Новости

Северекорейская группировка Andariel устроила сериию сложных кибератак в Европе и Южной Корее

северекорейские хакеры

Новый отчет компании WithSecure показывает, что группа не только активно шпионит за государственными структурами, но и развивает собственный арсенал вредоносных инструментов, включая ранее неизвестные трояны удаленного доступа.

Читать пост

Расследование о том, как мошенники используют звонки для обхода проверок личности

мошенники

Новое расследование группы Demurrage показывает, что за волной мошеннических звонков и «обратных вызовов» в США стоят крупные телеком-платформы, включая Microsoft Teams и шведскую компанию Sinch, владеющую американским VoIP-оператором Inteliquent. Об этом пишет Securitylab.

Читать пост

Новые инструменты для фишинговых и телефонных мошенничеств распространяются по модели «как услуга»

взлом по телефону

Главной особенностью этих решений стало то, что они адаптируются под сценарии общения в процессе звонка. Пока один из участников атаки ведёт беседу с целью убедить жертву выполнить нужные действия, другой управляет содержимым страницы, открытой у пользователя в браузере. Всё это позволяет синхронизировать голосовые инструкции с отображаемыми страни …

Читать пост

Злоумышленники превратили GitHub Desktop в источник заражения пользователей

GitHub

Схема оказалась технически простой, но крайне эффективной. Нападающие создавали одноразовые аккаунты на GitHub, делали форк официального репозитория GitHub Desktop, меняли ссылку на скачивание в README-файле и коммитили изменения. Из-за особенностей работы GitHub такие коммиты можно просматривать через адрес официального репозитория, даже если у по …

Читать пост

Клиенты охранной системой DELTA потеряли доступ к своим автомобилям из-за взлома системы

https://naoxrane.ru/pultovaya_oxrana.html

По данным телеграм-канала Baza, пользователи жаловались на проблемы с доступом к автомобилям. По их словам, у части клиентов не заводились машины, не выключалась сигнализация, а некоторые не могли открыть автомобиль. Об этом пишет Securitylab.

Читать пост

Scattered Spider научилась прятаться внутри цифровой инфраструктуры и маскировать атаки под обычную работу сотрудников

Scattered Spider

В 2024 и 2025 годах Scattered Spider закрепилась в статусе одной из самых активных англоязычных киберпреступных группировок, входящих в сообщество TheCom. В мае 2024 года ФБР публично предупредило о ее деятельности, связав участников группировки с серией многомиллионных атак на крупные компании, пишет Securitylab.

Читать пост

Поисковое расширение Stanley незаметно подменять содержимое популярных сайтов в Google Chrome

Google Chrome взлом

Stanley продается на хакерском форуме как готовый сервис формата malware-as-a-service и стоит от 2 000 до 6 000 долларов. Самое дорогое предложение включает не только сам инструмент, но и панель управления, кастомизацию под заказчика и главное – обещание гарантированного прохождения модерации в Chrome Web Store. Это означает, что вредоносное расшир …

Читать пост

Подтверждена совместимость решений MULTIDIRECTORY и RuPost

Multidirectory

Служба каталогов MULTIDIRECTORY и корпоративная почтовая система RuPost совместимы. Компании МУЛЬТИФАКТОР и «РуПост» (входит в «Группу Астра») подтвердили совместимость службы каталогов MULTIDIRECTORY версии 2.4.0 с корпоративной почтовой системой RuPost версии 4. Объединение этих решений обеспечит организациям единое управление учётными записями и …

Читать пост

Киберпреступность как сервис: исследование Positive Technologies о дарквебе

Positive Technologies

Современная киберпреступность превратилась в полноценный теневой рынок услуг. Как правило, преступные сделки совершаются на специализированных форумах дарквеба — скрытого от простых пользователей сегмента интернета, обеспечивающего анонимность участников. Анализ таких площадок позволяет выявлять ключевые тенденции развития угроз и выстраивать проак …

Читать пост

BI.ZONE GRC: новый модуль Risk Management ускоряет оценку рисков в 6 раз

bi.zone

Модуль расширил возможности BI.ZONE GRC: теперь это единое решение для управления кибербезопасностью. На платформе BI.ZONE GRC появился модуль Risk Management для системного управления киберрисками. Он позволяет компаниям выявлять, оценивать и приоритизировать риски с учетом их влияния на бизнес.

Читать пост