Новости информационной безопасности России

Новости информационной безопасности

Трюк со скрытым текстом заставил ИИ-помощника Gemini работать на фишеров

...
Трюк со скрытым текстом заставил ИИ-помощника Gemini работать на фишеров

Руководитель проектов Mozilla GenAI Bug Bounty Марко Фигероа (Marco Figueroa) обнаружил, что Google Gemini for Workspace, следуя скрытой команде, может сгенерировать ложный алерт для проведения фишинговой атаки.

Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

...
Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

Исследователи в области кибербезопасности обнаружили новый класс атак под названием RenderShock, он кардинально отличается от привычных схем: никаких кликов, переходов по ссылкам или запуска вложений не требуется. Вся атака происходит тихо — достаточно, чтобы система сама что-то «посмотрела» или «обработала» в фоновом режиме.

Linx Cloud запустил сервис по обучению сотрудников основам ИБ

...
Linx Cloud запустил сервис по обучению сотрудников основам ИБ

Провайдер облачных решений и услуг ЦОД Linx Cloud представил новый сервис для компаний — он предназначен для обучения сотрудников информационной безопасности и включает как теоретическую часть, так и практику в виде симуляции фишинговых атак.

55% ИБ-преступлений в судах связаны с отраслью связи

...
55% ИБ-преступлений в судах связаны с отраслью связи

Согласно исследованию компании «СёрчИнформ», посвящённому анализу судебной практики по итогам инцидентов в сфере информационной безопасности, 63% дел связаны с неправомерным доступом к компьютерной информации. Наибольшее число дел — 55% — зафиксировано в отрасли связи.

Louis Vuitton подтвердила утечку данных клиентов в результате кибератаки

...
Louis Vuitton подтвердила утечку данных клиентов в результате кибератаки

Louis Vuitton подтвердил утечку персональных данных клиентов из Великобритании после кибератаки, произошедшей 2 июля 2025 года. Французский модный дом, входящий в группу LVMH, сообщил, что неизвестные получили доступ к именам, контактам и истории покупок клиентов. Финансовая информация, по словам компании, не пострадала.

Взломан аккаунт Элмо в X: публиковали расистские и антисемитские посты

...
Взломан аккаунт Элмо в X: публиковали расистские и антисемитские посты

Если вы вдруг видели, как Элмо из «Улицы Сезам» пишет в X (бывший Twitter) всякие жуткие расистские и антисемитские посты — нет, это не новый тёмный сезон детской передачи. Просто аккаунт персонажа взломали.

Уязвимости в UEFI Gigabyte позволяют установить буткит вне ОС

...
Уязвимости в UEFI Gigabyte позволяют установить буткит вне ОС

Исследователи из Binarly REsearch обнаружили серьёзные уязвимости в UEFI-прошивке материнских плат Gigabyte. Бреши позволяют атакующим выполнять произвольный код в System Management Mode (SMM) — самом привилегированном режиме работы процессора x86. Проще говоря, это уровень доступа, куда не доберётся ни антивирус, ни операционная система.

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

...
В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

...
ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

Платформа Security Vision 5 прошла проверку на соответствие требованиям приказа ФСБ №196 от 6 мая 2019 года. Этот документ регламентирует, какими должны быть средства для обнаружения, предупреждения и устранения последствий кибератак, а также для реагирования на инциденты.

Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

...
Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

За первые шесть месяцев 2025 года эксперты BI.ZONE Brand Protection нашли более 55 тысяч фишинговых доменов. Причём около 20 тысяч из них были направлены конкретно на кражу аккаунтов в Telegram — пользователи мессенджера всё чаще становятся целью киберпреступников.

RSS: Новости на портале Anti-Malware.ru