Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Трюк со скрытым текстом заставил ИИ-помощника Gemini работать на фишеров

...
Трюк со скрытым текстом заставил ИИ-помощника Gemini работать на фишеров

Руководитель проектов Mozilla GenAI Bug Bounty Марко Фигероа (Marco Figueroa) обнаружил, что Google Gemini for Workspace, следуя скрытой команде, может сгенерировать ложный алерт для проведения фишинговой атаки.

Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

...
Атака RenderShock бьёт по Windows — опасность даже при наведении на файл

Исследователи в области кибербезопасности обнаружили новый класс атак под названием RenderShock, он кардинально отличается от привычных схем: никаких кликов, переходов по ссылкам или запуска вложений не требуется. Вся атака происходит тихо — достаточно, чтобы система сама что-то «посмотрела» или «обработала» в фоновом режиме.

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

...
В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

...
Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

За первые шесть месяцев 2025 года эксперты BI.ZONE Brand Protection нашли более 55 тысяч фишинговых доменов. Причём около 20 тысяч из них были направлены конкретно на кражу аккаунтов в Telegram — пользователи мессенджера всё чаще становятся целью киберпреступников.

Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

...
Мошенники продают фейковые билеты в Геленджик за 40 тысяч рублей

С началом отпусков активизировались и мошенники — теперь они ловят доверчивых туристов на фоне новостей о возобновлении регулярных рейсов в Геленджик. Специалисты компании F6 рассказали, что наткнулись на поддельную форму бронирования билетов, замаскированную под популярный сервис по продаже авиабилетов.

На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft

...
На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft

На GitHub снова распространяется зловред: на этот раз он маскируется под бесплатные утилиты вроде VPN для компьютера или Minecraft Skin Changer. В отчёте компании CYFIRMA говорится, что злоумышленники используют интерес к популярному софту, чтобы распространять Lumma Stealer — вредонос, который крадёт личные данные.

Страшилки про вирусы на iPhone добрались до рекламы на YouTube

...
Страшилки про вирусы на iPhone добрались до рекламы на YouTube

Знаете эти жуткие всплывающие окна (попап, pop-up) из 2010-х? «Ваш iPhone заражён (310) вирусами! Нажмите здесь, чтобы всё исправить!» — с жутким качеством, левыми иконками и духом раннего интернета? Обычно такое встречается только на мутных сайтах и в баннерах, от которых хочется тут же убежать. Но теперь эта «реклама» засветилась прямо на YouTube.

Разработчик потерял $500 тыс. из-за поддельного пакета с бэкдором

...
Разработчик потерял $500 тыс. из-за поддельного пакета с бэкдором

В «Лабораторию Касперского» обратился российский разработчик в сфере блокчейна — у него с криптокошельков похитили криптовалюту примерно на полмиллиона долларов. Специалисты из команды Kaspersky GReAT провели расследование и выяснили, что всё началось с поддельного opensource-пакета.

175 фейковых сайтов появилось на фоне премьеры Игры в кальмара

...
175 фейковых сайтов появилось на фоне премьеры Игры в кальмара

После премьеры третьего сезона «Игры в кальмара» мошенники начали активно использовать интерес к сериалу для распространения вредоносных схем. По данным экспертов, с 23 июня было обнаружено уже 175 подозрительных доменов, на которых якобы можно посмотреть новые серии. И таких сайтов с каждым днём становится всё больше.

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

...
США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

Российский профессиональный баскетболист Даниил Касаткин был задержан в одном из аэропортов Парижа по запросу США. Его обвиняют в участии в деятельности группировки, занимающейся распространением программ-вымогателей.