атака

  1. NewsMaker

    Новости Apple устранила две 0day уязвимости, использованные в атаках на iPhone

    Компания выпустила экстренное обновление для всех своих платформ, включая iOS, macOS и visionOS. Apple выпустила внеплановые обновления безопасности для своих устройств, чтобы закрыть две опасные уязвимости нулевого дня, которые уже использовались в «чрезвычайно сложной атаке» против...
  2. NewsMaker

    Новости Две новые функции Gmail. Каждая по отдельности — круто. Вместе — катастрофа

    Почта, изобретённая до интернета вещей, не выдерживает натиска умных атак. Gmail и другие почтовые сервисы, включая Outlook и Apple Mail, срочно нуждаются в переосмыслении — и причиной этого стал вовсе не прогресс, а угроза со стороны ИИ. По мнению Symantec , Cofense и Hoxhunt , атаки...
  3. NewsMaker

    Новости Slopsquatting: спросил ИИ — установил вирус

    Это выглядит как библиотека...но её никогда не существовало. Большие языковые модели уже стали неотъемлемой частью современного программирования. Автодополнение кода, помощь в построении логики, генерация скриптов — всё это даёт ощутимую прибавку в скорости и удобстве. Однако наряду с...
  4. NewsMaker

    Новости «Дайте рекомендацию коллеге»: фраза, с которой начинается атака на завод

    Фишинг нового поколения атакует российскую промышленность. Эксперты RED Security SOC и компании CICADA8 сообщили о деятельности хакерской группировки, которая осуществляет целевые атаки на российские предприятия в сферах промышленности и машиностроения. Злоумышленники используют продвинутые...
  5. NewsMaker

    Новости CVE-2025-2783: хакеры пробили Chrome через фейл в Windows

    «Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт. В марте 2025 года специалисты «Лаборатории Касперского» зафиксировали целевую атаку с применением ранее неизвестного сложного вредоносного ПО. Распространение происходило через тщательно подготовленные фишинговые письма...
  6. NewsMaker

    Новости 23 000 компаний под ударом: вредоносный код в GitHub Actions похищает пароли

    Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов. Программное обеспечение с открытым исходным кодом, используемое более чем 23 000 организациями, было скомпрометировано вредоносным кодом, похищающим учетные данные. Хакеры получили...
  7. NewsMaker

    Новости Карта самых популярных угроз на внешней поверхности атаки

    Эксперты Start X разобрали причины появления угроз и предложили рекомендации по их предотвращению. Чтобы защитить компанию, важно выявлять публичные активы и угрозы, которые они содержат, а также видеть связь между появлением этих угроз и небезопасными действиями сотрудников. Команда Start...
  8. NewsMaker

    Новости Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o

    Найден способ внедриться в «мозги» ИИ без взлома. Ученые из США и Сингапура разработали новый способ манипуляции памятью LLM-моделей, который позволяет злоумышленникам незаметно вмешиваться в работу ИИ. Новый метод MINJA (Memory INJection Attack) может изменять поведение ИИ-агентов без...
  9. NewsMaker

    Новости CommuniGate Pro: 2000 российских почтовых серверов под угрозой взлома

    Мартовский дайджест трендовых уязвимостей. Эксперты Positive Technologies в марте 2025 года назвали четыре наиболее опасные уязвимости, угрожающие безопасности пользователей. Проблемы затрагивают продукты Microsoft, сетевые устройства Palo Alto Networks и почтовые серверы CommuniGate Pro...
  10. NewsMaker

    Новости 300 Гбит/с против серверов: кто стоит за атаками на российские игры?

    StormWall выявил двукратный рост кибератак на развлекательную сферу. В январе 2025 года в России зафиксирован резкий рост числа DDoS-атак на сферу развлечений, сообщили ТАСС в компании StormWall. Количество атак увеличилось вдвое по сравнению с январем 2024 года, а их мощность достигала 300...
  11. NewsMaker

    Новости XCSSET возвращается: что скрывает новая версия вредоносного ПО для macOS

    Скрытые механизмы атаки делают угрозу невидимой для защитных систем. Microsoft обнаружила новую версию известного вредоносного ПО XCSSET, ориентированного на macOS . По данным Microsoft Threat Intelligence, это первое обновление XCSSET с 2022 года . Новая версия отличается...
  12. NewsMaker

    Новости 4500 серверов под угрозой: хакеры активно эксплуатируют уязвимость брандмауэров SonicWall

    Исследователи предупреждают о рисках для корпоративных сетей по всему миру. Злоумышленники начали активно эксплуатировать критическую уязвимость обхода аутентификации в межсетевых экранах SonicWall вскоре после публикации PoC- эксплойта . Уязвимость CVE-2024-53704 затрагивает...
  13. NewsMaker

    Новости Zero-click terror: израильские шпионы взломали WhatsApp без единого клика

    Шпионское ПО атаковало 90 человек. WhatsApp сообщил о ликвидации шпионской кампании, направленной против журналистов и гражданского общества. Атака, затронувшая около 90 человек, была осуществлена с использованием шпионского ПО израильской компании Paragon Solutions . По данным...
  14. NewsMaker

    Новости Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик

    Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome. Исследователи SquareX выявили новый метод кибератаки под названием «Browser Syncjacking», который позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для...
  15. NewsMaker

    Новости 0day в Zyxel: почему тысячи устройств так долго не получают заветного патча

    Эксперты бьют тревогу, но производитель продолжает хранить молчание. Хакеры активно эксплуатируют критическую уязвимость CVE-2024-40891 в устройствах Zyxel CPE, которая позволяет выполнять произвольные команды без аутентификации. Проблема остаётся неустранённой с июля прошлого года, что...
  16. NewsMaker

    Новости CVE-2024-55591: суперадмином в FortiOS теперь может стать каждый

    Достаточно лишь одной строки кода, чтобы взять полный контроль над системой. В Fortinet FortiOS обнаружена критическая уязвимость , позволяющая атакующим обходить аутентификацию и получать права супер-администратора на устройствах FortiGate . Уязвимость с идентификатором...
  17. NewsMaker

    Новости Салливан: китайские хакеры держат под прицелом энергосистему США

    Масштаб взломов телекоммуникаций в США оказался больше, чем предполагалось. Китайские хакеры проникли в сети американских телекоммуникационных компаний глубже, чем предполагалось ранее. Среди пострадавших оказались Charter Communications, Consolidated Communications и Windstream, как сообщила...
  18. NewsMaker

    Новости Восточный фронт: Cloud Atlas запускает масштабную кибератаку на Россию

    Группировка модернизирует арсенал, сохраняя традиционные цели. В экспертный центр безопасности Positive Technologies обратилась российская государственная организация, обнаружившая фишинговую рассылку. Расследование показало , что этот инцидент является частью новой кампании, направленной...
  19. NewsMaker

    Новости DMA-атака: SD Express открывает черный ход в премиум-устройства

    Новый стандарт карт памяти может стать точкой входа для злоумышленников. Команда Positive Labs, подразделение Positive Technologies , занимающееся исследованием безопасности программно-аппаратных систем и ПО, обнаружила , что уже известные DMA-атаки получили новую точку входа при наличии...
  20. NewsMaker

    Новости 319 уязвимостей за 96 часов: как 20 стран тестировали критическую инфраструктуру

    Кто возглавил тройку лидеров Standoff 14? Международные киберучения Standoff 14 прошли в онлайн-формате с 26 по 29 ноября с участием 62 команд исследователей безопасности из 20 стран Азии, Африки и Европы. Соревнование было направлено на тестирование защищенности энергетики, нефтегаза...
  21. NewsMaker

    Новости Кибератака в Марин-Сити: жилищный фонд Калифорнии лишился $950 000

    Электронная почта стала ахиллесовой пятой проекта. Преступники похитили 950 тысяч долларов, предназначенных для ремонта жилья в Марин-Сити — небольшом населённом пункте в округе Марин, штат Калифорния, сообщает местная газета округа Marin Independent Journal. Средства, выделенные на проект...
  22. NewsMaker

    Новости На 50% меньше жалоб: FS-ISAC представил стратегию защиты от фишинга

    Фреймворк предлагает улучшить защиту клиентов и бизнеса. 19 ноября FS-ISAC опубликовал Phishing Prevention Framework — документ с рекомендациями для защиты от фишинговых атак и мошенничества. Этот подход направлен на снижение числа инцидентов за счёт улучшения систем обработки жалоб, сбора...
  23. NewsMaker

    Новости Опасный рубеж: более половины хакерских техник получат ИИ-апгрейд

    Эксперты прогнозируют автоматизацию атак. Positive Technologies опубликовала отчет о перспективах использования искусственного интеллекта (ИИ) в кибератаках. По прогнозам компании, в будущем злоумышленники смогут применять ИИ во всех тактиках из матрицы MITRE ATT&CK и 59% ее техник. Ранее...
  24. NewsMaker

    Новости Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER

    Компания раскрыла новые методы, включая использование QR-кодов и MFA-обхода. Microsoft предприняла масштабные действия против киберпреступности, ликвидировав 240 фальшивых сайтов, связанных с группировкой из Египта, возглавляемой Абанубом Нади. Под именем «MRxC0DER» он разработал и продавал...
  25. NewsMaker

    Новости Новое поколение Linux-руткитов: технический анализ WolfsBane и FireWood

    Незаметные угрозы становятся глобальной проблемой. Обнаружен новый бэкдор для Linux под названием WolfsBane, который, по мнению исследователей, представляет собой порт вредоносного ПО для Windows, ранее используемого хакерской группировкой Gelsemium из Китая. Анализ показал , что...