Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

ФСБ может стать единственным регулятором шпионских технологий в РФ

...
ФСБ может стать единственным регулятором шпионских технологий в РФ

ФСБ России подготовила проект президентского указа, наделяющего ее полномочиями по организации учета и импорта-экспорта спецсредств частной разработки, предназначенных для получения информации без ведома ее обладателя.

Баг-хантеры нашли 300 уязвимостей в Т-Банке и Wildberries, получили 8 млн

...
Баг-хантеры нашли 300 уязвимостей в Т-Банке и Wildberries, получили 8 млн

Завершился шестой международный Standoff Hacks. В этом году участники взялись за ресурсы Т-Банка и Wildberries — и нашли почти 300 уязвимостей за две недели. Общая сумма вознаграждений превысила 8 миллионов рублей.

Владельцам сайтов приходят фейковые письма о продлении домена за 2190 руб.

...
Владельцам сайтов приходят фейковые письма о продлении домена за 2190 руб.

Исследователи из компании F6 предупреждают о новой волне мошенничества, нацеленного на владельцев доменных имён, у которых подходит к концу срок регистрации. Злоумышленники действуют по классической схеме: от имени регистратора они рассылают письма о необходимости продлить домен, добавляют в сообщение QR-код для оплаты и указывают сумму — 2190 рублей.

Обновление Windows 11 ломает клавиатуры и мыши в режиме восстановления

...
Обновление Windows 11 ломает клавиатуры и мыши в режиме восстановления

Пользователи Windows 11 столкнулись с серьёзной проблемой после выхода октябрьского обновления KB5066835 — оно буквально отключает USB-клавиатуры и мыши в среде восстановления Windows (WinRE). Апдейт вышел 14 октября 2025 года и затронул Windows 11 версий 24H2 и 25H2, а также Windows Server 2025.

В Москве зафиксирован рекорд по кибермошенничеству — 450 млн ₽ ущерба

...
В Москве зафиксирован рекорд по кибермошенничеству — 450 млн ₽ ущерба

В 2025 году кибермошенники в Москве ставят новые «рекорды»: по данным столичного управления МВД, самый крупный эпизод достиг ущерба в 450 миллионов рублей, а общий объём потерь от ИТ-преступлений за полгода превысил 34 миллиарда.

131 расширение для Chrome использует WhatsApp Web для рассылки спама

...
131 расширение для Chrome использует WhatsApp Web для рассылки спама

Компания Socket выявила крупную операцию по распространению спам-приложений, маскирующихся под инструменты маркетинга. Злоумышленники использовали 131 расширение для Google Chrome и автоматизировали рассылку через WhatsApp Web (принадлежит Meta, признанной экстремистской и запрещённой в России).

Новый бэкдор CAPI нацелен на автопром и онлайн-ретейл в России

...
Новый бэкдор CAPI нацелен на автопром и онлайн-ретейл в России

Эксперты из Seqrite Labs рассказали о новой киберкампании, нацеленной, предположительно, на российские компании из автомобильной отрасли и онлайн-ретейла. Киберпреступники используют ранее неизвестный вредонос под названием CAPI, написанный на .NET.

В WhatsApp введут лимит на сообщения для борьбы со спамом

...
В WhatsApp введут лимит на сообщения для борьбы со спамом

Meta (признана экстремистской и запрещена в России) решила заняться проблемой спама в WhatsApp. Корпорация подтвердила: скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

...
В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

...
В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.