Новости

Вирус MoonBounce внедряется прямо в исполняемый код DXE Core

взлом

Специалист по анализу вредоносного ПО Ли Бяомин, известный под псевдонимом Seeker,опубликовалподробные исследовательские заметки, посвящённые импланту MoonBounce и его работе на уровнеUEFI-прошивки. Материал сосредоточен на изучении DXE Core — ключевого компонента загрузочной архитектуры, который управляет запуском всех последующих модулей на этапе …

Читать пост

Опубликован разбор исходного кода платформы ErrTraffic

вредонос

Исследование показало, что архитектура этого инструмента изначально содержит целый набор логических уязвимостей, позволяющих перехватывать управление панелью и использовать её против самих операторов.

Читать пост

Android-похититель данных карт притворяется итальянской версией Deutsche Bank

https://blockchaintechnology-news.com/news/deutsche-bank-embarks-on-blockchain-transformation-with-l2-solution/

Загружаемое приложение с именем «deutsche.apk» после установки запускает поддельную процедуру «проверки карты». Пользователю предлагается поднести карту к смартфону, а затем ввести PIN-код.

Читать пост

Представлен первый открытый отчёт о кампании организованного «LLMjacking»

https://www.sysdig.com/blog/growing-dangers-of-llmjacking

В период с декабря 2025 года по январь 2026 года исследовательская инфраструктура Pillar Security компании зафиксировала около 35 000 атакующих сессий, направленных на открытые LLM-сервисы и узлы Model Context Protocol.

Читать пост

Лишь 35% проверенных объектов КИИ соответствуют минимальному базовому уровню безопасности ФСТЭК

ФСТЭК

По словам начальницы управления ФСТЭК Елена Торбенко, это «очень мало», поэтому работу по усилению защиты КИИ будут продолжать, пишет Securitylab.

Читать пост

Обнаружена подпольный рынок услуг по манипуляции поисковой выдачей

Google

Группа, называющая себя Haxor, использует схему SEO Poisoning (отравление поисковой выдачи), позволяяфишинговыми вредоносным страницам выходить в топ поисковых систем и маскироваться под ресурсы известных финансовых организаций.

Читать пост

Google Play Protect начал автоматически удалять приложения с вредоносным кодом IPIDEA

блокировка

Googleобъявилао масштабной операции по разрушению одной из крупнейших в мире сетей так называемых «домашних прокси» под названием IPIDEA, которая, по данным компании, использовалась для шпионажа, взломов, мошенничества и других преступных операций. Об этом пишет Securitylab.

Читать пост

«Серые лебеди»: «Лаборатория Касперского» представила сценарии возможных цифровых угроз в будущем

ЛК

По мере развития цифровых систем возникают риски, которые выходят за рамки традиционных киберугроз. главный технологический эксперт «Лаборатории Касперского» Александр Гостев представил сценарии «серых лебедей» — возможных событий, которые вбудущем могут существенно изменить сферу кибербезопасности.

Читать пост

Свыше 90% организаций в России планируют привлекать внешних подрядчиков для создания SOC

ЛК

Большинство организаций, которые планируют строить центры мониторинга кибербезопасности (Security Operations Center, SOC) в ближайшие два года, собираются обращаться к внешним подрядчикам. Об этом «Лаборатория Касперского» рассказала на пресс-конференции, посвящённой итогам 2025 года и прогнозам на 2026-й. Так, 64% предприятий в мире готовы делегир …

Читать пост

Пропускная способность PT Container Security увеличилась до 3,5 раз

Positive Technologies

Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, представила новую версию продукта для защиты контейнерных сред PT Container Security — 0.9. Обновление позволило в 3,5 раза повысить производительность, сделать представление информации более наглядным, а также расширить возможности кастомизации за счет г …

Читать пост