Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

131 расширение для Chrome использует WhatsApp Web для рассылки спама

...
131 расширение для Chrome использует WhatsApp Web для рассылки спама

Компания Socket выявила крупную операцию по распространению спам-приложений, маскирующихся под инструменты маркетинга. Злоумышленники использовали 131 расширение для Google Chrome и автоматизировали рассылку через WhatsApp Web (принадлежит Meta, признанной экстремистской и запрещённой в России).

Новый бэкдор CAPI нацелен на автопром и онлайн-ретейл в России

...
Новый бэкдор CAPI нацелен на автопром и онлайн-ретейл в России

Эксперты из Seqrite Labs рассказали о новой киберкампании, нацеленной, предположительно, на российские компании из автомобильной отрасли и онлайн-ретейла. Киберпреступники используют ранее неизвестный вредонос под названием CAPI, написанный на .NET.

В WhatsApp введут лимит на сообщения для борьбы со спамом

...
В WhatsApp введут лимит на сообщения для борьбы со спамом

Meta (признана экстремистской и запрещена в России) решила заняться проблемой спама в WhatsApp. Корпорация подтвердила: скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

...
В интернете найдены 269 000 устройств F5 с незакрытыми уязвимостями

После обнародования атаки на F5 эксперты начали сканировать Сеть в поисках хостов, уязвимых к взлому. В Shadowserver Foundation такие проверки проводятся автоматом и ежедневно; результаты оказались плачевными: под ударом около 269 тыс. устройств.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

...
В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

В американской Одессе грабители проследили жертву до дома с помощью AirTag

...
В американской Одессе грабители проследили жертву до дома с помощью AirTag

Полиция Флориды провела два ареста в связи с незаконным проникновением в дом супружеской пары, проживающей в г. Одесса. В деле фигурирует смарт-метка AirTag, которая использовалась для слежки с целью грабежа.

Как действовать, если после перевода пугают «финансированием терроризма»

...
Как действовать, если после перевода пугают «финансированием терроризма»

В МВД России рассказали, что делать, если мошенники используют схему, на которую попадаются пользователи банковских карт. Злоумышленники неожиданно переводят на счёт жертвы деньги, а затем требуют вернуть их обратно. После этого начинается запугивание: мошенники утверждают, будто человек якобы участвует в финансировании террористических организаций.

Октябрьское обновление Windows 11 нарушило работу localhost и HTTP/2

...
Октябрьское обновление Windows 11 нарушило работу localhost и HTTP/2

После октябрьского обновления Windows 11 разработчики и пользователи начали жаловаться на неожиданную проблему: перестал работать localhost, то есть подключение к собственному компьютеру по адресу 127.0.0.1. Эта функция используется при тестировании сайтов, отладке программ и работе множества приложений.

ИИ и уязвимости создали крупнейшие DDoS-ботнеты — 5,7 млн устройств

...
ИИ и уязвимости создали крупнейшие DDoS-ботнеты — 5,7 млн устройств

Компания CURATOR, специализирующаяся на защите интернет-ресурсов от DDoS-атак, зафиксировала в третьем квартале 2025 года рекордный скачок ботнет-активности. По словам экспертов, сочетание искусственного интеллекта и огромного числа незащищённых устройств создало идеальные условия для появления крупнейших DDoS-сетей за всю историю наблюдений.

Обнаружен новый Linux-руткит LinkPro: активируется по волшебному пакету

...
Обнаружен новый Linux-руткит LinkPro: активируется по волшебному пакету

Исследователи из компании Synacktiv сообщили о новом опасном вредоносе для Linux — рутките под названием LinkPro. Его нашли в процессе расследования компрометации инфраструктуры, размещённой на Amazon Web Services (AWS). LinkPro умеет скрываться в системе и активироваться только после получения так называемого magic packet.