За полгода в сеть слили 154 базы данных российских компаний

За полгода в сеть слили 154 базы данных российских компаний

За полгода в сеть слили 154 базы данных российских компаний

С начала 2025 года в открытом доступе появилось 154 базы данных российских компаний — это на четыре больше, чем за тот же период прошлого года. Больше всего утечек пришлось на ретейл: почти каждая третья — от интернет-магазинов и платформ для онлайн-шопинга. Такие данные приводят специалисты F6.

Часто источником становятся CRM-системы, из которых злоумышленники выгружают данные клиентов.

По оценке F6, за полгода в публичном доступе оказалось почти 200 миллионов строк с персональной информацией: ФИО, адресами, телефонами, имейлами, датами рождения, паспортными данными и даже паролями.

Во втором квартале утечек стало заметно больше, чем в первом: 87 против 67. Это может быть связано с тем, что в начале года часть телеграм-каналов, где публиковались слитые базы, была заблокирована.

Но позже злоумышленники восстановили активность, перешли на приватные каналы и продолжили публикации — часто по приглашению, в закрытом доступе.

Кроме ретейла, под удар в 2025 году попали компании из самых разных сфер: IT, образование, госсектор, финансы, медицина, недвижимость, производство и телеком. На сферу услуг пришлось почти 8% всех зафиксированных утечек.

Многие сливы баз, как и раньше, выкладываются бесплатно — чтобы нанести максимальный урон компаниям и их клиентам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kali Linux теперь можно запускать в контейнере на macOS Sequoia

Хорошие новости для специалистов по ИБ и исследователей: теперь на macOS Sequoia с чипами Apple Silicon можно запускать Kali Linux прямо в изолированном контейнере, используя новую систему контейнеризации от Apple. Это что-то вроде ответа на Windows Subsystem for Linux (WSL2), только в мире macOS.

Apple представила новую контейнерную платформу на WWDC 2025. С её помощью можно быстро и безопасно запускать Linux-дистрибутивы в виртуализированной среде — без сложных настроек и лишнего софта.

Чтобы начать работу, нужно установить CLI-клиент контейнеров через Homebrew:

brew install --cask container
container system start

А дальше — просто запускаем Kali:

container run --rm -it kalilinux/kali-rolling

Если нужно работать с файлами из локальной папки, пригодится такой вариант:

container run --remove --interactive --tty --volume $(pwd):/mnt --workdir /mnt docker.io/kalilinux/kali-rolling:latest

Но без нюансов не обошлось. Во-первых, всё это работает только на Apple Silicon — на Intel-машинах не поддерживается. Во-вторых, как отмечает команда Kali, сейчас у контейнеров могут быть проблемы с сетью: IP не назначается, интернет недоступен. Kali рекомендует следовать советам Apple, если столкнулись с такими багами.

Эксперт по кибербезопасности Taha Ex также предупреждает: если для ваших задач нужно аппаратное взаимодействие (например, доступ к USB-устройствам), в контейнере это не заработает — он изолирован от железа.

Тем не менее возможность в пару команд поднять Kali на macOS — пусть и с ограничениями — это удобный способ быстро приступить к анализу безопасности без установки отдельных виртуалок или двойной загрузки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru