Новости / Преступления (33)

APT28 уже использует новую уязвимость в Microsoft Office

уязвимости

По данным исследователей, атаки начались уже через три дня и были нацелены на пользователей на Украине, в Словакии и Румынии. Специалисты компании Zscaler сообщили, что кампания получила название Operation Neusploit, передаёт Securitylab. В основе атак лежит уязвимость CVE-2026-21509 с оценкой CVSS 7.8. Проблема позволяет обойти защитные механизмы …

Читать пост

Взломщикам удалось захватить учётные записи разработчиков на Open VSX

Open SVX

В каталоге расширенийOpen VSXзафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика. Злоумышленники внедрили вредоносные обновления в популярные инструменты для среды разработки и распространили загрузчикGlassWorm, нацеленный на кражу данных и учётных записей. Инцидент затронул расширения с десятками тысяч у …

Читать пост

В версии Tor Browser 15.0.4 обнаружены строки, намеренно искажённые злоумышленником

https://9to5linux.com/tor-browser-15-0-anonymous-web-browser-is-out-based-on-firefox-140-esr-series

Разработчики Tor Browser выпустили новую версию браузера – Tor Browser 15.0.5. Поводом для внепланового обновления стала неприятная история с подменой переводов во вьетнамской локализации для Android, которую обнаружили участники сообщества.

Читать пост

Одновременный взлом нескольких блокчейн-сетей привела в потере 17 млн. долларов

Одновременный взлом нескольких блокчейн-сетей привела в потере 17 млн. долларов

Сразу в нескольких блокчейн-сетях была зафиксирована серия подозрительных операций, приведших к крупным потерям средств. Атака затронула смарт-контракты, развёрнутые двумя отдельными разработчиками, и развивалась почти одновременно в разных экосистемах, что указывает на заранее подготовленный сценарий. Это передаёт Securitylab.

Читать пост

Объем утечек данных из российских служб вырос в 1,5 раза за год

утечки данных

Аналитики Threat Intelligence компании F6 отчиталась в 2025 году о 250 новых публичных утечек баз данных компаний России и СНГ, из которых 230 пришлись на российские организации. Для сравнения: в 2024 году в регионе было выявлено 455 подобных случаев. При этом совокупный объем утекших данных российских пользователей за год вырос в 1,5 раза — до 767 …

Читать пост

Неизвестный злоумышленник внедрил вредоносный код в несколько хранилищ Plone на GitHub

GitHub

Команда проекта Ploneсообщила, что атака была обнаружена после странных изменений в запросах на добавление кода. Система GitHub автоматически пометила несколько веток как переписанные принудительно. При проверке разработчики нашли запутанный фрагмент JavaScript собфускацией. По их оценке, код был вредоносным. Большую часть вмешательств удалось быст …

Читать пост

F6 опубликовала ежегодный аналитический отчёт о киберпреступлениях в России и Белоруссии

кибератаки F6

Согласно отчёту «Киберугрозы в России и Беларуси. Аналитика и прогнозы 2025/26», в 2026 году на фоне геополитического конфликта давление на российские организации будет усиливаться: станет больше атакующих группировок, а общий ущерб - расти. Отдельно в F6 отмечают сближение подходов кибервымогателей и прогосударственных APT-групп: они заимствуют та …

Читать пост

Уязвимости нулевого дня в Endpoint Manager Mobile для Ivanti уже использоваются в атаках

https://techcrunch.com/2024/01/31/ivanti-patches-two-zero-days-under-attack-but-finds-another/

Похожая ситуация складывалась и год назад. В январе 2025 года десяткам тысяч организаций пришлось срочно закрывать нулевой день в продуктах Fortinet, а клиенты Ivanti в то же время устанавливали экстренные исправления для собственных систем. Спустя год общий фон почти не изменился. Fortinet продолжает устранять уязвимости в механизмах единого входа …

Читать пост

Android-похититель данных карт притворяется итальянской версией Deutsche Bank

https://blockchaintechnology-news.com/news/deutsche-bank-embarks-on-blockchain-transformation-with-l2-solution/

Загружаемое приложение с именем «deutsche.apk» после установки запускает поддельную процедуру «проверки карты». Пользователю предлагается поднести карту к смартфону, а затем ввести PIN-код.

Читать пост

Представлен первый открытый отчёт о кампании организованного «LLMjacking»

https://www.sysdig.com/blog/growing-dangers-of-llmjacking

В период с декабря 2025 года по январь 2026 года исследовательская инфраструктура Pillar Security компании зафиксировала около 35 000 атакующих сессий, направленных на открытые LLM-сервисы и узлы Model Context Protocol.

Читать пост