Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Android-приставки и ТВ превращают в ботнет для атак на серверы Minecraft

...
Android-приставки и ТВ превращают в ботнет для атак на серверы Minecraft

Исследователи обнаружили новый ботнет xlabs_v1, построенный на базе Mirai. Он заражает Android-устройства с открытым доступом к Android Debug Bridge (ADB) и превращает их в инструмент для DDoS-атак против игровых серверов, включая Minecraft.

Официальный сайт DAEMON Tools раздавал версию программы с бэкдором

...
Официальный сайт DAEMON Tools раздавал версию программы с бэкдором

«Лаборатория Касперского» сообщила о кибератаке на разработчика DAEMON Tools. По данным экспертов Kaspersky GReAT, с начала апреля 2026 года через официальный сайт вендора распространялась легитимная программа для работы с образами дисков, но уже с бэкдором внутри.

Google закрыла критическую 0-click уязвимость Android

...
Google закрыла критическую 0-click уязвимость Android

Google выпустила майский набор патчей для Android и предупредила о критической уязвимости CVE-2026-0073 в системном компоненте ОС. Проблема опасна тем, что для атаки не нужны ни дополнительные привилегии, ни действия пользователя: не надо переходить по ссылке, открывать файл или подтверждать запрос.

Microsoft Edge держит сохранённые пароли в памяти в открытом виде

...
Microsoft Edge держит сохранённые пароли в памяти в открытом виде

Исследователи обнаружили неприятную особенность Microsoft Edge: браузер загружает все сохранённые пароли в память процесса в открытом виде сразу после запуска. Причём, по данным исследователей, Microsoft считает такое поведение не ошибкой, а частью текущей архитектуры.

Домофонный развод мутировал: теперь мошенники угоняют аккаунты в Telegram

...
Домофонный развод мутировал: теперь мошенники угоняют аккаунты в Telegram

Злоумышленники адаптировали давно известную схему с якобы обновлением домофонных ключей для кражи аккаунтов в Telegram. В разговорах и переписке с потенциальными жертвами они используют реальные данные о людях — вероятно, полученные из утечек.

Фейковый Notepad++ для macOS использует имя и биографию создателя проекта

...
Фейковый Notepad++ для macOS использует имя и биографию создателя проекта

У создателя популярного редактора Notepad++ появилась неожиданная проблема: в Сети обнаружили сайт, выдающий себя за официальный ресурс с версией Notepad++ для macOS. Но такой версии на самом деле не существует.

ИИ-сутенёр и фейковые эскортницы: в Минске раскрыли схему мошенников

...
ИИ-сутенёр и фейковые эскортницы: в Минске раскрыли схему мошенников

Сотрудники профильного подразделения ГУВД Минска и Следственного комитета Республики Беларусь задержали молодых мужчину и девушку, которые занимались мошенничеством под видом оказания интим-услуг. Они выманивали деньги у потенциальных клиентов, постепенно повышая финансовые требования.

WhatsApp для Windows мог запускать вредоносные файлы под видом документов

...
WhatsApp для Windows мог запускать вредоносные файлы под видом документов

Meta (признана экстремистской и запрещена в России) сообщила о двух проблемах в WhatsApp, которые нашли через программу поиска уязвимостей. Хорошая новость: обе проблемы уже исправлены. Плохая — они снова напоминают, что даже очень популярные и отполированные приложения не бывают неуязвимыми.

В Wireshark закрыли десятки уязвимостей после волны ИИ-отчётов

...
В Wireshark закрыли десятки уязвимостей после волны ИИ-отчётов

Wireshark Foundation выпустила версию Wireshark 4.6.5, срочное обновление популярного анализатора сетевого трафика. Релиз получился особенно важным, поскольку в нём закрыли более 40 уязвимостей, часть из которых позволяет выполнить произвольный код.

Microsoft Defender принял легитимные сертификаты DigiCert за троян

...
Microsoft Defender принял легитимные сертификаты DigiCert за троян

Microsoft Defender устроил администраторам неприятный сюрприз: антивирус начал определять легитимные корневые сертификаты DigiCert как Trojan:Win32/Cerdigent.A!dha. В некоторых случаях Защитник не просто показывал предупреждение, а удалял эти сертификаты из хранилища доверенных корневых сертификатов Windows.