Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Вредоносные расширения для Firefox прятали код в логотипах

...
Вредоносные расширения для Firefox прятали код в логотипах

Исследователи обнаружили новую вредоносную кампанию под названием GhostPoster, в рамках которой злоумышленники прятали JavaScript-код прямо в логотипах расширений для Firefox. Такие аддоны набрали в сумме более 50 тысяч установок и долгое время выглядели совершенно безобидно.

Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11

...
Microsoft не смогла закрыть уязвимость в новой защитной функции Windows 11

Команда Google Project Zero, специализирующаяся на поиске уязвимостей в продуктах Google и сторонних разработчиков, раскрыла новую проблему в тестовых версиях Windows 11. Речь идёт о возможности повышения привилегий, найденной в превью-сборках операционной системы. Уязвимость обнаружил исследователь Project Zero Джеймс Форшоу.

Игорь Ляпунов, Солар: Киберустойчивость — это главный запрос бизнеса сегодня

...
Игорь Ляпунов, Солар: Киберустойчивость — это главный запрос бизнеса сегодня

На SOC Forum редакция Anti-Malware.ru взяла интервью у Игоря Ляпунова, старшего вице-президента компании «Ростелеком» по информационной безопасности, генерального директора ГК «Солар». Были затронуты аспекты киберустойчивости бизнеса, включая важность дисциплины, скорости восстановления после инцидентов и поддержания предпринимательского духа в компаниях. Обсуждались уязвимости цепочек поставок, необходимость практической безопасности и рост значимости регуляторных требований, а также влияние ИИ на профиль атак и подходы к защите.

Windows 11 заставит ИИ спрашивать доступ к личным файлам пользователя

...
Windows 11 заставит ИИ спрашивать доступ к личным файлам пользователя

Microsoft наконец прояснила, как именно ИИ-агенты в Windows 11 будут работать с личными файлами пользователей. Главное — доступ к документам, рабочему столу и загрузкам без согласия пользователя им не дадут. Речь идёт о шести директориях Windows: Рабочие стол, Документы, Загрузки, Музыка, Изображения и Видео.

Телефонные мошенники заставили жертв нападать на граждан у банкоматов

...
Телефонные мошенники заставили жертв нападать на граждан у банкоматов

Схема телефонного мошенничества, нацеленная на кражу денег, получила неожиданное развитие. Убедив москвичей перевести деньги на якобы безопасный счет, злоумышленники попросили их подкараулить «преступника» и отобрать у него наличные.

Читы для Roblox на RuTube оказались ловушкой с троянами

...
Читы для Roblox на RuTube оказались ловушкой с троянами

На RuTube всё чаще появляются ролики, рекламирующие «бесплатные читы» для Roblox, и за безобидными на первый взгляд видео нередко скрывается вредоносная схема. К такому выводу пришли исследователи Open Measures, изучившие, куда именно ведут ссылки из описаний под подобными видео.

Новый Android-вредонос внедряется в установленные на смартфоне приложения

...
Новый Android-вредонос внедряется в установленные на смартфоне приложения

На киберпреступных форумах злоумышленники продвигают новый Android-зловред формата «вредонос как услуга» (malware-as-a-service, MaaS). Троян получил имя Cellik, а его главная «фишка» — возможность встраивать вредоносную начинку в любые приложения из Google Play, сохраняя их внешний вид и рабочую функциональность.

Карты Мир и СБП: НСПК фиксирует 77 тысяч подозрительных операций в день

...
Карты Мир и СБП: НСПК фиксирует 77 тысяч подозрительных операций в день

Система фрод-мониторинга Национальной системы платёжных карт ежедневно фиксирует для банков около 77 тысяч подозрительных операций. Об этом на Технологической конференции НСПК рассказал заместитель директора операционно-технологического департамента компании Георгий Дорофеев.

Атаки через старые уязвимости выросли на 33% за 2025 год

...
Атаки через старые уязвимости выросли на 33% за 2025 год

Атаки через давно известные уязвимости снова набирают обороты. По оценке специалистов компании «Информзащита», за одиннадцать месяцев 2025 года число инцидентов, в которых злоумышленники получали первичный доступ за счёт эксплуатации уже описанных CVE, выросло на 33% по сравнению с тем же периодом прошлого года.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

...
Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.