Новости

Kaspersky Secure Mobility Management защищает сотрудников от опасных ссылок в уведомлениях от MAX и Telegram

ЛК

«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — KasperskySecureMobilityManagement (KSMM). Теперь в нём доступна проверка всплывающих уведомлений из популярных мессенджеров, в том числе Telegram и MAX, а также приложений для получения СМС. Программа предупредит …

Читать пост

«Континент TLS-Сервер» от «Кода Безопасности» получил сертификат ФСБ

Код Безопаности

Программное решение «Континент TLS-Сервер» версии 2 от компании «Код Безопасности» получило официальный сертификат ФСБ России, подтверждающий его соответствие высоким требованиям к средствам криптографической защиты информации.

Читать пост

Прогнозы по развитию киберландшафта представили в Threat Zone 2026

Прогнозы по развитию киберландшафта представили в Threat Zone 2026

Большинство атак 2025 г. совершались ради шпионажа и хактивизма, но в долгосрочной перспективе финансовая выгода все равно останется ключевой мотивацией. Специалисты BI.ZONE Threat Intelligence при поддержке BI.ZONE TDR и BI.ZONE DFIR подготовили исследование ландшафта угроз Threat Zone 2026. В его основу легли результаты наблюдения за деятельность …

Читать пост

ShinyHunters всё чаще использует телефонный фишинг и поддельные страницы входа

киберугрозы

По данным отчёта, атакующие выдают себя за сотрудников ИТ-подразделений и звонят работникам компаний под предлогом изменения настроек многофакторной аутентификации. Во время разговора жертв направляют на сайты, внешне копирующие внутренние порталы входа. Там собираются учётные данные единого входа и одноразовые коды подтверждения. После этого злоум …

Читать пост

Участились атаки с использованием загрузчика PhantomVAI

Участились атаки с использованием загрузчика PhantomVAI

Разбор доступных материалов показал, что речь идёт об одном и том же загрузчике, который фигурировал в исследованиях, связанных с семейством DarkCloud и рядом других угроз, пишут в Securitylab. Внутри кода обнаружен механизм Process Hollowing, реализованный через утилиту Mandark. Её несколько лет назад разработал и выложил в открытый доступ пользов …

Читать пост

AsyncRAT продолжает массово разворачиваться на доступных хостингах

RAT-трояны

AsyncRATпредставляет собой открытый троян удалённого управления на платформе .NET, написанный на C#, опубликованный ещё в 2019 году. За прошедшее время он широко разошёлся по подпольным сообществам, получил множество модификаций и стал основой для таких семейств, как DCRat и VenomRAT, напоминает Securitylab. Программа позволяет злоумышленникам закр …

Читать пост

Открытые каталоги контейнеров стали удобным каналом распространения вредоносных образов

https://cyberscoop.com/monero-botnet-smominru-proofpoint/

Старший инженер по исследованию облачных угроз компании Qualys Амит Гадхаве сообщил, что Внутри таких пакетов всё чаще размещаются скрытые майнеры криптовалют и инструменты закрепления в системе. Контейнер запускается без дополнительной настройки — это упрощает злоумышленникам задачу и ускоряет масштабирование заражений через CI/CD и системы оркест …

Читать пост

В версии Tor Browser 15.0.4 обнаружены строки, намеренно искажённые злоумышленником

https://9to5linux.com/tor-browser-15-0-anonymous-web-browser-is-out-based-on-firefox-140-esr-series

Разработчики Tor Browser выпустили новую версию браузера – Tor Browser 15.0.5. Поводом для внепланового обновления стала неприятная история с подменой переводов во вьетнамской локализации для Android, которую обнаружили участники сообщества.

Читать пост

Блокировщик NyashTeam притворяется вымогателем Legion

взлом

Специалисты компании F6обнаружилиподозрительный исполняемый файл, который на первый взгляд выглядел как программа-вымогатель. Однако анализ показал, что это не шифровальщик, а блокировщик, маскирующийся под него: вместо шифрования файлов он перекрывал доступ к операционной системе.

Читать пост

АНБ выпустило первую часть своей новой инструкции по тактике Zero Trust

АНБ

Агентство национальной безопасности СШАобъявилоо выпуске первых документов из новой серии рекомендаций по внедрению архитектурыZero Trust.

Читать пост