Skip to content Skip to sidebar Skip to footer

Мошенники используют фейковый бот для угонения аккаунтов Telegram

В марте 2025 года мошенники начали использовать новую хитрую схему для захвата управления над аккаунтами пользователей Telegram. Они создали фейкового бота под видом популярного приложения GetContact, которое помогает узнать, как ваш номер телефона записан в чужих телефонных книгах. Пользователям предлагается войти через Telegram и ввести код подтверждения. Злоумышленники перехватывают эти данные и получают полный доступ к…

Read More

Растет число инцидентов: 37% атак начались с кражи логинов

В 2024 году 37% атак на российские компании начались с взлома учётных данных сотрудников, что почти вдвое больше, чем в 2023 году (19%). Это произошло из-за утечек данных, когда злоумышленники получили доступ к логинам и паролям компаний. По данным ГК «Солар», в 2023 году в открытый доступ попали учётные данные сотрудников российских компаний в 400 случаях.…

Read More

Атака хактивистов на соцсеть Х: детали

Пользователи социальной сети X (ранее известной как Twitter) по всему миру столкнулись с проблемами: их ленты зависали, посты не отправлялись, а страницы грузились очень долго. Это вызвало недовольство среди пользователей, которые хотели получить цифровую тишину во время информационного шума. По данным сервиса Downdetector, проблемы начались около 12:30 и продолжались примерно час. Основной пик проблем пришёлся на…

Read More

Уязвимости в веб-камере помогли обойти EDR

Эксперты компании S-RM Intelligence and Risk Consulting обнаружили, что злоумышленникам удалось проникнуть в сеть клиента через непатченную веб-камеру без защиты. Они использовали уязвимость, чтобы установить шифровальщика и получить доступ к данным клиента. Злоумышленники сначала взломали решение удаленного доступа, вероятно, украдя учетные данные или используя метод брутфорса. Затем они использовали программу AnyDesk для закрепления доступа и начали…

Read More

Рынок пробива готовится к переделу

Блокировка телеграм-бота «Глаз Бога», который собирал информацию из открытых источников, может изменить рынок «черного» и «серого» пробива. Эксперты предупреждают, что украинские проекты могут захватить до 15 млрд рублей этого рынка. Полиция начала действия против бота из-за нарушения законов о защите данных. Новый закон запрещает незаконное использование персональных данных, и бот попадает под это правило. Создатель бота закрыл…

Read More

Баг-баунти от Positive Technologies: до 2 млн рублей!

Компания Positive Technologies запустила новую программу по поиску уязвимостей в своих девяти продуктах, таких как MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery. Программа открыта для всех исследователей информационной безопасности и предлагает вознаграждение до 2 млн рублей за обнаруженные серьезные проблемы. Кибератаки становятся всё более распространенными среди российских компаний. Они могут привести к простоям в…

Read More

Блогеры вынуждены распространять вирус-майнер на YouTube

Специалисты из Касперского обнаружили коварную кампанию по распространению скрытого майнера для компьютеров, который выдавался за инструменты для обхода блокировок в интернете. Злоумышленники использовали популярных YouTube-блогеров, чтобы заставить их размещать ссылки на зараженные файлы. Главная цель атаки - российские пользователи, и уже более 2000 человек столкнулись с этим вредоносным ПО. Один из способов распространения вреда - это…

Read More

Идентификация заказчиков цифровой атаки на каталонцев

Суд в Барселоне обвинил трех бывших руководителей израильской компании NSO Group в шпионаже. Они подозреваются в том, что использовали программное обеспечение компании для слежки за 63 членами каталонского общества. Расследование проводится по местному закону о раскрытии тайн. Обвинения предъявлены Шалеву Хулио, Омри Лави и Ювалю Сомеху из NSO Group и их материнской компании Q Cyber…

Read More

Совместные тактики Black Basta и CACTUS: QBACKCONNECT раскрывает

Исследователи компании Trend Micro обнаружили, что киберпреступники, использующие программы-вымогатели Black Basta и CACTUS, используют один и тот же инструмент для управления зараженными устройствами. Этот инструмент называется BackConnect (BC) и позволяет злоумышленникам контролировать зараженные системы. Возможно, что участники Black Basta перешли в CACTUS, так как обе группы используют BC. Когда злоумышленники взламывают систему с помощью BC, они…

Read More

Qilin установила дедлайн для издателя Lee Enterprises

Группа хакеров Qilin атаковала американскую компанию Lee Enterprises. Они утверждают, что украли секретные данные и собираются опубликовать их 5 марта, если им не заплатят выкуп. В начале февраля компания сообщила SEC о серьезной кибератаке, которая привела к проблемам в работе. Атака повредила внутренние системы, облачное хранилище и VPN, затруднив доступ сотрудников к ресурсам. В новом отчете…

Read More

Бельгия расследует кибератаку на госбезопасность

В Бельгии началось расследование утечки данных из Государственной службы безопасности. Предполагается, что за этим стоят хакеры из Китая. Они получили доступ к почтовому серверу службы с 2021 по май 2023 года и смогли прочитать около 10% всех писем, отправленных и полученных сотрудниками. На сервере обсуждались дела с прокуратурой, министерствами и другими организациями. Возможно, личные данные…

Read More

Dark Caracal заменила троян Bandook на Poco

Киберпреступная группа Dark Caracal обновила свои методы и программное обеспечение. Это было выявлено специалистами компании Positive Technologies при изучении программы Poco RAT. Ранее этот вредоносный программный код не был связан с какой-либо конкретной группой, но дополнительный анализ показал, что он был связан именно с Dark Caracal. В течение 2024 года внутренние системы мониторинга PT Expert Security Center…

Read More