Специалисты по кибербезопасности обнаружили новую кампанию распространения опасного расширения для браузеров под названием CrashFix.
Оно маскировалось под обновления и дополнения к широко используемым приложениям.
😎 Здесь о кибербезе
Оно маскировалось под обновления и дополнения к широко используемым приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2💯2
Специалисты из Google Threat Intelligence Group и Mandiant опубликовали большой набор так называемых «rainbow tables» для протокола аутентификации Net-NTLMv1.
Это решение призвано продемонстрировать уязвимость устаревшего протокола и побудить организации быстрее отказаться от его использования.
😎 Здесь о кибербезе
Это решение призвано продемонстрировать уязвимость устаревшего протокола и побудить организации быстрее отказаться от его использования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👌1
Исследователи по кибербезопасности рассказали о новой тактике злоумышленников, распространяющих вредоносное ПО семейства Gootloader.
В последней кампании атакующие стали использовать специально искажённые структуры ZIP-архивов, что позволяет обходить многие средства защиты и усложняет автоматический анализ файлов.
😎 Здесь о кибербезе
В последней кампании атакующие стали использовать специально искажённые структуры ZIP-архивов, что позволяет обходить многие средства защиты и усложняет автоматический анализ файлов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🤯2💯1
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности.
Сегодня это гибкие, модульные и часто автономные инструменты, которые умеют маскироваться под легитимный трафик, встраиваться в цепочки поставок и незаметно жить в инфраструктуре месяцами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏3👌1
Исследователи обнаружили критическую уязвимость повышения привилегий в популярном плагине Modular DS Plugin для WordPress, которой уже активно пользуются злоумышленники в реальных атаках.
Плагин Modular DS Plugin установлен на более чем 40 000 веб-сайтов.
😎 Здесь о кибербезе
Плагин Modular DS Plugin установлен на более чем 40 000 веб-сайтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2🤯1
Шпионскому ПО (spyware) стало тесно в рамках узкоспециализированного инструмента для точечных операций.
Чем совершеннее становится техническая защита, тем активнее злоумышленники смещают фокус на социальные и поведенческие механизмы, фактически превращая самого пользователя в критически важное звено атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏2🤯1👌1
Производитель популярного менеджера паролей LastPass сообщил о новой волне фишинговых атак, направленных на пользователей его сервиса.
В последние недели злоумышленники активизировали рассылки поддельных писем и уведомлений, пытаясь заставить владельцев аккаунтов раскрыть свои учётные данные на фишинговых страницах.
😎 Здесь о кибербезе
В последние недели злоумышленники активизировали рассылки поддельных писем и уведомлений, пытаясь заставить владельцев аккаунтов раскрыть свои учётные данные на фишинговых страницах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2🤯1
Хакеры стали красть логины и пароли от портала «Госуслуги», используя Telegram-ботов с фейковыми реферальными программами популярных маркетплейсов.
Такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях.
😎 Здесь о кибербезе
Такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👌1
TP‑Link выпустила предупреждение о критической уязвимости в локальном веб-интерфейсе функции восстановления пароля в ряде своих камер видеонаблюдения VIGI.
Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.
😎 Здесь о кибербезе
Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤯1
Облачная инфраструктура активно используется в финтехе, но вместе с ростом доверия к провайдерам увеличивается и интерес злоумышленников к публичным сервисам.
Компании сталкиваются с рисками мисконфигураций, компрометации учетных данных и атаками на цепочки поставок, при этом вынуждены соблюдать жесткие требования регуляторов и обеспечивать бесперебойную работу сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤1🤔1👌1
В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.
За это участники получили более $516 500 призовых за первые испытания.
😎 Здесь о кибербезе
За это участники получили более $516 500 призовых за первые испытания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🤯1
Backdoor-механизмы сегодня это тонкие, адаптивные скрытые входы, которые могут прятаться в облачных сервисах, CI/CD-процессах и даже в штатных инструментах ОС.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1👌1
Российские банки получили право блокировать финансовые операции, если они выполняются с мобильных устройств, которые ранее использовались для мошенничества или других подозрительных транзакций.
Финансовые организации могут расценивать операции с «компрометированных» устройств как повышенный риск и временно приостанавливать их выполнение.
😎 Здесь о кибербезе
Финансовые организации могут расценивать операции с «компрометированных» устройств как повышенный риск и временно приостанавливать их выполнение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👌2
GitLab выпустила обновлённый патч-релиз GitLab 18.8.2, в котором устранена ряд проблем безопасности, включая CVE-2026-0723.
Проблема позволяет злоумышленнику обойти часть стандартных проверок при авторизации, если он может вызвать уязвимый код в контексте аутентификационных сервисов.
😎 Здесь о кибербезе
Проблема позволяет злоумышленнику обойти часть стандартных проверок при авторизации, если он может вызвать уязвимый код в контексте аутентификационных сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5❤3👍1🔥1
Несколько дней назад исследователь по кибербезопасности обнаружил масштабную незашифрованную базу данных с 149 млн уникальными логинами и паролями, размещённую в публичном облачном хранилище без пароля или других мер защиты.
Запросы и пароли были доступны через обычный веб-браузер до того, как хостинг-провайдер удалил базу по результатам уведомления со стороны исследователя.
😎 Здесь о кибербезе
Запросы и пароли были доступны через обычный веб-браузер до того, как хостинг-провайдер удалил базу по результатам уведомления со стороны исследователя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌2👍1
Специалисты по кибербезопасности сообщили, что им удалось получить доступ к внутренней инфраструктуре одной из опасных группировок вымогательского ПО под названием INC.
Это позволило исследователям подробно изучить методы работы злоумышленников, их инструменты и организационную структуру.
😎 Здесь о кибербезе
Это позволило исследователям подробно изучить методы работы злоумышленников, их инструменты и организационную структуру.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2🤯2
Интервью уже доступно в VK, в YouTube и в Rutube.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5❤3👏1
Исследователи по кибербезопасности зафиксировали обновлённую активность APT-группировки HoneyMyte.
В ходе недавних кампаний злоумышленники внедрили обновлённую версию бэкдора CoolClient, а также задействовали несколько вариантов браузерных стилеров и скриптов для разведки и кражи данных.
😎 Здесь о кибербезе
В ходе недавних кампаний злоумышленники внедрили обновлённую версию бэкдора CoolClient, а также задействовали несколько вариантов браузерных стилеров и скриптов для разведки и кражи данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2🔥1
Эксперт по кибербезопасности обнаружил, что сотни серверов Clawdbot оказались публично доступны без защиты от неавторизованного доступа.
Эти инстансы включают административный интерфейс, через который злоумышленники могут получить доступ к ключам API, учетным данным и истории взаимодействий агентов.
😎 Здесь о кибербезе
Эти инстансы включают административный интерфейс, через который злоумышленники могут получить доступ к ключам API, учетным данным и истории взаимодействий агентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯4❤2👏1