Новости

Российский хакер приговорён к 16 годам колонии за государственную измену

арест хакера

Помимо срока заключения, мужчине назначили штраф в размере 100 тысяч рублей и ограничение свободы на один год после отбытия основного наказания.

Читать пост

DeFi-протокол CrossCurve потерял $3 млн в криптовалюте Solana

CrossCurve

В результате атаки злоумышленник смог перевести активы пользователей на несколько сторонних адресов. Инцидент произошёл в воскресенье. По словам команды проекта, эксплойт был связан с ошибкой в логике смарт-контракта, которая позволила обойти механизм проверки сообщений между блокчейнами, пишет Securitylab.

Читать пост

Опубликован каталог системных API, используемых злоумышленниками

https://marini.systems/en/glossary/api/

Исследователь безопасности, известный под псевдонимом Magic Claw, разместил базу знаний о том, как привычные программные интерфейсы Windows, облачных платформ и браузеров могут превращаться в инструменты взлома.

Читать пост

Разработчики Step Finance сообщили о краже 30 млн в валюте Solana

Step Finance

Платформа Step Finance сообщила о взломе служебных кошельков, после чего из резервов проекта вывели активы примерно на 30 млн долларов, а привязанныё товар за считанные часы обрушился более чем на 80%. Об этом пишет Securitylab.

Читать пост

APT28 уже использует новую уязвимость в Microsoft Office

уязвимости

По данным исследователей, атаки начались уже через три дня и были нацелены на пользователей на Украине, в Словакии и Румынии. Специалисты компании Zscaler сообщили, что кампания получила название Operation Neusploit, передаёт Securitylab. В основе атак лежит уязвимость CVE-2026-21509 с оценкой CVSS 7.8. Проблема позволяет обойти защитные механизмы …

Читать пост

В корпоративном продукте Quest KACE Desktop Authority обнаружена возможность удаленного выполнения кода

Dekstop

Решение устанавливает на каждый управляемый компьютер агентскую службу. Она работает от имени учетной записи SYSTEM и выполняет привилегированные операции по командам сервера. Именно в этом компоненте исследователь нашел небезопасный механизм межпроцессного взаимодействия.

Читать пост

Взломщикам удалось захватить учётные записи разработчиков на Open VSX

Open SVX

В каталоге расширенийOpen VSXзафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика. Злоумышленники внедрили вредоносные обновления в популярные инструменты для среды разработки и распространили загрузчикGlassWorm, нацеленный на кражу данных и учётных записей. Инцидент затронул расширения с десятками тысяч у …

Читать пост

Курс «Ideco NGFW. Интеграция. Управление. Администрирование»

Айдеко

Уже совсем скоро в наших авторизованных учебных центрах стартует интенсивный курс «Ideco NGFW. Интеграция. Управление. Администрирование».

Читать пост

«Лаборатория Касперского» назвала риски для транспортной инфраструктуры в 2026 году

ЛК

«Лаборатория Касперского» представила свой прогноз по киберугрозам для автомобильной индустрии в России на 2026 год. Современные автомобили — это сложные цифровые устройства с широкими возможностями удалённой связи, и атаки злоумышленников могут быть направлены не только непосредственно на них, но и на системы, к которым они подключены.

Читать пост

BI.ZONE TDR: в среднем на одну конечную точку приходится 2–3 мисконфигурации

Bi.Zone

2025 год подтверждает статистику последних лет: мисконфигурации и уязвимости по-прежнему остаются одним из ключевых векторов получения первоначального доступа при атаках на IT-инфраструктуру.

Читать пост