Новости

Гарда в 3 раза увеличила скорость сканирования больших баз данных

Гарда

Гарда выпустила крупное обновление системы маскирования данных «Гарда Data Masking». В новой версии повышена скорость сканирования и обработки чувствительных данных в крупных промышленных СУБД. Тестирование подтвердило, что средняя скорость сканирования для базы данных Oracle возросла в 2,8 раза, а для PostgreSQL – до 20 раз. При этом продукт не тр …

Читать пост

Школа в британском городке Нанитон отложила занятия из-за кибератак

https://www.webbaviation.co.uk/aerial/picture.php?/21054

Инцидент вывел из строя внутреннюю IT-инфраструктуру, из-за чего сотрудники учреждения остались без доступа к электронной почте, телефонной связи, серверам и другим цифровым сервисам, включая административные системы.

Читать пост

Иранская группировка MuddyWater применяет новый вредоносный инструмент, разработанный на языке Rust

https://unaaldia.hispasec.com/2023/09/symantec-revela-la-aparicion-de-3am-un-nuevo-ransomware-escrito-en-rust.html

По данным аналитиков CloudSEK, злоумышленники рассылаютфишинговые письма, замаскированные под рекомендации по кибербезопасности. К письмам прикреплены документы Microsoft Word, содержащие вредоносный макрос. При активации содержимого запускается загрузка программы под названием RustyWater («ржавая вода») — это инструмент удалённого доступа, способн …

Читать пост

В официальном репозитории npm обнаружены три вредоносные библиотеки, замаскированные под компоненты, связанные с проектами Bitcoin

npm

Вредоносные пакеты получили названия «bitcoin-main-lib», «bitcoin-lib-js» и «bip40». Первые два содержали скрипт postinstall.cjs, запускаемый автоматически после установки. Этот скрипт загружал и устанавливал «bip40» — библиотеку, в которой и находился основной вредоносный код. Общее число загрузок всех трёх пакетов достигло почти 3500, что говорит …

Читать пост

WhatsApp в Бразилии используется для распространения банковского трояна Astaroth

https://www.comnews.ru/content/238583/2025-04-02/2025-w14/1008/rossiyane-priobreli-onlayn-magazinakh-zarazhennye-smartfony

Этот способ доставки вредоносного ПО особенно эффективен из-за популярности приложения в стране. По данным команды Acronis, атака получила внутреннее название Boto Cor-de-Rosa, передаёт Securitylab.

Читать пост

Как кибератака повлияла на финансовые результаты Jaguar Land Rover

https://www.bbc.co.uk/news/articles/c9wkggn08x0o

Jaguar Land Rover опубликовала данные по оптовым и розничным продажам за третий квартал 2026 финансового года, который завершился 31 декабря 2025 года.

Читать пост

На теневом рынке продаются Android-вредоносы, которые используют NFC и имитируют бесконтактную оплату

https://cnb1901.com/blog-ghost-touch-hacking

Разработку и продажу таких приложений Group-IB связывают с китайскоязычными криминальными сообществами в Telegram. Внутри этих чатов инструменты нередко продвигают как CardWallet или remote pay, а в англоязычных обсуждениях за ними закрепилось название Ghost Tap. Об этом пишет Securitylab.

Читать пост

В Испании задержали одного из фигурантов громкого дела об утечке данных в финансовой группе Desjardins

https://www.cbc.ca/news/canada/montreal/desjardins-group-atm-service-centre-cuts-announced-1.7100310

Задержание произошло вечером 6 ноября 2025 года. Операцию провели совместно испанские правоохранительные органы, полиция Квебека и Интерпол. В канадской полиции подчеркивают, что без международного взаимодействия выйти на подозреваемого за пределами страны было бы невозможно.

Читать пост

Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных

взлом Instagram

Крупная утечка данных затронула около 17,5 миллиона пользователей Instagram — в сеть попала личная информация, которая уже активно распространяется на даркнете. Об этом сообщили специалисты компании Malwarebytes, подчеркнув, что ситуация вызывает серьёзные опасения за приватность и безопасность аккаунтов.

Читать пост

Криптокошелёк Kontigo подвергся атаке дважды за 5 дней

Криптокошелёк Kontigo подвергся атаке дважды за 5 дней

Цифровой банк Kontigo, поддерживаемый Y Combinator и привлекший в 2025 году 22 миллиона долларов инвестиций, вновь столкнулся с кибератакой и временно закрыл доступ к своей платформе. Об этом компания сообщила в официальном заявлении, опубликованном в X. Случай стал уже вторым с начала 2026 года, сообщает Securitylab.

Читать пост