Новости информационной безопасности России

Новости информационной безопасности

Фишинг-сервис Lucid использует RCS и iMessage для повышения успеха атак

...
Фишинг-сервис Lucid использует RCS и iMessage для повышения успеха атак

Владеющие китайским языком создатели Darcula запустили еще один сервис для фишеров — Lucid. Для обхода спам-фильтров подписчикам предоставляется возможность проведения рассылок через Android RCS и iMessage.

Новый руткит Puma: Shedding Zmiy усиливает атаки на российские сети

...
Новый руткит Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy, одна из наиболее активных за последние годы, начала использовать новый вредонос под названием Puma. Этот инструмент предназначен для перехвата управления атакованной системой и отличается высокой степенью скрытности.

Появился российский аналог проекта Canarytokens от Xello

...
Появился российский аналог проекта Canarytokens от Xello

В новой версии Xello Deception — российской платформы для обнаружения целевых кибератак с использованием технологии киберобмана — появились типы приманок под названием Canary Lures.

В Exim нашли критическую уязвимость с риском повышения привилегий

...
В Exim нашли критическую уязвимость с риском повышения привилегий

В популярном агенте пересылки сообщений (MTA) Exim, используемом в Unix-системах, выявлена критическая уязвимость. Ошибка, получившая идентификатор CVE-2025-30232, представляет собой use-after-free и при определённых условиях может привести к повышению привилегий на уязвимом сервере.

УБК МВД задержало троих подозреваемых в разработке зловреда Мамонт

...
УБК МВД задержало троих подозреваемых в разработке зловреда Мамонт

В ходе операции, проведённой сотрудниками Управления по борьбе с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) сразу в нескольких регионах, были задержаны трое предполагаемых разработчиков зловреда «Мамонт».

Мошенники атакуют пенсионеров и матерей-одиночек от имени страховщиков

...
Мошенники атакуют пенсионеров и матерей-одиночек от имени страховщиков

Специалисты «ЕСА ПРО» (входит в ГК «Кросс технолоджис») зафиксировали рост активности мошенников, которые обманным путём получают доступ к персональным и финансовым данным наиболее уязвимых категорий граждан.

УБК МВД обнаружило новую схему обхода банковского антифрода

...
УБК МВД обнаружило новую схему обхода банковского антифрода

В ходе расследования дела о телефонном мошенничестве сотрудники Управления по борьбе с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) выявили новую схему, с помощью которой злоумышленники обходят антифрод-системы банков.

Обновление Windows вызвало сбои RDP — Microsoft предлагает временный фикс

...
Обновление Windows вызвало сбои RDP — Microsoft предлагает временный фикс

После установки январских обновлений Windows ряд пользователей обратил внимание на проблемы с подключениями по протоколу удалённого рабочего стола (RDP), включая сеансы Remote Desktop Services (RDS).

Минцифры готовит пилот единой антифрод-платформы

...
Минцифры готовит пилот единой антифрод-платформы

На федеральном портале проектов нормативных правовых актов размещён проект постановления правительства, подготовленный Минцифры. В документе предлагается провести пилотный проект по созданию единой технической платформы для оперативного взаимодействия банков, операторов связи и правоохранительных органов.

macOS-вредонос ReaderUpdate теперь распространяется на Go, Rust, Nim

...
macOS-вредонос ReaderUpdate теперь распространяется на Go, Rust, Nim

Специалисты предупреждают о трансформации вредоносного загрузчика ReaderUpdate, предназначенного для атак на macOS. Изначально это был скомпилированный Python-бинарник, однако теперь авторы используют Go, Rust, Nim и Crystal.