Материнские платы серверов Dell оказались заражены

Материнские платы серверов Dell оказались заражены

Dell объявила об обнаружении вредоносного кода в ПО системных плат, предназначенных для некоторых моделей своих серверов. Компания поспешила предупредить об этом своих клиентов посредством почтовой рассылки и телефонных звонков, сообщает The Register.



Вредоносный код встроен в программное обеспечение, предназначенное для управления сервером. В компании не сообщают, о каком типе угрозы идет речь, упоминая лишь, что проблема касается небольшой партии запасных системных плат для серверов PowerEdge R310, PowerEdge R410, PowerEdge R510 и PowerEdge T410, работающих под управлением операционной системы Windows.

В компании объяснили, что системных плат, установленных в указанные серверы изначально, проблема на касается. Она также не касается системных плат, поставляемых с новыми серверами PowerEdge.

Источник

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru