Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Silver Fox атакует Россию: 1600 писем из налоговой и новый бэкдор ABCDoor

...
Silver Fox атакует Россию: 1600 писем из налоговой и новый бэкдор ABCDoor

Российские компании попали под новую волну атак группировки Silver Fox, о которой рассказали эксперты «Лаборатории Касперского». Кампания затронула организации из промышленности, консалтинга, торговли и транспорта, а основным крючком стала классика социальной инженерии: письма, замаскированные под официальные уведомления от налоговой службы.

Мошенники массово крадут аккаунты на маркетплейсах и покупают в рассрочку

...
Мошенники массово крадут аккаунты на маркетплейсах и покупают в рассрочку

Злоумышленники начали массово похищать аккаунты пользователей на маркетплейсах. Цель таких атак — вывести деньги с привязанных к учетным записям карт, а также оформить покупки дорогостоящих товаров в рассрочку. Для «угона» аккаунтов используется типовая схема телефонного мошенничества: преступники звонят под видом сотрудников банков и выманивают коды из СМС. При этом они рассчитывают на путаницу: банки часто используют четырехзначные коды, а маркетплейсы — шестизначные.

Открытая ИИ-модель научилась читать геномы от бактерий до человека

...
Открытая ИИ-модель научилась читать геномы от бактерий до человека

Команда Arc Institute вместе с инженерами NVIDIA представила Evo 2 — геномную ИИ-модель, которая умеет не только предсказывать следующий символ в ДНК, но и в целом довольно неплохо понимать генетический код во всех доменах жизни — от бактерий до человека.

Иск против Google из-за Gemini: чат-бот поддержал бред и довёл до суицида

...
Иск против Google из-за Gemini: чат-бот поддержал бред и довёл до суицида

В США подали иск против Google и Alphabet: отец 36-летнего Джонатана Гаваласа утверждает, что переписки с чат-ботом Gemini затянули его сына в опасный бредовый сюжет настолько, что тот поверил, будто у него есть разумная «ИИ-жена», а воссоединиться с ней можно только через некий переход в метавселенную.

5 млн абонентов спутникового телевидения в Сибири остались без сигнала

...
5 млн абонентов спутникового телевидения в Сибири остались без сигнала

Авария на спутнике «Экспресс-АТ1» оставила без сигнала абонентов оператора «Русский мир», а также часть клиентов «Триколора» и «НТВ Плюс». Инцидент затронул Сибирь: сервисы мониторинга сбоев зафиксировали массовую волну жалоб около 16:30, больше всего обращений поступало из Красноярского края, Иркутской и Новосибирской областей.

Windows 11 после обновления может отрезать вас от проводного интернета

...
Windows 11 после обновления может отрезать вас от проводного интернета

Похоже, у сисадминов снова «праздник»: в сообществе r/sysadmin на площадке Reddit обсуждают баг апгрейдов Windows 11, из-за которого рабочие станции после обновления внезапно теряют проводную 802.1X-аутентификацию и остаются без Сети.

Coruna: iOS-эксплойты для слежки утекли к шпионам и мошенникам

...
Coruna: iOS-эксплойты для слежки утекли к шпионам и мошенникам

За последний год по рынку «погулял» довольно редкий зверь — полноценный набор iOS-эксплойтов, который сначала засветился в коммерческой слежке, затем всплыл в шпионских кибератаках, а в финале оказался у киберпреступников. Об этом рассказали исследователи из Google Threat Intelligence Group (GTIG): набор они называют Coruna, в нём лежат 23 эксплойта.

На активность ботов приходится 41% всех атак

...
На активность ботов приходится 41% всех атак

Доля активности ботов в российском вредоносном трафике превысила 41%. При этом их действия всё точнее имитируют легитимное поведение пользователей, из-за чего такие атаки сложнее блокировать и своевременно выявлять. Чем убедительнее боты «маскируются» под людей, тем выше потенциальный ущерб и тем труднее обнаружить атаку на ранней стадии.

Ювелирка по акции: перед праздниками расплодились фишинговые сайты

...
Ювелирка по акции: перед праздниками расплодились фишинговые сайты

Перед праздниками мошенники массово запускают фишинговые сайты, замаскированные под ювелирные магазины. Специалисты BI.ZONE Digital Risk Protection говорят, что только за февраль нашли около 30 таких доменов, причём многие из них выглядят так, будто сделаны по одному и тому же шаблону: одинаковое оформление, похожие названия, минимальные отличия в адресах.

В Telegram обещают фитнес-приложение, а ставят троян на Android

...
В Telegram обещают фитнес-приложение, а ставят троян на Android

Злоумышленники придумали новый способ залезть в Android-смартфоны россиян, на этот раз под видом «полезного фитнес-приложения» для подсчёта калорий. Эксперты «Лаборатории Касперского» описывают схему так: в Telegram появляются чаты, которые маскируются под официальные каналы сети спортивных клубов, раздавая apk-файл с сюрпризом.