Skip to content Skip to sidebar Skip to footer

Россия в тройке лидеров по бот-трафику

По итогам 2024 года Россия оказалась на третьем месте в мире по объему вредоносного бот-трафика. Это значит, что в интернете было много компьютерных программ, которые могли навредить пользователям. Такие данные были получены в результате исследования компанией StormWall. Согласно этому исследованию, самыми большими источниками вредоносного бот-трафика были США (36,2%), Германия (7,4%) и Россия (3,8%). Россия впервые попала в…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More

Компания Лукойл стала жертвой хакеров

Атака произошла в нескольких офисах компании в Москве и на автозаправочных станциях. Сотрудников попросили выключить компьютеры из-за проблем с доступом к ним. Системы контроля и управления доступом в офисах перестали работать, а клиенты не могли оплатить топливо картами. По информации телеграм-канала Baza, атака началась утром. Сотрудники не могли зайти в свои компьютеры из-за странного сообщения на…

Read More

DDoS-атака на Lovit затруднила жизнь жителям ПИК

DDoS-атака сильной силы до 65 Гбит/с на интернет-провайдера Lovit привела к проблемам для миллиона абонентов и жильцов комплексов ПИК, где перестали работать «умные» домофоны. Атака началась в полдень 21 марта. Злоумышленники повредили важные части инфраструктуры, что привело к отключению сервисов. Lovit единственный провайдер в жилых комплексах ПИК в Москве и Подмосковье. Инцидент затронул все комплексы ПИК в…

Read More

Операция Zero: $4 млн за уязвимости в Telegram

Компания Operation Zero запустила новую программу вознаграждений за нахождение уязвимостей в мессенджере Telegram. За самые опасные уязвимости, которые могут быть использованы без участия пользователя, компания готова выплатить до $1,5 млн. За уязвимости, которые требуют хотя бы одного клика пользователя, сумма вознаграждения составляет $500 тысяч. Самая большая награда в $4 млн предусмотрена за набор уязвимостей, который позволит…

Read More

Утечка данных в SpyX: пострадали 2 млн пользователей Android и iOS

В базу данных сервиса Have I Been Pwned добавили больше 1,97 миллиона уникальных email-адресов. Эти данные были украдены у разработчика программы SpyX для мобильных устройств. В утечку попали IP-адреса, страна проживания, информация об устройствах и шестизначные PIN-коды, которые использовались в качестве паролей. Также были скомпрометированы учетные записи, связанные с iCloud. Большинство украденных email-адресов принадлежат пользователям SpyX,…

Read More

Россия вторая в мире по утечкам данных

Количество случаев утечек данных в мире уменьшается, но все еще остается высоким. В 2024 году Россия занимала второе место по числу инцидентов с утечками данных, составляя 8,5% от общего числа случаев. Страна поднялась с седьмого на пятое место по утечкам персональных данных. Эксперты отмечают, что в больших утечках все чаще не удается определить объем украденных данных,…

Read More

Crypters And Tools: скрытие вредоносных файлов

Специалисты из Positive Technologies изучили программу Crypters And Tools, которую используют хакеры для атак на компании по всему миру, включая Россию. Этот инструмент позволяет скрыть вредоносные программы от обнаружения путем шифрования, упаковки и обфускации. Crypters And Tools работает как сервис шифрования. Его использовали в атаках на российские компании и госучреждения в 2024 году. Хакеры создавали специальные…

Read More

Microsoft требует видео для изучения уязвимости

Специалист по кибербезопасности Уилл Дорман критикует компанию Microsoft за то, что они отказались рассматривать его отчёт о найденной ошибке без видеодоказательства. Дорман отправил подробное описание проблемы и скриншоты в Microsoft Security Response Center (MSRC), но им отказали из-за отсутствия видео, демонстрирующего использование уязвимости. Дорман считает, что видео не нужно, так как он мог бы показать только ввод…

Read More

Эксперты уговорили DeepSeek создать программы для шпионажа

Исследователи из Tenable обнаружили, что защиту DeepSeek R1 можно обойти и заставить искусственный интеллект генерировать вредоносный код. Для этого нужно просто найти нужные слова и следить за его логикой. Чтобы обойти ограничения DeepSeek, экспериментаторы использовали джейлбрейк, изменяя запросы, которые чат-бот отказывался выполнять. Улучшить результаты помогла способность ИИ-модели думать по цепочке логических выводов. Исследования проводились по двум сценариям.…

Read More

Мошенники используют фейковый бот для угонения аккаунтов Telegram

В марте 2025 года мошенники начали использовать новую хитрую схему для захвата управления над аккаунтами пользователей Telegram. Они создали фейкового бота под видом популярного приложения GetContact, которое помогает узнать, как ваш номер телефона записан в чужих телефонных книгах. Пользователям предлагается войти через Telegram и ввести код подтверждения. Злоумышленники перехватывают эти данные и получают полный доступ к…

Read More

Растет число инцидентов: 37% атак начались с кражи логинов

В 2024 году 37% атак на российские компании начались с взлома учётных данных сотрудников, что почти вдвое больше, чем в 2023 году (19%). Это произошло из-за утечек данных, когда злоумышленники получили доступ к логинам и паролям компаний. По данным ГК «Солар», в 2023 году в открытый доступ попали учётные данные сотрудников российских компаний в 400 случаях.…

Read More