Новости

Киберпреступники научились использовать настоящие счета и кошельки для отмывания денег

https://www.lawline.com/course/filing-a-money-launderingsanctions-case-with-the-department-of-treasury

Схема получила название Mule-as-a-Service или MaaS. По сути, преступники арендуют уже подготовленные банковские счета, криптовалютные кошельки и учётные записи финансовых сервисов, зарегистрированные на украденные или поддельные личности. Такие площадки работают почти как легальные онлайн-сервисы. Продавцы предлагают гарантии, замену заблокированны …

Читать пост

Новая техника обхода DNS превращает обычные CDN в способ проинокновения

взлом

Команда ADAMnetworks описала новую технику обхода защитных DNS-фильтров, которая позволяет вредоносному трафику прятаться за доверенными доменами и инфраструктурой CDN. Такой приём опасен не только для компаний, которые полагаются на фильтрацию DNS, но и для владельцев обычных сайтов: их домены могут попасть в подозрительные списки из-за соседства …

Читать пост

Обновление MULTISTATUS: расширенные возможности мониторинга веб-инфраструктуры

MULTISTATUS

Компания МУЛЬТИФАКТОР, российский разработчик ИБ- и ИТ-решений, объявляет о масштабном обновлении сервиса распределённого мониторинга MULTISTATUS.

Читать пост

В «СёрчИнформ КИБ» появилась блокировка записи на флешки файлов с метками конфиденциальности

Сёрчинформ

«СёрчИнформ» расширил список доступных блокировок в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ». Теперь в КИБ можно запрещать запись на флешки файлов, на которых установлены метки классификации «СёрчИнформ Файловый аудитор».

Читать пост

BI.ZONE: Группировка Fluffy Wolf атаковала российские компании новым недорогим ВПО

Bi.Zone

Злоумышленники атаковали российские организации фишинговыми письмами с требованием погасить задолженность. Они использовали недорогие вредоносные инструменты, а также распространяли ссылки на репозитории GitHub.

Читать пост

Получи «работу мечты»: «Лаборатория Касперского» обнаружила всплеск мошеннических рассылок с использованием Google AppSheet

ЛК

«Лаборатория Касперского» предупреждает о новой фишинговой схеме, в которой злоумышленники используют платформу Google AppSheet для рассылки писем с заманчивыми предложениями о работе. Чтобы узнать детали вакансии, потенциальной жертве предлагают перейти по ссылке в письме и указать конфиденциальные данные. Использование легитимной платформы помога …

Читать пост

Система защиты информации Secret Disk от "Аладдин" сертифицирована ФСТЭК России

Алладин

Компания "Аладдин" сообщает о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата – до 26 января 2029 года.

Читать пост

Контролировать сотрудников становится сложнее: бизнес опасается рисков из-за ИИ-сервисов

Staffcop

Российские компании начали активнее использовать технологии искусственного интеллекта для выявления внутренних угроз и расследования инцидентов. Одновременно бизнес все чаще сталкивается с рисками, связанными с использованием внешних ИИ-сервисов сотрудниками.К таким выводам пришли аналитики Контур.Эгиды по итогам исследования среди 1200 ИТ- и ИБ-сп …

Читать пост

Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера

пираты

Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма заражённая версия могла выглядеть как обычное обновление и запускалась автоматически при работе приложения. Об этом пишет Securitylab.

Читать пост

Стейблкоины EURR и USDR от компании StablR потеряли привязку к евро и доллару после кибератаки

https://capital.com/nl-nl/learn/market-guides/trade-ethereum

Всё произошло 24 мая 2026 года и напомнил, насколько уязвимыми остаются криптопроекты даже при формальном соблюдении требований регуляторов, согласно Securitylab. О проблеме сообщили специалисты компании Blockaid. По их данным, злоумышленник получил доступ к частному ключу для управления выпуском стейблкоинов. Ошибок в смарт-контрактах команда не о …

Читать пост