Новости

Хакеры взломали Luxshare и требуют выкуп за данные пяти корпораций

https://theinvestor.vn/apple-supplier-luxshare-pushes-504-mln-vietnam-investment-to-start-operations-in-2026-d11338.html

Китайская компания Luxshare, которая собирает для Apple смартфоны iPhone, наушники AirPods, часы Apple Watch и гарнитуру Vision Pro, предположительно стала жертвой масштабной кибератаки. Хакерская группировка RansomHub заявила о краже конфиденциальных данных и теперь требует выкуп, угрожая опубликовать секретную информацию не только Apple, но и Nvi …

Читать пост

Объем криптовалютных краж в 2025 году вырос до максимума со времен краха FTX

https://www.etftrends.com/how-to-avoid-cryptocurrency-theft-tips-for-beginners/

Когда криптопроект взламывают, потеря денег часто оказывается не самой большой проблемой. Гораздо опаснее то, что происходит дальше. По словам специалистов, почти 80% проектов после серьезного взлома так и не возвращаются к нормальной жизни, даже если технические уязвимости удается закрыть.

Читать пост

Т1 Интеграция расширяет защиту бизнеса от DDoS-атак совместно с Servicepipe

Т1 Холдинг

Т1 Интеграция расширяет портфель решений по защите от DDoS-атак на базе технологий компании Servicepipe. В рамках партнерства компании будут осуществлять разработку и внедрение отраслевых проектов для защиты критической информационной инфраструктуры. Сотрудничество направлено на повышение устойчивости российских предприятий к современным автоматизи …

Читать пост

Innostage подтвердила высокий уровень «Континент 4» «Кода Безопасности»

Код Безопасности

Эксперты компании Innostage провели независимое тестирование межсетевого экрана нового поколения «Континент 4» от «Кода Безопасности» в режиме «Детектор атак».

Читать пост

BI.ZONE и «Физика сети» объединяют экспертный опыт для внедрения защищенных распределенных сетей с помощью BI.ZONE Secure SD-WAN

BI.Zone

Партнерство направлено на создание устойчивой сетевой инфраструктуры российских компаний.

Читать пост

Злоумышленники используют новую схеме распространения вирусов в магазине приложений для Linux

https://snapcraft.io/install/snap-store/ubuntu

Злоумышленники научились захватывать учетные записи вполне легитимных разработчиков и подсовывать вредоносные обновления туда, где пользователи покупают приложения для Linux.

Читать пост

Северокорейские хакеры использовали механизмы перенаправления рекламных рассылок для обхода фильтров электронной почты

фишинг

Центральным элементом этой схемы стало использование структур ссылок от Google Ads и Naver, что позволяло маскировать вредоносные переходы под легитимные рекламные клики. По оценке Genians Security Center, за атакой стоит северокорейская группировка Konni, известная применением методов социальной инженерии и вредоносных скриптов AutoIt.

Читать пост

Южнокорейская хакерская группа DarkHotel вновь напомнила о себе

https://www.acronis.com/en/blog/posts/how-to-remove-usb-viruses/

После последнего появления в июне, когда применялись вредоносные программы с загрузкой DarkSeal, злоумышленники изменили подход. На этот раз использовались иные типы вредоносных компонентов, знакомые по атакам в начале года, при этом распространение осуществлялось через съёмные носители, пишет Securitylab.

Читать пост

Хакерская группа KongTuke начала использовать вредоносную цепочку CrashFix, нацеленную на пользователей Google Chrome

https://debugpointnews.com/mozilla-blacklist-ublock-origin-lite/

По данным Huntress, атака начинается с загрузки фальшивого расширения под именем NexShield, замаскированного под популярный блокировщик рекламы uBlock Origin Lite. Расширение было опубликовано в официальном магазине Chrome Web Store, что помогло придать ему видимость подлинности.

Читать пост

В 2025 году среднее время между кражей пароля и началом взлома составило рекордные 14 минут

фишинг

Чтобы попасть в корпоративную сеть, злоумышленникам все реже нужно искать уязвимость в сервере или запускать сложную атаку. Гораздо выгоднее украсть чужую учетку. В отчете eSentire TRU говорится, что в 2025 году именно цифровая идентичность стала главной целью атак, а киберпреступность все больше напоминает индустрию с готовыми сервисами и понятной …

Читать пост