Новости / Исследование (16)

«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз в «Лаборатории Касперского») изучили масштабную кибератаку на серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом для CVE-2020-1147 — уязвимости, которая была обнаружена в Shar …

Читать пост

Почтовый спам продолжает менятся

https://www.sostav.ru/publication/pochtovyj-spam-prodolzhaet-transformirovatsya-76872.html

С начала 2025 года почтовые серверы «Яндекс 360» обработали более 45 млрд входящих писем, сообщили Sostav в пресс-службе компании. Из них около 8,4 млрд были отнесены к спаму: почти 2,9 млрд — вредоносные сообщения, заблокированные еще до доставки.

Читать пост

Мошенники стали чаще атаковать подростков

киберпреступники

В первой половине 2025-го количество кибератак на подростков в возрасте от 14 до 20 лет выросло почти на 50% по сравнению со вторым полугодием прошлого года. В 2024 году в среднем было 1430 таких атак в день, а в 2025-м их стало 2140. Об этом «Известиям» сообщил директор по борьбе с мошенничеством «Билайна» Петр Алферов.

Читать пост

Check Point Research представил исследование мировых кибератак за второй квартал 2025

взломщики

По последним данным Check Point Research, на каждую организацию теперь приходится в среднем 1984 атаки в неделю — это на 143% больше, чем четыре года назад. За второй квартал 2025 года объём атак вырос на 21% по сравнению с тем же периодом прошлого года, на 58% — по сравнению с 2023 годом, и почти в 2,5 раза — в сравнении с 2021-м.

Читать пост

Масштабы хакерской кампании против Microsoft SharePoint Server оказались куда шире, чем предполагалось

https://www.theglobeandmail.com/business/article-microsoft-server-hack-likely-by-single-actor-thousands-of-firms-now/

Как стало известно, в настоящее время подтверждено заражение как минимум 100 организаций, в числе которых — международные корпорации и правительственные учреждения. Об этом сообщили представители компании Eye Security, первой обнаружившей следы атаки у одного из своих клиентов, а также некоммерческий проект Shadowserver Foundation, проводивший масш …

Читать пост

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

BI.Zone

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.

Читать пост

Завершены испытания на совместимость ПТК «СУРА» и InfoDiode

АМТ Груп

Инженерный центр АО «ЭЛАРА» и «АМТ-ГРУП» провели испытания и подтвердили совместимость ПТК «СУРА» и комплекса однонаправленной передачи данных «АМТ InfoDiode». Совместное применение решений позволит обеспечить передачу данных с уровня АСУ ТП на уровень системного оператора или в корпоративные информационные системы (например, MES), не подвергая доп …

Читать пост

Chainalysis представил промежуточный обзор преступной активности в криптовалютной сфере за 2025

https://unsplash.com/photos/gold-colored-bitcoin-iGYiBhdNTpE

Один из ключевых выводов: почти четверть всех случаев хищения цифровых активов — а именно 23,35% — связана с атаками на личные кошельки. Это говорит о смещении фокуса киберпреступников с централизованных платформ на отдельных пользователей, пишет Securitylab.

Читать пост

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

Би.Зона

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.

Читать пост

BI.ZONE: веб-шеллы обнаружены в веб-ресурсах каждой четвертой компании

BI.ZONE: веб-шеллы обнаружены в веб-ресурсах каждой четвертой компании

Более 70% вредоносных скриптов были выявлены на этапе внедрения средств мониторинга. Основная причина — нарушение правил безопасной разработки.

Читать пост