Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

LNK Stomping: ярлыки .lnk обходят MoTW и защиту Windows

...
LNK Stomping: ярлыки .lnk обходят MoTW и защиту Windows

Исследователи рассказали о новом приёме киберпреступников под названием LNK Stomping, который позволяет обходить защитные механизмы Windows (Mark of the Web) и запускать вредоносные ярлыки без предупреждений системы. Речь идёт о файлах ярлыков (.lnk), которые давно стали популярным инструментом для атак.

В даркнете предлагают дипфейки в режиме реального времени от 30 долларов

...
В даркнете предлагают дипфейки в режиме реального времени от 30 долларов

Эксперты «Лаборатории Касперского» выяснили, что в даркнете всё активнее предлагают услуги по созданию дипфейков — и не просто готовых роликов, а видео- и аудиоподделок в режиме реального времени. Стоимость таких услуг начинается от 50 долларов за видео и от 30 долларов за голосовую подмену.

Мошенники тестируют новую схему угона Госуслуг

...
Мошенники тестируют новую схему угона Госуслуг

Злоумышленники начали применять новую схему перехвата кодов аутентификации для входа на портал Госуслуг. Для её реализации они представляются сотрудниками службы доставки и требуют ввести код якобы для отказа от получения посылки. Поводом называют превышение беспошлинного лимита стоимости отправления.

Тесты показали слабые места ChatGPT в научных заметках

...
Тесты показали слабые места ChatGPT в научных заметках

Американская ассоциация содействия развитию науки (AAAS) решила проверить, может ли ChatGPT писать короткие научные заметки в стиле SciPak — это такие специальные брифы для журналистов, которые обычно готовит команда при журнале Science и сервисе EurekAlert.

ChatGPT удалось убедить решать капчи с помощью подмены контекста

...
ChatGPT удалось убедить решать капчи с помощью подмены контекста

Компания SPLX показала, как ChatGPT можно обмануть и заставить решать CAPTCHA — несмотря на встроенные запреты. Напомним, разработчики ИИ обычно ставят жёсткие ограничения: агент не должен помогать обходить тесты «на человечность» вроде reCAPTCHA. Это связано и с этикой, и с политиками платформ, и с рисками неправомерного использования.

MalTerminal: первый пример вредоноса с GPT-4 внутри

...
MalTerminal: первый пример вредоноса с GPT-4 внутри

На конференции LABScon 2025 исследователи из SentinelOne рассказали о находке, которую называют первым известным примером зловреда со «встроенным» искусственным интеллектом. Программа получила название MalTerminal.

Аэропорты Берлина, Брюсселя и Лондона атакованы через подрядчика

...
Аэропорты Берлина, Брюсселя и Лондона атакованы через подрядчика

Аэропорты сразу трёх европейских столиц столкнулись с перебоями в работе после кибератаки на компанию Collins Aerospace, поставляющую программное обеспечение для регистрации пассажиров и багажа. Последствия атаки, произошедшей в субботу, до сих пор не устранены.

19-летнего британца обвинили в атаках Scattered Spider на суды США

...
19-летнего британца обвинили в атаках Scattered Spider на суды США

Минюст США раскрыл обвинения против 19-летнего жителя Восточного Лондона Талхи Джубайра. По версии следствия, он причастен как минимум к 120 кибератакам, в том числе на систему судов США. Общий ущерб оценивается более чем в $115 млн.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

...
Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Взломан сайт аэропорта Пулково

...
Взломан сайт аэропорта Пулково

Аэропорт Пулково сообщил о взломе официального сайта. При этом сам аэропорт продолжает работать в штатном режиме. Сначала при заходе на сайт пользователи видели сообщение о технических работах, а позже страница начала перенаправлять на онлайн-табло Яндекса.