1774448950373.jpg
Интересно  Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных.
Исследователи кибербезопасности обнаружили новую версию вредоносного ПО GlassWorm, которое использует многоэтапную структуру для кражи данных и установки трояна удалённого доступа. Вредоносное ПО маскируется под расширение Google Chrome, имитирующее офлайн-версию Google Docs. Оно записывает нажатия клавиш, извлекает куки и токены сессий, делает скриншоты и получает команды с сервера управления...
1774447773376.jpg
Интересно  Когда антивирус на самом деле вирус. Хакеры придумали изящный способ обмануть Windows.
Группировка Pay2Key, связанная с Ираном, активизировала свою деятельность. В конце февраля злоумышленники взломали американскую медицинскую организацию и зашифровали всю инфраструктуру за три часа. Специалисты Beazley Security и Halcyon изучили инцидент. Злоумышленники получили контроль над учётной записью администратора за несколько дней до атаки, что позволило им подготовиться. Новая версия...
1774445664494.jpg
Интересно  Разработчики становятся жертвами вредоносных программ под видом тестовых заданий.
Группировка NICKEL ALLEY, связанная с Северной Кореей, использует фальшивые собеседования и тестовые задания для заражения компьютеров разработчиков вредоносными программами. Злоумышленники создают поддельные страницы компаний в LinkedIn и GitHub, предлагая кандидатам выполнить задания, которые на деле запускают вредоносный код. Основной метод атаки — ClickFix, где жертве предлагают исправить...
1774443894902.jpg
Интересно  Хакеры взламывают компании через забытое обновление Quest.
Злоумышленники атакуют системы управления компьютерами, которые администраторы забыли обновить. Речь идёт о популярном решении Quest KACE Systems Management Appliance. Уязвимость CVE-2025-32975 позволяет захватить управление без пароля, выдавая себя за легального пользователя и получая полный административный доступ. После получения доступа хакеры загружают вредоносные программы, создают новые...
1774442193260.jpg
Интересно  Слияние чёрных дыр на краю Вселенной — и крохотный атом на Земле это почувствовал.
Физики предложили новый метод обнаружения гравитационных волн через изменение света, испускаемого атомами. Вместо традиционного подхода, который измеряет крошечные изменения расстояний, исследователи предлагают наблюдать за тем, как гравитационные волны влияют на свойства света атомов. Этот метод может привести к созданию компактных детекторов гравитационных волн размером в миллиметры...
1774440348513.jpg
Интересно  Китай, США и полмиллиона дыр в безопасности. Старые серверы Microsoft превратились в легкую добычу.
В интернете продолжают работать сотни тысяч устаревших серверов Microsoft, которые давно перестали получать обновления безопасности. По данным The Shadowserver Foundation, обнаружено более 511 000 серверов на базе Microsoft IIS, срок поддержки которых истёк. Свыше 227 000 из них вышли за рамки программы расширенных обновлений безопасности. Больше всего таких систем найдено в Китае и США...
1774439898289.jpg
Интересно  Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей.
Министерство юстиции США сообщило, что гражданин России приговорён к двум годам тюрьмы за управление ботнетом, который использовался для атак вымогателей на американские компании. Илья Ангелов, 40 лет, из Тольятти, также оштрафован на 100 тысяч долларов. Ангелов, известный под псевдонимами 'milan' и 'okart', совместно управлял российской киберпреступной группировкой TA551 с 2017 по 2021 год...
1774439564479.jpg
Интересно  Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой.
Популярная библиотека LiteLLM, используемая разработчиками ИИ, была скомпрометирована для распространения вредоносного ПО, которое собирает учетные данные. Атака затронула множество проектов через зависимости. Разработчики предупреждают о необходимости немедленно сменить все ключи и учетные данные, если была установлена версия LiteLLM 1.82.7 или 1.82.8. Библиотека LiteLLM, скачиваемая более 97...
1774438788282.jpg
Интересно  Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365.
Исследователи в области кибербезопасности обнаружили активную фишинговую кампанию, направленную на учетные записи Microsoft 365 в более чем 340 организациях США, Канады, Австралии, Новой Зеландии и Германии. Атака использует метод Device Code Phishing, который позволяет злоумышленникам получать постоянные токены доступа через OAuth. Это дает возможность контролировать учетные записи жертв даже...
1774438645586.jpg
Интересно  Ни копейки не пропало, но система сломалась. Главное о подозрительной активности в сети USR.
В системе, связанной с выпуском цифрового актива USR, обнаружили подозрительную активность. Неизвестные сумели создать токены без разрешения. Разработчики сообщили, что резервный пул, обеспечивающий стоимость актива, не пострадал. Все базовые средства на месте, утечек или потерь не зафиксировано. Проблема затрагивает только механизм выпуска USR. Команда работает над остановкой...

Статистика форума

Темы
24 570
Сообщения
63 141
Пользователи
16 655
Новый пользователь
Gerard02E

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
1 016
Пользователи онлайн:
8
Гости онлайн:
1 008