Новости

В интернете появились поддельные сайты крупных российских сетей АЗС

взлом Telegram

Фишинговые страницы копируют названия и оформление известных заправочных сетей, включая компании, работающие в Крыму. Посетителю обещают оформить бронь за две минуты, после чего прислать номер заявки и QR-код для предъявления оператору АЗС.

Читать пост

Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot

уязвимости

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.

Читать пост

Суд вынес приговор специалисту по переговорам с вымогателями

мошенники

Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покры …

Читать пост

Атака на цепочку поставок SDK Injective затронула 87 зависимых пакетов в npm

Injective

Обычное обновление библиотеки для работы с криптовалютными кошельками за 49 минут превратилось в ловушку, способную передать злоумышленникам полный контроль над средствами пользователей. В пакет @injectivelabs/sdk-ts для платформы Injective встроили код, который похищал фразы восстановления и закрытые ключи, когда пользователь создавал или загружал …

Читать пост

Многие бесплатные VPN-приложения из Google Play не защищают данные пользователей

VPN-приложения

Работу провели специалисты Мичиганского университета, Университета Нью-Мексико и Индийского технологического института в Дели. Команда представила систему MVPNalyzer и с ее помощью протестировала сотни Android-приложений. Результат получился тревожным. Приложения, в которых нашли хотя бы одну серьезную проблему, в целом установили более 2,4 млрд ра …

Читать пост

CISA подтвердила случаи атак на пользователей JoomShaper и Langflow

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных используемых уязвимостей KEV сразу три новые записи. CISA получила подтверждения, что злоумышленники уже используют ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder. Каталог KEV включает уязвимости, которые используют профессиональные …

Читать пост

ПО мониторинга и управления «Гравитон» совместимо с РЕД ОС 8

РедСофт

Компании «Гравитон», разработчик и производитель российской вычислительной техники, и «РЕД СОФТ», разработчик программного обеспечения, объявили о подтверждении совместимости программного обеспечения мониторинга и управления «Гравитон» с российской операционной системой РЕД ОС 8.

Читать пост

InfoWatch Activity Monitor получил расширенные возможности контроля

Инфовотч

В Activity Monitor 3.5 расширена интеграция с корпоративными системами безопасности —объединенный мониторинг цифровой и физической активности сотрудников делает контроль более полным. Автоматизация отчетности и уведомлений сокращает трудозатраты ИБ-подразделений.

Читать пост

Кампания UNK_MassTraction взламывала почтовые серверы Roundcube в  университетах США и Канады

https://www.sonarsource.com/blog/roundcube-command-execution-via-email/

Атаки идут как минимум с мая 2026 года. Под удар попали кафедры, связанные с национальной безопасностью, астрофизикой и физикой частиц. Как полагают в Proofpoint, злоумышленники заранее проверили цели и выбрали серверы с уязвимыми версиями Roundcube.

Читать пост

Уязвимость Ill Bloom используют для вывода средств из кошельков со слабыми паролями

криптовалюты

По текущим данным, проблема затрагивает ограниченный набор кошельков, где фразы восстановления создавались с ограниченным набором ключевых слов. Такой сбой снижает криптографическую стойкость фразы и позволяет подобрать адреса, которые могли возникнуть из уязвимых фраз.

Читать пост