Безопасность
Новости Безопасность
Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры
Северокорейские хакеры наводнили интернет клонами открытого ПО, в которые внедрили бэкдоры
31.01.2025
Хакерская группировка Lazarus, которую связывают с властями КНДР, провела крупномасштабную операцию Phantom Circuit — они скомпрометировали сотни систем по всему миру с целью кражи секретной информации. Для этого злоумышленники клонировали легитимное ПО с открытым кодом и внедряли в него бэкдоры в надежде, что разработчики и...
Новости Безопасность
Даже крупные компании уязвимы: эксперт об атаке на Tata Technologies
Даже крупные компании уязвимы: эксперт об атаке на Tata Technologies
31.01.2025
Недавняя атака программ-вымогателей на компанию Tata Technologies, одного из ведущих поставщиков инженерных и ИТ-услуг, приведшая к утечке конфиденциальных данных, вновь подчёркивает необходимость комплексного подхода к кибербезопасности. Хотя компания сообщила о восстановлении своих сервисов, инцидент служит важным предупреждением для бизнеса любых масштабов.
Александр Катасонов, инженер-аналитик лаборатории развития...
Новости Безопасность
Хакеры пытались «пересесть» на Subaru
Хакеры пытались «пересесть» на Subaru
31.01.2025
Используя только номерной знак транспортного средства, злоумышленники могли отследить его местоположение, разблокировать двери и даже завести мотор.
Эксперты выявили уязвимость в системе Starlink компании Subaru, которая позволяла злоумышленникам контролировать автомобили в США, Канаде и Японии.
С помощью системы Starlink исследователи получили доступ к функциям управления автомобилем,...
Новости Безопасность
Уничтожен крупнейший рынок краденых данных
Уничтожен крупнейший рынок краденых данных
31.01.2025
Власти США и международные партнёры провели масштабную операцию против киберпреступности, ликвидировав нелегальные онлайн-маркеты Cracked и Nulled.
Эти платформы, работавшие с 2016 и 2018 годов соответственно, распространяли украденные учётные данные, хакерские инструменты и персональные данные миллионов пользователей.
Cracked имел более 4 миллионов зарегистрированных пользователей и предлагал доступ...
Новости Безопасность
DeepSeek оставил базу данных с историей чатов и секретными ключами в открытом доступе
DeepSeek оставил базу данных с историей чатов и секретными ключами в открытом доступе
30.01.2025
Компания Wiz Research, специализирующаяся на облачной безопасности, обнаружила общедоступную базу данных DeepSeek, содержащую конфиденциальную информацию, включая историю чатов, API-ключи и другие секретные данные. По данным Wiz, злоумышленники могли получить полный контроль над базой, выполнять код и манипулировать данными. После уведомления DeepSeek китайская компания немедленно закрыла...
Новости Безопасность
Хакерам на смех: новый подход в атаках оставляет без денег и репутации
Хакерам на смех: новый подход в атаках оставляет без денег и репутации
30.01.2025
Группировка Hellcat, атакуя критически важные организации, начала сопровождать вымогательство насмешками над жертвами, угрожая репутации компаний. Киберэксперт «Газинформсервиса» Михаил Спицын рассказал, как не потерять чувствительные данные и не стать объектом насмешек.
Одна из последних атак вызвала широкий резонанс, потому что после взлома Schneider Electric* поступило требование выкупа...
Новости Безопасность
Бронированный Linux: киберэксперт о том, как защититься от взлома ядра
Бронированный Linux: киберэксперт о том, как защититься от взлома ядра
30.01.2025
В сети появились готовые инструменты (эксплойты) для атаки на критические уязвимости CVE-2024-56614 и CVE-2024-56615 в ядре Linux, позволяющие злоумышленникам получить полный контроль над системой. Инженер-аналитик компании «Газинформсервис» Александр Катасонов предупреждает, что это представляет серьёзную угрозу безопасности для миллионов пользователей Linux по всему миру, так как...
Новости Безопасность
Уязвимости в принтерах Canon: высокий риск захвата устройства
Уязвимости в принтерах Canon: высокий риск захвата устройства
30.01.2025
В офисных многофункциональных устройствах и лазерных принтерах Canon были обнаружены уязвимости, позволяющие удалённо выполнить произвольный код или вызвать состояние отказа в обслуживании (DoS).
Проблемы CVE-2024-12647, CVE-2024-12648 и CVE-2024-12649 связаны с возможностью переполнения буфера при обработке некоторых шрифтов и метаданных. Степень угрозы во всех случаях оценена...
Новости Безопасность
Больше половины россиян столкнулись с телефонным мошенничеством в 2024 году
Больше половины россиян столкнулись с телефонным мошенничеством в 2024 году
30.01.2025
В прошедшем году доля российских абонентов мобильных сетей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, выросла на 18 процентных пунктов по сравнению с 2023 годом и составила 61 %. Различные спам-звонки в 2024 году получали больше 90 % пользователей. Об этом...
Новости Безопасность
Новый вредонос атакует 5 ключевых секторов экономики РФ
Новый вредонос атакует 5 ключевых секторов экономики РФ
29.01.2025
Масштабная волна кибератак против российских компаний в различных отраслях, включая финансовый сектор, ритейл, ИТ, госсектор, транспорт и логистику, была выявлена в начале года. Эксперт «Газинформсервиса» Михаил Спицын рассказал, как защититься от нового стилера.
Специалисты BI.ZONE зафиксировали активное использование стилера NOVA* (модификация широко известного SnakeLogger). Вредонос...