Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Информационные атаки: как злоумышленники имитируют киберинциденты и манипулируют компаниями

...
Информационные атаки: как злоумышленники имитируют киберинциденты и манипулируют компаниями

На SOC Forum 2025 подняли темы, которые формально относятся к ИБ, но почти не обсуждаются на профильных площадках. В их числе — информационные атаки на компании, когда злоумышленники создают видимость киберинцидента, имитируя техническое воздействие.

Мошенники освоили тему разблокировки Roblox для краж с карт родителей

...
Мошенники освоили тему разблокировки Roblox для краж с карт родителей

По России массово распространяется новая мошенническая схема, цель которой — получить доступ к платёжным картам пользователей. Поводом становится якобы необходимое списание небольшой суммы для «разблокировки» популярной игровой платформы Roblox. Поскольку схема основана исключительно на социальной инженерии и не требует технических навыков, её активно используют обычные аферисты.

Android-трояны в России маскируют под приложения для таксистов и курьеров

...
Android-трояны в России маскируют под приложения для таксистов и курьеров

Специалисты F6 сообщили о новой мошеннической схеме, затрагивающей таксистов, курьеров и автолюбителей. Под видом «радаров коэффициентов» и приложений, помогающих ориентироваться на дорогах, злоумышленники распространяют через Telegram трояны для Android. Цель проста — получить доступ к банковским данным жертвы и оформить на неё кредиты.

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

...
ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Роман Шапиро и Марина Усова: Чем меньше у пользователя возможностей, тем ниже риск ошибок или злоупотреблений

...
Роман Шапиро и Марина Усова: Чем меньше у пользователя возможностей, тем ниже риск ошибок или злоупотреблений

Редакция Anti-Malware.ru провела интервью с Романом Шапиро, руководителем дирекции информационной безопасности «Почты России», и Мариной Усовой, директором управления корпоративных продаж «Лаборатории Касперского». В разговоре поднимались вопросы защиты цепочек поставок, актуальные угрозы для промышленных предприятий и подходы к управлению безопасностью инфраструктуры. Участники обсудили практические аспекты взаимодействия крупных организаций с поставщиками, методы снижения рисков при работе с контрагентами и роль ИБ в обеспечении устойчивости бизнес-процессов.

Triada атакует пользователей Android через рекламные сети

...
Triada атакует пользователей Android через рекламные сети

Специалистам Adex удалось выявить и нейтрализовать сложную многолетнюю кампанию, связанную с известным Android-трояном Triada. Эта операция на протяжении нескольких лет задействовала мобильную рекламную экосистему, что показывает, насколько опасными стали атаки на цепочки поставок софта.

ClayRat возвращается: Android-шпион научился блокировать удаление

...
ClayRat возвращается: Android-шпион научился блокировать удаление

Исследователи из Zimperium сообщили о возвращении известного Android-шпиона ClayRat — и новом уровне его возможностей. Если раньше это был сравнительно простой инфостилер, то теперь он превратился в полноценный инструмент слежки, который не только собирает информацию, но и активно сопротивляется попыткам удалить его с устройства.

Microsoft исправила сбои поиска и ошибки Проводника в Windows 11

...
Microsoft исправила сбои поиска и ошибки Проводника в Windows 11

Microsoft выпустила новую сборку Windows 11 Insider Preview — Build 26220.7344 (KB5070316) для каналов Dev и Beta ветки 25H2. Помимо улучшений механизма быстрого восстановления, платформы Update Orchestration Platform (UOP) и ряда внутренних механизмов, обновление приносит набор давно ожидаемых исправлений.

Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

...
Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

ИБ-исследователь Ракеш Кришнан (Rakesh Krishnan) выявил инфраструктуру LockBit, недавно обновленного до версии 5.0. В соцсети X опубликованы IP-адрес ключевого хоста шифровальщика и доменное имя его сайта утечек.

Линус Торвальдс неожиданно оправдал Windows BSOD — в чём причина

...
Линус Торвальдс неожиданно оправдал Windows BSOD — в чём причина

Каждый из нас видел бесконечные шутки про синий экран смерти в Windows — тот самый BSOD, который стал мемом ещё много лет назад. Microsoft даже пыталась разрядить ситуацию и сменила цвет на чёрный, но сути это не изменило: экран смерти остаётся экраном смерти, хоть синий, хоть чёрный.