Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Хактивисты BO Team атакуют госсектор России через фишинг и удалённый доступ

...
Хактивисты BO Team атакуют госсектор России через фишинг и удалённый доступ

С середины 2024 года в России фиксируются кибератаки на госсектор и бизнес со стороны группы хактивистов под названием BO Team. Они действуют довольно изощрённо — используют целевой фишинг и приёмы социальной инженерии, чтобы получить доступ к внутренним системам.

Мошенники заманивают на фишинговые сайты под угрозой недопуска к ЕГЭ

...
Мошенники заманивают на фишинговые сайты под угрозой недопуска к ЕГЭ

Телефонные мошенники начали использовать новую схему хищения денег у семей школьников, запугивая их недопуском к Единому государственному экзамену (ЕГЭ) и Основному государственному экзамену (ОГЭ). Под предлогом обязательной регистрации они вынуждают подростков заходить на фальшивые сайты.

Неизвестные взломали телефон главы аппарата Белого дома

...
Неизвестные взломали телефон главы аппарата Белого дома

В США расследуется взлом личного телефона главы аппарата президента Сьюзи Уайлс. От её имени неизвестные звонили сенаторам, конгрессменам, министрам, губернаторам и требовали перевода денег, а также передачи конфиденциальной информации.

В России растет количество мошенничеств с использованием домовых чатов

...
В России растет количество мошенничеств с использованием домовых чатов

Домовые чаты, несмотря на отсутствие правового статуса, стали важным каналом общения между управляющими компаниями и жильцами. Этим всё чаще пользуются злоумышленники в противоправных целях.

Троян PumaBot брутфорсит SSH для внедрения в IoT-гаджеты майнера Monero

...
Троян PumaBot брутфорсит SSH для внедрения в IoT-гаджеты майнера Monero

Обнаружен новый Linux-бот, нацеленный на встраиваемые IoT-устройства. Проведенный в Darktrace анализ показал, что написанный на Go троян умеет открывать бэкдор, брутфорсить SSH и загружать XMRig, а также руткит для кражи учетных данных.

Как в промпты для ИИ могут попасть вредоносные инъекции

...
Как в промпты для ИИ могут попасть вредоносные инъекции

Многие уже успели убедиться в полезности общения с ИИ через запросы (промпты). На первый взгляд, процесс выглядит безопасным. Но путем инъекций в промпты злоумышленники могут компрометировать это взаимодействие. Как это может происходить? Какие варианты инъекций уже выделены в создаваемую классификацию угроз для ИИ?

Цифровые угрозы для детей меняются — теперь это не просто 18+, а вербовка

...
Цифровые угрозы для детей меняются — теперь это не просто 18+, а вербовка

За последние годы набор цифровых угроз для детей и подростков заметно изменился. Если раньше речь шла о нежелательном контенте и опасных сообществах, то теперь на первый план выходит реальная угроза — вовлечение подростков в противоправные действия, включая терроризм.

Персональные данные из публичных онлайн-песочниц становятся добычей хакеров

...
Персональные данные из публичных онлайн-песочниц становятся добычей хакеров

Специалисты Центра кибербезопасности компании F6 выпустили блог, в котором рассказали о рисках утечки персональных данных и конфиденциальных документов через онлайн-песочницы.

Провайдер АСВТ парализован DDoS-атакой

...
Провайдер АСВТ парализован DDoS-атакой

Интернет-провайдер АСВТ подвергся масштабной DDoS-атаке. Атака началась утром 28 мая и по состоянию на утро 29 мая полностью устранена не была.

Мошенники шантажируют владельцев телеграм-каналов

...
Мошенники шантажируют владельцев телеграм-каналов

Сначала мошенники публикуют ссылки на телеграм-каналы, а затем начинают шантажировать их владельцев, угрожая привлечением к ответственности за нарушение правил маркировки рекламы.