Komolov Rostislav

Другие публикации: Komolov Rostislav

Червь Shai-Hulud заразил 1000 npm-пакетов с 2 млрд скачиваний

червь-вредонос

Одна установка привычной JavaScript-библиотеки могла открыть злоумышленникам доступ к облачной инфраструктуре, репозиториям и внутренним сервисам компании. Червь Shai-Hulud проник в популярные npm-пакеты, которые суммарно загружают более 2 млрд раз в месяц, а затем начал распространяться через украденные учётные данные разработчиков. Число заражённ …

Читать пост

Использование ИИ в схемах киберзлоумышленников участилось на 89% в 2025

взломщики

Преступные группы используют нейросети на разных этапах атаки, включая подготовку инфраструктуры, поиск уязвимостей и проникновение в облачные системы. Одновременно атакующие крадут ключи к платным ИИ-платформам, перегружают чужие аккаунты запросами и заражают программные пакеты, от которых зависят инструменты разработчиков.

Читать пост

Ботнет Fuyao используют Android TV-приставки для накрутки рекламных просмотров и кликов

тв-приставки

Приложения Fuyao, по данным отчёта, могли поставляться предустановленными на некоторых устройствах H96. За сутки специалисты выявили около 38 тыс. уникальных MAC-адресов, тогда как связанная с операцией инфраструктура рекламировала сеть из более чем 120 тысяч «цифровых людей».

Читать пост

Apple оспорила новое требование правительства Великобритании открыть доступ к данным iCloud британских пользователей

https://www.aljazeera.com/economy/2025/8/19/uk-drops-mandate-for-apple-back-door-us-spy-chief-says

Компания подала жалобу в Трибунал по следственным полномочиям в июле этого года. Суд рассматривает заявления о возможных незаконных действиях спецслужб и проверит, вправе ли британские власти требовать от Apple технические средства для расшифровки данных.

Читать пост

Злоумышленники нашли способ войти в N-central без учётных данных

N-able

После обнаружения атаки разработчику пришлось исправлять уязвимость дважды: первое обновление перекрыло лишь один путь обхода аутентификации, но оставило другой. Полностью проблему закрывает только N-central 2026.3.1.7, выпущенная 2 августа 2026 года.

Читать пост

Cтарейший вирус на macOS получил новую версию

Apple

После нескольких месяцев затишья вредонос, специализирующийся на взломе компьютеров разработчиков, вернулся с обновлением, которое почти не оставляет следов на диске. Специалисты Palo Alto Networks обнаружили новую версию macOS-зловреда XCSSET, сороковую по счёту, которая с апреля 2026 года распространяется через заражённые проекты Xcode, среды раз …

Читать пост

Код взлома айфонов, случайно попавший на GitHub, уже используют независимые хакеры

уязвимости

Шесть уязвимостей iOS, случайно оказавшиеся в открытом доступе на GitHub, всего за несколько месяцев превратились в инструмент, которым пользуется уже минимум семь-восемь независимых групп злоумышленников. Речь идёт о коммерческой цепочке эксплойтов DarkSword, работающей на версиях iOS с 18.4 по 18.7. Компания Censys проследила инфраструктуру, кото …

Читать пост

Хакеры нашли способ спрятать адрес управляющего сервера с помощью денежного перевода в криптовалюте

шифрование вредоносы

На первый взгляд перевод выглядит совершенно пустым: сумма нулевая, никаких сопроводительных данных в нём нет. Единственное, что в такой операции имеет значение, — это адрес получателя, и именно в нём спрятан IP-адрес сервера управления. Пол Маккарти, публикующийся под псевдонимом 6mile, обнаружил эту технику в блокчейне Ethereum. Технику назвали N …

Читать пост

«Тантор Лабс» закрыла сделку с «МТ-Интеграцией» (СУБД «Персей») и усилила позиции на рынке СУБД

Астра

Сделка существенно усиливает позиции «Тантор Лабс» (входит в «Группу Астра») на российском рынке систем управления базами данных. Объединение технологических компетенций и инженерных команд позволит ускорить разработку новых возможностей для корпоративных PostgreSQL-совместимых решений, прежде всего в области высокой доступности, отказоустойчивости …

Читать пост

Positive Technologies выявила сеть по распространению фейков

PT

Экспертный центр безопасности Positive Technologies (PT Expert Security Center) обнаружил единую инфраструктуру для распространения дезинформации. В нее входят более 120 ресурсов: около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях. В большинстве случаев злоумышленники распространяли фейковые новости, а иногда под ви …

Читать пост