Skip to content Skip to sidebar Skip to footer

Россия побила рекорды DDoS: 412 Гбит/с и 103 млн пакетов/сек

Во второй половине 2024 года количество DDoS-атак в России увеличилось в 2,6 раза по сравнению с первой половиной года. За шесть месяцев было зафиксировано 80 735 атак, в среднем почти 13 500 атак каждый месяц. Самая большая активность пришлась на октябрь. Максимальная мощность атак в этот период составила 412 Гбит/с, а самая высокая скорость достигла 103…

Read More

Россиянам грозит опасность от мошенников-сейлов

В конце января 2025 года специалисты из «Лаборатории Касперского» обнаружили увеличение случаев мошеннических писем, которые направлены на кражу логинов и паролей от почтовых ящиков сотрудников российских компаний. К началу февраля было заблокировано несколько сотен таких писем, но угроза все еще остается актуальной. Эти атаки, по мнению экспертов, в основном направлены на маленькие компании. Мошенники представляются менеджерами по…

Read More

Опасности использования Passwork: утечка данных и потеря паролей

Эксперты компании PT SWARM - Алексей Писаренко, Алексей Соловьев и Олег Сурнин, нашли и исправили шесть проблем в программе для хранения паролей Passwork. Если злоумышленники использовали бы эти проблемы, они могли бы потерять доступ к паролям. Passwork - это программа, которую используют большие российские компании, такие как банки, строительные и промышленные компании. Разработчики Passwork выпустили…

Read More

Уязвимости не ушли: ThinkPHP и ownCloud в опасности

В последние месяцы специалисты по кибербезопасности заметили, что хакеры стали активнее взламывать слабо защищенные системы, используя уязвимости, которые были обнаружены в 2022 и 2023 годах. Согласно отчету GreyNoise, особенно часто атакуют уязвимости с кодамиCVE-2022-47945иCVE-2023-49103, которые касаются фреймворка ThinkPHP и сервиса ownCloud. Обе уязвимости очень опасны. Их использование позволяет злоумышленникам выполнять различные команды на компьютере или красть…

Read More

PowerShell: новое оружие северокорейских хакеров

Группа хакеров Kimsuky начала использовать новый способ атак, вдохновленный методом ClickFix, который стал популярен среди киберпреступников. Они отправляют ложные сообщения об ошибках или уведомления, чтобы заставить жертв запустить вредоносный код самостоятельно. Это обычно PowerShell-команды, которые заражают компьютер. Хакеры выдают себя за сотрудников южнокорейских государственных органов и устанавливают контакт с потенциальной жертвой. Они отправляют письмо с вложением…

Read More

Как взлом Unimicron может повлиять на рынок электроники

Хакерская группа Sarcoma признала, что они атаковали компанию Unimicron, которая производит печатные платы. Они утверждают, что украли большое количество файлов и документов и готовы опубликовать их, если им не заплатят деньги. Unimicron — известный производитель печатных плат, которые используются в различной электронике, такой как мониторы, компьютеры и смартфоны. Атака на компанию произошла в январе в их…

Read More

Северная Корея взломала файлы Южной Кореи

Разведка Южной Кореи начала исследование возможной кибератаки северокорейских хакеров. Подозревается, что злоумышленники взломали сети компании, которая создала систему управления электронными документами On-Nara, используемую правительственными учреждениями страны. По информации СМИ, атака произошла в конце 2024 года, но разведка начала расследование только недавно. Хакеры получили доступ к серверам компании и могли украсть конфиденциальные данные. Подозревается, что за атакой…

Read More

Студентов звонят мошенники с предложением услуг

Эксперты по кибербезопасности обнаружили мошенническую атаку на студентов российских вузов. Злоумышленники создали фальшивые сайты, похожие на систему оценки учеников, чтобы украсть личные данные из государственного сервиса. Аналитики компании F.A.C.C.T. выяснили, что поддельные сайты были зарегистрированы 10 февраля. Уже на следующий день студенты начали получать звонки с требованием пройти регистрацию в «государственной единой системе оценивания студентов» (ГЕСОС). Мошенники…

Read More

Проблемы с защитой данных в службах доставки

Нарушения в области защиты личных данных в службах доставки происходят очень часто. Одной из причин этого является нехватка курьеров, которые могут использовать личную информацию в личных целях. Даже самые базовые данные, такие как имя, адрес и номер телефона, могут поставить человека в опасное положение, если они окажутся в ненадежных руках. Именно такие данные имеют службы доставки. Недавно…

Read More

Шпионаж армии через рекламу в приложениях

Исследование СМИ показало, что компания Datastream Group из Флориды продавала точные данные о местоположении американских военных и разведывательных сотрудников за границей. Эти данные поступали из Литвы от компании Eskimi. Eskimi передавала информацию о военных, находящихся в Германии, компании Datastream Group, которая затем продавала ее кому угодно. Datastream предлагала огромное количество точных координат, полученных от миллионов мобильных…

Read More

Новые угрозы и уязвимости в феврале от Microsoft

Компания Microsoft выпустила важное обновление безопасности в феврале, которое исправляет 55 уязвимостей в их продуктах. Из них четыре уязвимости нулевого дня, при этом две из них уже использовались злоумышленниками. В рамках этого обновления были исправлены три критические уязвимости, связанные с удаленным выполнением кода. Обновление также включает исправления для 19 уязвимостей повышения привилегий, 22 уязвимости удаленного выполнения…

Read More

Противостояние IT-гигантов и Госдумы: конфликт нарастает

Ассоциация больших данных написала письмо в Государственную думу с предложением улучшить доступ к коммерческим базам данных. Они предложили использовать Единую систему идентификации и аутентификации для обновления информации в базах данных финансовых и связных компаний. Ассоциация выразила беспокойство по поводу возможного нарушения конфиденциальности данных и риска отказа в предоставлении услуг для некоторых граждан. Они также подчеркнули возможные…

Read More