Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Криптоджекеры Proxy Tricksters взломали около 900 серверов в 58 странах

...
Криптоджекеры Proxy Tricksters взломали около 900 серверов в 58 странах

Специалисты ГК «Солар» идентифицировали новую хакерскую группировку, действующую в глобальном масштабе. За год Proxy Tricksters атаковала 874 сервера в 58 странах, в том числе в России.

Злоумышленники борются за маржинальность

...
Злоумышленники борются за маржинальность

Согласно анализу, проведённому BI.ZONE AntiFraud, за первое полугодие 2025 года количество эпизодов мошенничества снизилось на 18% в годовом выражении, однако общий ущерб вырос на 60%.

За полгода в России под DDoS-атаки попали более 260 тысяч хостов

...
За полгода в России под DDoS-атаки попали более 260 тысяч хостов

Аналитики из «Инфосистемы Джет» поделились свежими данными по DDoS-атакам за первое полугодие 2025 года. По их словам, масштабы и длительность атак в этом году — беспрецедентны. Чаще всего под удар попадают предприятия промышленности, телеком, банки и ИТ-компании.

Появился бесплатный дешифратор для жертв вымогателей Phobos и 8Base

...
Появился бесплатный дешифратор для жертв вымогателей Phobos и 8Base

Если ваши файлы были зашифрованы программами-вымогателями Phobos или 8Base — появилась отличная новость: японская полиция выпустила бесплатный дешифратор, который реально работает. Исследователи из BleepingComputer уже проверили — файлы действительно восстанавливаются, без подвоха.

Компании стали чаще проверять безопасность Linux — рост на 22% за год

...
Компании стали чаще проверять безопасность Linux — рост на 22% за год

В 2025 году компании всё чаще интересуются, насколько безопасно использовать Linux. По данным интеграторов, за первое полугодие число запросов на оценку безопасности систем на базе ядра Linux выросло почти на 22% по сравнению с тем же периодом прошлого года.

Мошенники хайпят на популярности мессенджера MAX

...
Мошенники хайпят на популярности мессенджера MAX

Злоумышленники выдают себя за сотрудников службы поддержки мессенджера MAX и под предлогом подключения дополнительных мер безопасности пытаются получить доступ к личной информации пользователей. В рамках атаки они звонят по обычной мобильной связи, представляются сотрудниками MAX и убеждают собеседника пройти «дополнительную регистрацию», необходимую якобы для усиления защиты.

Microsoft: 0-day в SharePoint уже эксплуатируют, патч уже доступен

...
Microsoft: 0-day в SharePoint уже эксплуатируют, патч уже доступен

Microsoft в экстренном порядке предупредила всех пользователей SharePoint Server: в продукте обнаружена критическая уязвимость нулевого дня — CVE-2025-53770, получившая почти максимальную оценку по CVSS: 9.8 из 10.

Arch Linux удалил три пакета из AUR, распространявших троян CHAOS

...
Arch Linux удалил три пакета из AUR, распространявших троян CHAOS

Пользователи Arch Linux снова столкнулись с проблемой: в Arch User Repository (AUR) были загружены три вредоносных пакета, которые устанавливали удалённый доступ на систему через троян CHAOS. Пакеты были загружены 16 июля пользователем с ником danikpapas и успели повисеть в AUR два дня, после чего Arch Linux оперативно их удалила.

WAF-защиту Azure, Cloudflare, Google Cloud можно обойти 1207 способами

...
WAF-защиту Azure, Cloudflare, Google Cloud можно обойти 1207 способами

Команда исследователей из Северо-Восточного университета и Дартмутского колледжа разработала новый метод обхода фильтров WAF, который использует различия в парсинге HTTP-запросов на файрволах и защищаемых веб-серверах.

7-Zip до версии 25.0.0 уязвим к сбоям и повреждению памяти

...
7-Zip до версии 25.0.0 уязвим к сбоям и повреждению памяти

Исследователи нашли сразу две свежие уязвимости в 7-Zip — одном из самых популярных архиваторов с открытым исходным кодом. Проблемы получили идентификаторы CVE-2025-53816 и CVE-2025-53817 и затрагивают все версии до 7-Zip 25.0.0 включительно.