Новости / Исследование (24)

Новое исследование Dogesec раскрывает статистику самых частых уязвимостей

киберугрозы

Согласно новому анализу Dogesec, на протяжении последних лет разработчики продолжают допускать ошибки в безопасности, включая хранение паролей прямо в исходном коде, что ставит под угрозу безопасность ПО. С октября 2023 по сентябрь 2024 года было выявлено 37 439 уязвимостей, из которых 35 346 получили специальные коды CWE, что охватывает 520 уникал …

Читать пост

BI.ZONE: злоумышленники чаще всего атакуют российские компании с помощью троянов удаленного доступа и стилеров

Бай Зона

Трояны удаленного доступа (RAT) используются более чем в половине атак. Еще в 29% случаев злоумышленники применяют стилеры для кражи чувствительной информации. Тройку лидеров замыкают загрузчики ВПО, которые используются в 16% атак.

Читать пост

Рост популярности системы macOS дал новый толчок хакерам и вирусам

macOS

За последние годы ландшафт угроз для операционной системы MacOS существенно изменился,обратили внимание в Trellix. По данным StatCounter, использование MacOS выросло на 2% при сравнении периодов с января 2021 по январь 2023 года и с января 2023 по август 2024 года. Растущая популярность платформы среди корпоративных пользователей привлекает внимани …

Читать пост

Исследование Positive Technologies: злоумышленники атакуют ИТ-специалистов для взлома более крупных целей

Positive Technologies

Эксперты Positive Technologies провели исследование[1] актуальных киберугроз за III квартал 2024 года. Оно показало, что чаще остальных атакам на частных лиц подвергались ИТ-специалисты. Злоумышленники через них получали возможность проникать в ИТ-компании и реализовывать атаки на цепочки поставок[2]. Хакеры использовали вредоносную рекламу, ВПО, а …

Читать пост

Как нейросети выдают злоумышленников

ЛК

В «Лаборатории Касперского» проанализировали обнаруженные экспертами компании фишинговые и скам-ресурсы и выяснили, какие следы могут оставлять большие языковые модели (LLM) на фальшивых страницах. Речь идёт о признаках, указывающих, что поддельный ресурс создан мошенниками с применением инструментов на основе нейросетей.

Читать пост

BI.ZONE: в третьем квартале злоумышленники стали чаще атаковать финансовый сектор

Бай Зона

Доля атак на финансовые организации достигла 19%, а доля зафиксированных в отрасли киберинцидентов — 20%. Общее количество киберинцидентов также возросло на 8% по сравнению со вторым кварталом, однако высококритичных инцидентов стало меньше. Это означает, что в подавляющем большинстве случаев преступников останавливают прежде, чем они успевают разв …

Читать пост

Карты сокровищ: F.A.C.C.T. зафиксировал 50% рост публикаций данных скомпрометированных карт белорусских банков

Ф.А.К.К.Т.

Читать пост

Эксперты Angara Security рассказали о новой схеме фишинга

Ангара

В последние месяцы среди киберпреступников начала распространяться новая схема фишинга, предупредили эксперты Angara Security. Киберпреступники направляют вредоносный файл под видом медицинского документа. Открытие такого файла устанавливает ПО хакеров на компьютер пользователя, что позволяет хакерам выгружать данные и управлять устройством.

Читать пост

Хакеры все чаще обнаруживают и используют уязвимости нулевого дня в программном обеспечении

хакеры

Специалисты Google Mandiant исследовали 138 уязвимостей, выявленных в 2023 году, которые активно использовались в реальных атаках. Большинство из них (97) были эксплуатированы как zero-day, то есть до выпуска исправлений. Оставшиеся 41 ошибка использовались после выхода исправлений и классифицируются как n-day. Эксперты отметили, что в 2023 году ра …

Читать пост

Microsoft: грань между государственными хакерами и частниками становится всё более размытой

Microsoft: грань между государственными хакерами и частниками становится всё более размытой

По данным пятого ежегодного отчета Microsoft о цифровой безопасности, клиенты компании ежедневно сталкиваются с более чем 600 миллионами кибератак. Масштаб угроз варьируется от простых фишинговых атак, проводимых отдельными злоумышленниками, до сложных кампаний по распространению программ-вымогателей и шпионажу, организованных государственными кибе …

Читать пост