они выглядят как настоящие цифровые файлы и при их открытии система регистрирует кибератаку. На платформе есть разные виды приманок. Lures помогают создать реалистичные ловушки для злоумышленников. Canary Lures это отдельные приманки, которые срабатывают самостоятельно при попытке открыть или использовать их. Они могут быть в…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More

Пилот Минцифр готовит антифрод-платформу

На сайте правительства России опубликован проект постановления о создании единой технической платформы для банков, операторов связи и правоохранительных органов. Это поможет им быстро обмениваться информацией и бороться с мошенничеством в интернете. Пилотный проект начнется 12 мая 2025 года и закончится 1 марта 2026 года. В нем участвуют Минцифры, ФСБ, Росфинмониторинг, ФСТЭК, Генпрокуратура, МВД, Банк России, а…

Read More

macOS-вредонос ReaderUpdate атакует Go, Rust, Nim

Эксперты предупреждают о новой версии вредоносной программы ReaderUpdate, которая направлена на атаки на компьютеры Mac. Раньше она была создана на языке Python, но теперь авторы используют языки программирования Go, Rust, Nim и Crystal. ReaderUpdate используется для установки рекламного софта Genieo, Dolittle и MaxOfferDeal. Хотя языки программирования меняются, функциональность программы остается той же. С начала 2024 года появились…

Read More

Массовое утечка данных россиян в 2024 году

По данным компании Солар, в 2024 году из российских компаний в интернете было украдено более 20 терабайт персональных данных. Это составляет 1,4 миллиарда записей, включая 89 миллионов адресов электронной почты (что на 38% меньше, чем в 2023 году) и 240 миллионов номеров телефона (увеличение на 7%). За год было обнаружено 986 сообщений о таких утечках. В…

Read More