Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Нового трояна-полиморфика раскусили лишь два антивируса на VirusTotal

...
Нового трояна-полиморфика раскусили лишь два антивируса на VirusTotal

Анализ обнаруженного на VirusTotal образца Python-зловреда показал, что это троян удаленного доступа, умеющий изменять свой код при каждом исполнении. Других свидетельств существования этого RAT исследователь пока не нашел.

Мошенники создали более 400 сайтов для сбора данных российских школьников

...
Мошенники создали более 400 сайтов для сбора данных российских школьников

В рунете множатся фейковые сайты с одинаковым содержимым — готовыми домашними заданиями (ГДЗ) для учащихся 5-11 классов. За последние два дня мошенники зарегистрировали более 400 таких ловушек в зоне .RU.

Около 150 тыс. сайтов на 1C-Bitrix остаются уязвимыми к атаке

...
Около 150 тыс. сайтов на 1C-Bitrix остаются уязвимыми к атаке

Очередное сканирование рунета, проведенное CyberOK, выявило около 1 млн активных экземпляров 1C-Bitrix. Примерно 150 тыс. из них выказывают признаки наличия критической уязвимости, пропатченной вендором два года назад.

61% россиян столкнулись с телефонным мошенничеством в III квартале 2025-го

...
61% россиян столкнулись с телефонным мошенничеством в III квартале 2025-го

По данным сервиса Kaspersky Who Calls, в третьем квартале 2025 года 61% российских пользователей получили хотя бы один подозрительный звонок. Это почти на 22% больше, чем за тот же период прошлого года. Об этом сообщили представители «Лаборатории Касперского» на форуме «Финополис 2025».

До 99% показов рекламы на Smart TV формируют боты

...
До 99% показов рекламы на Smart TV формируют боты

Специалисты компании Servicepipe выяснили, что в некоторых рекламных кампаниях на Smart TV почти весь трафик может быть фальшивым — до 99% просмотров создают не люди, а боты.

Массовые атаки стали сложнее, а их последствия – серьезнее

...
Массовые атаки стали сложнее, а их последствия – серьезнее

На конференции Positive Security Day руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина рассказала о новых тенденциях в сфере массовых кибератак. По её словам, такие атаки не ограничиваются конкретной страной или отраслью.

Google не станет патчить уязвимость Gemini, связанную с ASCII smuggling

...
Google не станет патчить уязвимость Gemini, связанную с ASCII smuggling

Google обычно гордится своей безопасностью — именно поэтому компания так активно борется с установкой непроверенных приложений на Android. Но, похоже, когда речь зашла о защите Gemini, Google решила, что тревогу бить не стоит.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

...
Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

...
Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Уязвимость в OpenSSH: имена пользователей позволяют выполнить код

...
Уязвимость в OpenSSH: имена пользователей позволяют выполнить код

Исследователь безопасности Дэвид Лидбитер обнаружил уязвимость в OpenSSH — CVE-2025-61984 — которая демонстрирует: даже мелкие особенности парсинга команд и поведения shell могут привести к удалённому выполнению кода.