Новости / Преступления (30)

Вредоносные расширения для Google Chrome выдают себя за ИИ-помощников

https://makerworld.com/en/models/865072-i-robot-sunny-for-dummy-13-old-new-version

Основные функции работают не внутри расширения, а на удаленных серверах, а само дополнение выступает как проводник с широкими правами доступа к возможностям браузера.

Читать пост

Palo Alto Networks опубликовали разбор деталей атак группы Muddled Libra

хакеры

Источником стало расследование случая осенью 2025 года, в ходе которого внутри инфраструктуры пострадавшей организации обнаружили скрытую виртуальную машину злоумышленников. Её содержимое позволило восстановить рабочую схему действий группы и понять, как именно строится проникновение и развитие атаки. Это передаёт Securitylab.

Читать пост

Впервые обнаружен случай распространения вредоносного дополнения для Microsoft Outlook через каталог Office Add-in Store

https://www.theverge.com/news/618278/microsoft-office-free-windows-apps-ad-supported-version

Речь идет о надстройке AgreeTo для планирования встреч, пишут в Securitylab. К атаке он отношения не имеет, но после того как проект забросили, злоумышленник перехватил адрес, на который ссылалась надстройка, и превратил ее в фишинговый инструмент прямо внутри интерфейса Outlook.

Читать пост

Хакеры атакуют шифровальщиками через почтовые серверы SmarterMail

хакеры

Компания ReliaQuest заметила волну взломов почтовой платформы SmarterMail от SmarterTools. Проникновение происходит через уязвимость CVE-2026-23760. По техническим признакам исследователи с умеренно высокой вероятностью относят эту активность к группе Storm-2603 китайского происхождения. Наблюдаемая цепочка действий впервые прямо показывает, что им …

Читать пост

Снижение разведывательных запросов: тренды атак на веб-ресурсы — 2025

Bi.Zone

Специалисты BI.ZONE WAF зафиксировали, что во II половине 2025 года доля разведывательных запросов сократилась в 8,5 раза. Атакующие пропускают этап сканирования и сразу пытаются получить доступ к критичным данным и учетным записям.

Читать пост

Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки

ЛК

В конце 2025 годааналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия. Группировка продолжает перестраивать свой инструментарий и цепочки атак. Ключевой находкой стал новый бэкдор PhantomHeart …

Читать пост

Пакистанская APT36 использует фишинг и RAT-трояны для шпионажа за индийскими организациями

https://www.reuters.com/world/asia-pacific/exclusive-facebook-says-hackers-pakistan-targeted-afghan-users-amid-government-2021-11-16/

По данным команды Aryaka, за последний месяц отмечено несколько кампаний, затронувших как Windows, так и Linux. Общая логика остаётся прежней: скрытный доступ и длительный сбор данных, но инструменты и способы закрепления постепенно усложняются, включая межплатформенные полезные нагрузки и более незаметные каналы управления, пишет Securitylab.

Читать пост

Уязвимость нулевого дня в продуктах Apple уже используется в атаках

Уязвимость нулевого дня в продуктах Apple уже используется в атаках

Проблема проходит под определителем CVE-2026-20700 и связана с dyld — загрузчиком, который используется в iOS, iPadOS, macOS, tvOS, watchOS и visionOS. По описанию Apple, злоумышленник, получивший возможность записи в память, мог добиться выполнения произвольного кода на уязвимом устройстве.

Читать пост

Северокорейская группировка UNC1069 всё чаще использует поддельные видеозвонки для атак на криптовалютные и финтех-компании

хакеры

В одном случае злоумышленники выдали себя за руководителей криптобизнеса, устроили фальшивую встречу в Zoom и убедили жертву собственноручно запустить вредоносные команды на своём устройстве. В результате на систему было загружено сразу несколько новых вредоносных программ, созданных специально для кражи учётных данных и данных браузера, пишут в Se …

Читать пост

Иранские хакеры заметно усилили фшинговые атаки на израильских военных и чиновников

иранские хакеры

Об этомсообщилиСлужба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней, пишет Securitylab.

Читать пост