Новости

Государства всё чаще используют криминальную инфраструктуру блокчейна для обхода международных ограничений и санкций

криптовалюты

За год на адреса, связанные с незаконной деятельностью, поступило криптовалюты на 154 миллиарда долларов. Это в полтора раза больше предыдущей оценки за 2024 год. В Chainalysis связывают резкий рост прежде всего с работой структур, находящихся под санкциями. В эту категорию входят как государственные схемы обхода ограничений, так и связанные с ними …

Читать пост

Северокорейские хакеры начали активно использовать QR-коды для кражи учётных данных

https://www.kaspersky.co.uk/blog/phishing-qr-code-attack-on-qq-users/24628/

Об этом предупредило ФБР, связав новую тактику с группировкой Kimsuky. Речь идёт о разновидности QR-фишинга, пишут в Securitylab. В таких атаках вредоносная ссылка скрыта не в тексте письма, а зашита в QR-код. Злоумышленники рассылают тщательно подготовленные письма и рассчитывают на то, что получатель отсканирует код смартфоном.

Читать пост

Злоумышленники прочёсывают интернет в поисках неправильно настроенных прокси-серверов

взлом

Кампания идёт как минимум с конца декабря и выглядит как разведка. По данным платформы отслеживания угроз GreyNoise, атакующие уже проверили более 73 конечных точек, связанных с LLM, и создали свыше 80 тысяч сессий. При этом используются тихие запросы — короткие приветствия, пустые строки или нейтральные фактические вопросы. Такой подход позволяет …

Читать пост

Хакерская группа UAT-7290 использует вредоносные программы под Linux для атак на телекоммуникационные компании

взлом Linux

Команда Cisco Talos сообщила о расширении деятельности хакерской группы, которая использует вредоносные программы под Linux для атак на телекоммуникационные компании. Если раньше такие операции в основном отмечались в Южной Азии, то теперь те же инструменты и приёмы стали появляться и в странах Юго-Восточной Европы.

Читать пост

Хакер выложил базу данных с личной информацией подписчиков издания WIRED

Вайрд

По утверждению злоумышленника, данные были получены в результате взлома Condé Nast — структуры, в которую входит этот журнал. Количество опубликованных записей превышает 2,3 миллиона, и на этом, по словам злоумышленника, дело не закончится — в ближайшее время обещано раскрытие информации о десятках миллионов пользователей других изданий медиахолдин …

Читать пост

Innostage Privileged Access Management (In PAM) подтвердил совместимость с системой резервного копирования Кибер Бэкап

Инностейдж

Группа компаний Innostage и компания «Киберпротект» объявляют о завершении испытаний, по итогам которых подтверждена корректность совместного функционирования системы управления привилегированным доступом Innostage Privileged Access Management (In PAM) и системы резервного копирования Кибер Бэкап.

Читать пост

В MongoDB обнаружили серьёзную уязвимость, позволяющую получить доступ к неинициализированной памяти сервера

https://www.linkedin.com/posts/donald-mackert-90772b3_mongodb-warns-admins-to-patch-severe-rce-activity-7409782040340062208-9UXy

Проблема получила идентификатор CVE-2025-14847 и оценку 8,7 балла по шкале CVSS, что соответствует высокому уровню опасности. Ошибка связана с некорректной обработкой параметров длины данных. В определённых ситуациях сервер неправильно сопоставляет значение длины, указанное в заголовке, с фактическим объёмом передаваемой информации,пишут в Security …

Читать пост

Мошенники продолжают ловить жертв на предложения "работы" по написанию отзывов и лайкам

https://www.indiancurrents.org/article-fake-job-racket-thriving-aarti-1391.php

Мошеннические объявления о работе, обещающие лёгкий доход и удалённую занятость, продолжают наводнять социальные сети, особенно в странах Ближнего Востока и Северной Африки. Под видом подработки, не требующей опыта, злоумышленники собирают персональные данные и выманивают деньги. Согласно анализу Group-IB, за этим стоят скоординированные группы, ма …

Читать пост

Северокорейская хакерская группа APT37 использоует южнокорейский текстовый редактор HWP и технологии подмены DLL-библиотек

https://www.lmgsecurity.com/north-koreas-deepfake-remote-workers-how-theyre-getting-inside-u-s-companies-and-how-to-stop-them/?srsltid=AfmBOooHG-Yss5HeqqVsrA_ogA0RL_sRpHq7-D4h7yoHNaTmYTg_Ewa8

Целью операции стали специалисты из Южной Кореи, преимущественно из сфер, связанных с политикой, СМИ и международными отношениями. Входным каналом атаки служили фишинговые письма с поддельными предложениями об интервью или участии в мероприятиях, пишет Securitylab.

Читать пост

Правительство внесло в Думу второй пакет законов против мошенников

Дума

Правительство России направило в Государственную думу второй пакет законодательных инициатив, направленных на противодействие телефонным и интернет-мошенникам. Документ опубликован на портале нижней палаты парламента, пишут в Securitylab.

Читать пост