Новости / VPN (2)

Мошенники распространяют iOS-вредоносы через поддельные дополнения для Telegram

смартфоны

Пользователям iOS предлагают установить один из модов для Telegram с названиями ToxicGram, DarkGram, HakoGram, HoloGram, AstroGram или Doxogram.

Читать пост

Шифровальщик C77L заменил закрытый Phobos

вымогатели

На российском рынке вымогателей конкуренция особенно плотная: место «закрытых» программ быстро занимают новые. После того как в феврале 2025 года правоохранители прикрыли одну из заметных партнёрских программ Phobos, уже в марте появилась восточная RaaS-схема C77L. С момента её появления партнёры C77L провели как минимум 40 атак на организации в Ро …

Читать пост

Ideco на Хабр! Рассказываем про SD-WAN на практике

АйДеко

Хорошие новости для ИТ и ИБ специалистов! Мы вернулись на Хабр с экспертными материалами по сетевой безопасности.

Читать пост

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

В магазине Chrome у Urban VPN Proxy оценка 4,7, а в каталоге дополнений Microsoft Edge зафиксировано около 1,3 миллиона установок.

Читать пост

Злоумышленники похитили базу данных потоковой площадки SoundCloud

https://www.billboard.com/business/streaming/soundcloud-preparing-to-sell-1235578246/

На протяжении последних четырёх дней пользователи жаловались, что при подключении через VPN сайт не открывается и показывает ошибку 403 Forbidden. Компания сообщила, что обнаружила неразрешённую деятельность, связанную с панелью управления вспомогательной службы, после чего запустила процедуры реагирования. SoundCloud признала, что атакующий получи …

Читать пост

Подтверждена совместимость Indeed АМ с решениями Check Point для доступа через VPN

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, сообщает о совместимости продукта для многофакторной аутентификации Indeed Access Manager (Indeed AM) с решениями Check Point Remote Access VPN и Check Point Mobile Access. Они обеспечивают удаленный доступ к ИТ-инфраструктуре организаций и реализуют технологии Layer 3 VPN …

Читать пост

Банковский сектор Ближнего Востока, Турции и Африки столкнулся с заметной эволюцией схем обналичивания украденных средств

https://cpdonline.co.uk/knowledge-base/business/money-laundering-how-it-works-and-its-impact/

По данным Group-IB, собранным на основе более 200 миллионов мобильных сессий и тысяч расследований, мошенники постепенно перешли от простых маскировок IP-адресов к многоуровневым операциям с использованием спутниковых терминалов Starlink, поддельных GPS-координат, обхода SIM-идентификации и даже пересылки подготовленных смартфонов через границу.

Читать пост

Хакеры показали, как проникнуть в компанию через VPN

https://blog.orchid.com/what-happens-when-a-vpn-gets-hacked/

Связанная с Китаем группа UAT-7237 стала объектом нового отчёта Cisco Talos . По данным специалистов, эта команда действует с 2022 года и специализируется на долгосрочном закреплении в инфраструктуре жертв. В одном из задокументированных эпизодов злоумышленники проникли в сети тайваньского хостинг-провайдера, где в приоритете было получение доступа …

Читать пост

Мошенники VexTrio Viper разместили вредоносные программы в официальных магазинах Apple и Google

Android-вредонос

Под видом обычных приложений — от VPN до интсрументов для очистки оперативной памяти, спам-чистильщиков и даже приложений знакомств — мошенники разместили вредоносные программы в официальных магазинах Apple и Google. Эти программы распространялись от имени якобы разных разработчиков, среди которых HolaCode, LocoMind, Hugmi, Klover Group и AlphaScal …

Читать пост

Вымогательское ПО Akira проявляет особый интерес к устройсвам SonicWall

https://www.msspalert.com/news/sonicwalls-transformation-takes-the-turn-into-2025

По данным компании Arctic Wolf, злоумышленники активно используют SSL VPN-подключения этих маршрутизаторов, при этом основной опаснонстью остаётся использование ранее неизвестной уязвимости нулевого дня.

Читать пост