Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Почта России заблокировала 258 фейковых сайтов и ботов с её брендом

...
Почта России заблокировала 258 фейковых сайтов и ботов с её брендом

С января по ноябрь 2025 года Почта России совместно со службой мониторинга внешних цифровых угроз Solar AURA выявила 44 фейковых сайта и 214 телеграм-ботов, которые маскировались под сервисы почтового оператора. Все они пытались выманить у пользователей персональные данные — от ФИО и номера телефона до паспорта, ИНН и СНИЛС.

В Таиланде задержан россиянин, которого назвали хакером мирового уровня

...
В Таиланде задержан россиянин, которого назвали хакером мирового уровня

Бюро расследования киберпреступлений (БРК) Таиланда задержало 35-летнего россиянина на Пхукете. В ведомстве его назвали «хакером мирового уровня», причастным к атакам на государственные учреждения Европы и США. Арест был произведён по запросу американских властей, сообщил глава БРК Сурапон Прембут.

Атаки на CI/CD-конвейеры и DevOps-среды

...
Атаки на CI/CD-конвейеры и DevOps-среды

CI/CD‑конвейеры и DevOps‑среды — сердце процессов разработки и развёртывания ПО. Именно здесь сосредоточены исходный код, ключи, артефакты и процессы публикации, что делает их привлекательной целью для злоумышленников. Даже одна уязвимость может дать полный контроль над процессом разработки.

Обезврежены 1025 серверов, связанных с Rhadamanthys, VenomRAT, Elysium

...
Обезврежены 1025 серверов, связанных с Rhadamanthys, VenomRAT, Elysium

Предположения о вмешательстве правоохраны в работу Rhadamanthys-сервиса оказались верными. Европол сообщил о новых успехах Operation Endgame: названный троян-стилер, VenomRAT и ботнет Elysium суммарно потеряли более 1 тыс. C2-серверов.

Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

...
Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

Распространители macOS-зловредов активно осваивают обход системной защиты с помощью AppleScript. За последние месяцы число вредоносных .scpt, выдаваемых за деловые документы либо апдейты Zoom и Microsoft Teams, заметно умножилось.

Мошенники собирают персданные россиян под видом управляющих компаний

...
Мошенники собирают персданные россиян под видом управляющих компаний

Мошенники собирают персональные данные россиян, выдавая себя за представителей управляющих компаний или членов совета дома. Основным каналом для таких атак стали мессенджеры. Злоумышленники представляются знакомыми лицами из домового чата и просят уточнить или подтвердить персональные данные жителей.

Вместо кода из СМС — ссылка на фейк: новая уловка телефонных мошенников

...
Вместо кода из СМС — ссылка на фейк: новая уловка телефонных мошенников

Специалисты департамента Fraud Protection компании F6 выявили новый сценарий телефонного мошенничества. Теперь злоумышленники вместо привычных кодов из СМС используют ссылки на фейковые сайты, маскируясь под сотрудников госструктур или коммунальных служб.

В России установлен рекорд по блокировке вредоносных сайтов

...
В России установлен рекорд по блокировке вредоносных сайтов

В октябре в России было заблокировано 8254 вредоносных сайта — это в полтора раза больше, чем за тот же период прошлого года. Большую часть (около 6 тыс.) составили фишинговые ресурсы. Как отметил аналитик Координационного центра доменов .RU/.РФ Евгений Панков, их количество утроилось по сравнению с началом года.

Умные колонки все-таки подслушивают

...
Умные колонки все-таки подслушивают

Умные колонки реагируют на все звуки вокруг. Поэтому, если вы хотите сохранить конфиденциальность, стоит выбирать устройства, в которых можно отключить микрофон, и не обсуждать рядом с ними важные или личные темы.

В Apache OpenOffice закрыли RCE-уязвимость, связанную с импортом файлов CSV

...
В Apache OpenOffice закрыли RCE-уязвимость, связанную с импортом файлов CSV

Анонсирован выпуск Apache OpenOffice 4.1.16, устраняющий семь уязвимостей в популярном разноязычном продукте. Найденным проблемам подвержены все прежние сборки пакета, пользователям рекомендуется произвести обновление.