В марте добавился сезонный сценарий: доставки и «подарки» к праздникам. Такие сообщения выглядят как дружеские, но ведут на поддельные страницы и собирают данные пользователей.
При этом за квартал заблокировано 6,7 млрд вредоносных сообщений.
— Такой же тренд фиксирует и «Лаборатория Касперского»: в январе 2026 года также была выявлена масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов.
Всего за месяц обнаружено более 1600 таких сообщений, при этом в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤5😱4🕊2🤔1🤯1
— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения
Основной способ атаки — фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой
Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28🤯11🕊7🤔2
— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования
Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»
Please open Telegram to view this post
VIEW IN TELEGRAM
👏36❤8👍5😁2
— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре
Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде
По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей
❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов
— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов
На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤4😁3🤔2
Один петабайт равен одному квадриллиону байтов , что составляет 1 миллион гигабайтов или 1000 терабайтов
По некоторым оценкам, петабайт эквивалентен 20 миллионам высоких картотечных шкафов или 500 миллиардам страниц стандартного печатного текста
Он предлагает «ограниченный предварительный просмотр» украденных документов за несколько тысяч долларов и полный доступ к базе за несколько сотен тысяч долларов
Утечка официально не подтверждена.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯74😁17❤7🤔4👏3
Уже много лет фишинг является основным способом проникновения во внутреннюю сеть компаний
❗️ Только за прошлый год было предотвращено 554 миллиона попыток перехода по фишинговым ссылкам и заблокировано 144 миллиона вредоносных вложений
— По данным исследования Positive Technologies, в 2025 году злоумышленники использовали электронную почту в 80% киберпреступлений, начинавшихся с применения социальной инженерии
Кроме того, зафиксировано 70% случаев доставки вредоносного ПО через этот канал связи
При этом фишинговые письма выступали лишь
одним из элементов
сложной схемы атакующих
Фишинг активно трансформируется в технологичную сервисную индустрию phishing as a service (PhaaS) — это создает для бизнеса еще больше киберугроз и, как следствие, приводит к миллиардным убыткам ежегодно
Подробнее читайте в исследовании.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥3🤔2
По мнению экспертов, ключевым фактором в развитии ситуации стал отзыв TLS-сертификата международным удостоверяющим центром GlobalSign
Сертификат обеспечивал защищенное соединение по протоколу HTTPS и являлся обязательным элементом для присутствия приложения в официальных цифровых магазинах
— В следствии, отсутствие действующего TLS-сертификата в сочетании с маркировкой со стороны Cloudflare привело к удалению клиента из App Store
При этом в Google Play приложение все еще доступно
Много кто пользуется?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78👍15❤10😱4🤯3🥰2
— Это только первый из 7 шагов в плане по улучшению блокчейна Make TON Great Again (MTONGA)
Дальше обещают урезать комиссии в 6 раз
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏25👍7😁5🤔5❤4🔥1
Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме
Что именно подтолкнуло исследователя, скрывающегося под псевдонимом Chaotic Eclipse, к публикации эксплоита, до конца неясно
— В короткой публикации он сообщил: «Я не блефовал, Microsoft, и делаю это снова»
Также поблагодарил руководство MSRC и добавил, что, в отличие от прошлых раз, не собирается объяснять, как проблема работает: «Вы, гении, сами разберетесь»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59👏14❤8🔥4🤔3👍2
Дело касалось группы людей, которые в июле прошлого года запускали фейерверки и повредили имущество в центре содержания иммиграционной полиции ICE Prairieland в штате Техас — один из обвиняемых ранил в шею полицейского
В Signal есть настройка, которая блокирует отображение содержимого сообщений в push-уведомлениях
— Однако если настройки в Signal конкретно на iPhone позволяют отображать уведомления и превью сообщений на экране блокировки, то устройство сохраняет их во внутренней памяти
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯41❤10🤔7👍2
— Функция шифрования в WhatsApp на самом деле не защищает переписку пользователей и является крупнейшим обманом за всю историю
«Несмотря на свои заявления, оно читает сообщения пользователей и делится ими с третьими сторонами», — отметил Дуров
И сообщил, что Telegram никогда не делал этого и не будет делать впредь
Please open Telegram to view this post
VIEW IN TELEGRAM
😁50👍13❤6👏3🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45❤3🕊3😱2🤔1🤯1
Чаще всего VPN обнаруживают банковские приложения, а также приложения экосистем «Яндекса» и VK: «Браузер», «Карты», «ВКонтакте», «Одноклассники», среди маркетплейсов — Wildberries, Ozon, MegaMarket, «Самокат»
Не детектируют VPN, согласно исследованию, 8 приложений: «Яндекс Маркет», «Яндекс Еда», «Госуслуги», «Яндекс Go», «Дзен», «Почта Mail. ru», «МегаФон» и Mir Pay
Ранее разработчик под ником xtclovver выпустил открытый проект под названием RKNHardering — это тестовое Android‑приложение для обнаружения VPN и прокси на устройстве, согласно методичке для выявления сетевых средств обхода
Также на GitHub опубликован почти аналогичный проект YourVPNDead для Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👏31🤔15❤11😭8🤯4👍2
Автор выстраивает ясный и последовательный маршрут: от понимания ключевых компонентов — ядра, оболочек, файловых систем — до уверенной работы с сетевым стеком, контейнерами и инструментами мониторинга
Особое внимание уделено безопасности, управлению зависимостями и организации процессов, что делает книгу ценным источником знаний для специалистов, которым важны надежность и масштабируемость решений
— Это не сухая энциклопедия команд, а практическое руководство, которое показывает, как Linux может стать основой продуктивной разработки и эксплуатации современных систем
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14👍7😱6😭4❤2🕊2🤯1
«Rockstar Games, ваши экземпляры Snowflake были скомпрометированы благодаря Anodot.com. Платите или сольем.
14 апреля станет последним днем для выхода на связь, после чего компанию ждут утечка данных и несколько неприятных цифровых проблем» — написали хакеры
— Злоумышленники предположительно получили доступ к корпоративным экземплярам облачной платформы Snowflake через взлом Anodot – стороннего сервиса на базе ИИ для интеграции данных
Среди потенциально скомпрометированных материалов — финансовая документация, данные о тратах игроков, геолокационная информация, маркетинговые планы, а также контракты с Sony, актёрами озвучивания и музыкальными лейблами
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32👍7😁4❤2
— Дуров сообщил, что мессенджер обновил протокол по противодействию цензуре, и призвал россиян обновить приложение
«Я рад видеть, что большинство людей уже делают это.
Благодаря этому цифровому сопротивлению, использование Telegram в России оставалось стабильным на протяжении последней недели, несмотря на полный запрет»
А также предостерег россиян от пользования российскими приложениями при включенном VPN, потому что, информацию о виртуальной частной сети могут получить власти страны
Please open Telegram to view this post
VIEW IN TELEGRAM
😁44👏20❤10👍3🕊3😱2
Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot сообщил о взломе своей корпоративной инфраструктуры
Bitcoin Depot — крупнейший в США оператор биткоин-банкоматов
Компания управляет сетью более чем из 25 000 устройств и точек обслуживания BDCheckout по всему миру, выручка за 2025 год составила 615 млн долларов США
Представители Bitcoin Depot подчеркивают, что инцидент затронул только корпоративную среду и никак не повлиял на клиентские платформы, данные пользователей и работу сети банкоматов
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9❤3