Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Вышел августовский патч Android — закрыта критическая RCE-уязвимость

...
Вышел августовский патч Android — закрыта критическая RCE-уязвимость

Google выпустила патчи для Android за август 2025 года. В них разработчики устранили сразу несколько уязвимостей, включая критическую дыру в системном компоненте, которая позволяет удалённо выполнять код без каких-либо действий со стороны пользователя.

Суд пересмотрел решение по делу уволенного из-за ИИ сотрудника

...
Суд пересмотрел решение по делу уволенного из-за ИИ сотрудника

Московский городской суд частично пересмотрел решение по делу сотрудницы коммерческой компании, уволенной в связи с внедрением искусственного интеллекта. Апелляция отменила часть назначенных компенсаций, однако ключевое решение о восстановлении на работе осталось в силе.

Новый Android-троян PlayPraetor заражает тысячи устройств по всему миру

...
Новый Android-троян PlayPraetor заражает тысячи устройств по всему миру

Исследователи в области кибербезопасности сообщили о быстро развивающейся вредоносной кампании с участием нового Android-трояна под названием PlayPraetor. Вредонос уже заразил более 11 000 устройств.

Мошенники используют тему помощи семьям с ипотекой для инвест-скама

...
Мошенники используют тему помощи семьям с ипотекой для инвест-скама

Компания F6 выявила новую мошенническую кампанию в Telegram, в рамках которой злоумышленники используют социально значимую тему — поддержку молодых семей с ипотекой. Под предлогом получения выплат они пытаются похитить деньги и критически важные персональные данные пользователей.

Фейковые дилеры в Telegram выманивают деньги за перегон машин

...
Фейковые дилеры в Telegram выманивают деньги за перегон машин

В Telegram набирает обороты новая схема обмана: фейковые каналы предлагают купить и перегнать автомобили — якобы напрямую из Китая — по заниженным ценам. Выглядит заманчиво, особенно на фоне того, что китайские машины уже занимают более половины российского авторынка.

ИИ стал новой точкой атаки на бизнес: подмена биометрии, утечки, сбои

...
ИИ стал новой точкой атаки на бизнес: подмена биометрии, утечки, сбои

Специалисты проанализировали три быстроразвивающихся направления в сфере искусственного интеллекта — агентский ИИ (agentic AI), ИИ на периферийных устройствах (edge AI) и квантовый ИИ (quantum AI). Каждое из них открывает новые возможности, но при этом создаёт новые риски: от утечек данных и сбоев в работе систем до аварий и подмены биометрии.

Новый Linux-бэкдор Plague: год под носом и ни одного детекта

...
Новый Linux-бэкдор Plague: год под носом и ни одного детекта

Эксперты по кибербезопасности из Nextron Systems обнаружили неизвестный ранее бэкдор для Linux под названием Plague, который умудрился прятаться от всех антивирусов более года. Первые образцы вредоносного модуля начали появляться на VirusTotal ещё 29 июля 2024 года. Однако ни один из них до сих пор не был распознан как вредонос.

Злоумышленники взломали Telegram-аккаунт мурманского вице-губернатора

...
Злоумышленники взломали Telegram-аккаунт мурманского вице-губернатора

Злоумышленники получили доступ к аккаунту первого заместителя губернатора Мурманской области Оксаны Демченко. По предварительным данным, компрометация произошла в результате фишинговой атаки.

Shade BIOS: новый вектор атаки из BIOS, невидимый для антивирусов и ОС

...
Shade BIOS: новый вектор атаки из BIOS, невидимый для антивирусов и ОС

На конференции Black Hat 2025 исследователь Казуки Мацуо из FFRI Security представит новый вектор атаки — Shade BIOS. В отличие от привычных UEFI-руткитов, этот метод позволяет запускать вредоносный код прямо из BIOS, вообще не взаимодействуя с операционной системой. То есть ни антивирус, ни EDR / XDR, ни сама ОС даже не узнают о происходящем.

За эксплойт 0-Click в WhatsApp* дадут миллион долларов на Pwn2Own

...
За эксплойт 0-Click в WhatsApp* дадут миллион долларов на Pwn2Own

Этой осенью у исследователей в области кибербезопасности появился мощнейший стимул проверить WhatsApp* на прочность. Организаторы хакерского конкурса Pwn2Own объявили о награде в 1 миллион долларов за уязвимость в WhatsApp, которая позволяет удалённо выполнить код без каких-либо действий со стороны пользователя — так называемый zero-click RCE-эксплойт.