Новости

Новый вредонос маскируется под папки и обходит защиту Windows

киберугрозы

Новый вредоносный набор под названием CTRL маскируется под обычную папку с закрытым ключом, а после запуска незаметно превращает компьютер жертвы в удобную точку входа для удалённого контроля. Специалисты Censys ARC описали цепочку, в которой одна вредоносная ссылка в формате LNK запускает сразу несколько функций: кражу учётных данных, перехват наж …

Читать пост

Кибератака нарушила работу оператора медицинской инфраструктуры CareCloud

Кибератака нарушила работу оператора медицинской инфраструктуры CareCloud

Компания сообщила в Комиссию по ценным бумагам и биржам (SEC) о несанкционированном доступе к одному из шести окружений электронных медицинских записей, который произошёл 16 марта. В результате часть функций и доступ к данным оказались недоступны примерно на восемь часов. Работу системы восстановили уже вечером того же дня, пишут в Securitylab.

Читать пост

За вторую половину 2025 года число серверов управления ботнетами выросло на 24%

За вторую половину 2025 года число серверов управления ботнетами выросло на 24%

Согласно отчёту Pulsedive Threat Research, ботнеты снова набирают силу. 19 марта 2026 года Министерство юстиции США объявило о попытке вывести из строя инфраструктуру управления ботнетами Aisuru, KimWolf, JackSkid и Mossad. Операция прошла при участии Канады и Германии. В частности, правоохранительные органы пытались получить контроль над виртуальн …

Читать пост

На хакерских форумах появился новый инструмент для кражи денег с банковских счетов

На хакерских форумах появился новый инструмент для кражи денег с банковских счетов

Злоумышленник под именем Mirax Bot предлагает в аренду вредоносную программу для Android под названием Mirax и обещает почти полный контроль над заражённым устройством.

Читать пост

Обнаружен недостаток в январской сборке вымогателя Pay2Key

взлом

В конце февраля Pay2Key атаковал медицинскую организацию в США, напоминает Securitylab. По данным Halcyon и Beazley Security, злоумышленники вошли в сеть через украденные учётные данные администратора, почти неделю не проявляли активности, затем подключились через TeamViewer и начали собирать пароли с помощью Mimikatz и LaZagne. После этого запусти …

Читать пост

Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля

Секьюрити Вижн

Компания Security Vision выпустила обновление своей платформы. Основные изменения коснулись развития API и интеграционных сценариев, расширения возможностей экспорта и переноса настроек, улучшения аналитики и визуализации данных, доработки пользовательских форм, а также усиления контроля безопасности и аудита. Этим релизом компания продолжает после …

Читать пост

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost

Сёрчинформ

«СёрчИнформ» расширил возможности SIEM-системы, добавив поддержку отечественной системы управления корпоративной почтой RuPost. Новый коннектор автоматически собирает события из почтовой инфраструктуры и передает их в единый центр мониторинга безопасности.

Читать пост

Приглашаем стать партнером конференции "Промышленность - 2026"

Xcom

Мероприятие предназначено для управленцев и ИТ-специалистов промышленных компаний из самых разных отраслей. Основная цель конференции – познакомить представителей российских промышленных предприятий с современными ИТ-решениями, показать передовой опыт внедрения.

Читать пост

Хакеры выложили личные архивы главы ФБР

https://abcnews.com/Politics/kash-patel-trumps-controversial-pick-fbi-director-set/story?id=118185737

Группа Handala взяла на себя ответственность за взлом и выложила более 300 писем, а также личные снимки Пателя. В открытом доступе оказались кадры из повседневной жизни — с сигарами, старым автомобилем и селфи.

Читать пост

Возмущённые хакеры выложили в открытый доступ данные пользователей BreachForums

https://thehackernews.com/2024/05/breachforums-returns-just-weeks-after.html

Речь идёт о так называемой «пятой версии» площадки, которая появилась после череды закрытий и перезапусков форума. В результате инцидента раскрылись данные почти 340 тысяч пользователей. В базе оказались адреса электронной почты, имена пользователей и хешированные пароли, защищённые алгоритмом Argon2, пишет Securitylab.

Читать пост