Перейти к содержимому

Аналитики сообщили о смене приоритетов хакеров при атаках на бизнес

Аналитики сообщили о смене приоритетов хакеров при атаках на бизнес
Аналитики зафиксировали смену тактики хакеров в кибератаках на бизнес: если раньше злоумышленники в первую очередь искали способ проникнуть в инфраструктуру компаний, то теперь они ставят цель получить данные, с помощью которых получится развить атаку, сообщила РБК пресс-служба компании BI.ZONE WAF.
Подробнее

В России число заражённых вирусами смартфонов подскочило на 70 % с начала года

В России число заражённых вирусами смартфонов подскочило на 70 % с начала года
В первом полугодии нынешнего года количество выявленных заражённых мобильных устройств в России увеличилось на 70 % год к году. Об этом пишет «Коммерсантъ» со ссылкой на данные систем мониторинга киберугроз «Мегафона».
Подробнее

Поддельный домен активации Windows и вредоносные скрипты PowerShell

Поддельный домен активации Windows и вредоносные скрипты PowerShell
Недавно зафиксирован случай распространения вредоносных скриптов через поддельный домен активации Windows. Этот инцидент стал результатом хитроумной схемы киберпреступников, воспользовавшихся схожестью доменных имен.
Подробнее

Рост уровня киберпреступности в России

Рост уровня киберпреступности в России
В течение 2025 года уровень киберпреступности в России существенно возрос. Основные статистические данные свидетельствуют о серьезных изменениях в характере и частоте кибератак.
Подробнее

Объявления о доступе к серверам российских компаний заполонили даркнет — взлом стоит всего $500

Объявления о доступе к серверам российских компаний заполонили даркнет — взлом стоит всего $500
В течение последнего года в даркнете заметно выросло число предложений о продаже доступа к IT-инфраструктуре российских компаний, хотя их стоимость по-прежнему составляет в среднем $500, пишет «Коммерсант». По оценкам Bi.Zone (ранее входила в структуры «Сбера»), количество таких предложений выросло в 2,5–3 раза по сравнению с 2024 годом.
Подробнее

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений
Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на устройстве пользователя и позволяет входить в систему с помощью PIN-кода, Face ID или отпечатка пальца.
Подробнее

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows
Работающая в сфере информационной безопасности компания GuidePoint Security выпустила предупреждение, в котором говорится, что хакеры научились обходить защиту Microsoft Defender с целью установки и развёртывания вымогательского программного обеспечения Akira. Для этого они используют уязвимость одного из легитимных драйверов.
Подробнее

Российские бизнесмены стали чаще нанимать хакеров, чтобы напакостить конкурентам

Российские бизнесмены стали чаще нанимать хакеров, чтобы напакостить конкурентам
По итогам II квартала 2025 года отмечен 26-процентный рост в годовом исчислении количества заказных взломов IT-систем в российских компаниях, сообщили «Известия» со ссылкой на данные экспертов. Тревожная тенденция объясняется обострением конкуренции на рынке.
Подробнее

Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Хакеры приспособили GitHub для массового распространения вредоносов как услуги
Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичные учётные записи на GitHub для распространения различных вредоносов.
Подробнее

39 млн записей с персональными данными россиян утекло за первое полугодие

39 млн записей с персональными данными россиян утекло за первое полугодие
Объём утечек персональных данных россиян приблизился к 40 млн записей с начала текущего года, сообщил Роскомнадзор. Причём для этого понадобилось всего лишь 35 инцидентов, то есть за один раз допускалась утечка в среднем более 1 млн записей.
Подробнее

«Утечка 16 миллиардов паролей» оказалась сборником старых данных

«Утечка 16 миллиардов паролей» оказалась сборником старых данных
Новость об утечке 16 миллиардов паролей оказалась компиляцией старых данных, ранее похищенных инфостилерами и в ходе других атак. Новых взломов не зафиксировано, но инцидент подчёркивает важность надёжных паролей и двухфакторной аутентификации
Подробнее

«Лаборатория Касперского» обнаружила хакеров, которые орудуют только по ночам

«Лаборатория Касперского» обнаружила хакеров, которые орудуют только по ночам
«Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой члены группировки Librarian Ghouls в ночное время атаковали сотни корпоративных пользователей из России. Злоумышленники начали атаки в декабре прошлого года и преимущественно проводят их в период с 01:00 до 05:00 по времени местоположения жертвы.
Подробнее

Хакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПО

Хакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПО
Хакерская группировка TheWizards развернула кампанию с использованием уязвимости в SLAAC — одной из функций сетевого протокола IPv6, которая активно применяется злоумышленниками для взлома ресурсов определённых организаций и перехвата обновлений ПО. Кампанию обнаружили эксперты ESET.
Подробнее

Взломан защищённый мессенджер TeleMessage — им пользовались в правительстве США

Взломан защищённый мессенджер TeleMessage — им пользовались в правительстве США
Неизвестный хакер воспользовался уязвимостью в TeleMessage — защищённой надстройке служб мгновенных сообщений Signal, Telegram и WhatsApp — и сумел похитить историю переписки и другие данные, связанные с использовавшими этот инструмент американскими должностными лицами и компаниями, узнал ресурс 404 Media.
Подробнее

Скандальный форум 4chan восстановил работу после взлома и утечки данных

Скандальный форум 4chan восстановил работу после взлома и утечки данных
Анонимный веб-форум 4chan частично возобновил работу после масштабной хакерской атаки, из-за которой он оставался недоступным почти две недели. Инцидент привёл к утечке базы данных с личными данными модераторов и их помощников, а также к хищению части исходного кода ресурса. Администрация заявила о тяжёлых последствиях атаки и многолетней нехватке финансирования.
Подробнее