Обновить
917.37

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга

Хакеры атакуют отели в Европе через поддельные экраны BSOD Windows

Время на прочтение3 мин
Охват и читатели8.4K

Исследователи компании Securonix обнаружили новую кампанию социальной инженерии ClickFix, которая нацелена на индустрию гостеприимства в Европе. Злоумышленники используют поддельные экраны BSOD Windows для распространения вредоносного ПО. Кампанию впервые заметил аналитик вредоносного ПО JAMESWT_WT в декабре. Специалисты Securonix присвоили ей название PHALT#BLYX.

Читать далее

Новости

В ПО Samsung Magician для мониторинга SSD устранена уязвимость CVE-2025-57836, позволяющая повысить привилегии в Windows

Время на прочтение1 мин
Охват и читатели11K

Разработчики фирменной утилиты Samsung Magician сообщили об устранении уязвимости CVE-2025-57836, позволяющей выполнять процесс повышения привилегий обычному пользователю в ОС в Windows 11 с помощью ПО Samsung.

Читать далее

Андроид-мальварь заразил миллионы устройств через… прокси

Время на прочтение1 мин
Охват и читатели47K

Вскрыли схему, при помощи которой распространяется Android-ботнет Kimwolf. Хакеры покупают резидентские прокси пачками, а далее сканят внутреннюю сеть устройства, на котором прокси поднят.

Инфа появилась как раз под конец 2025... с новом годом так сказать

С учетом ротаций IP хакеры получают с них 12 миллионов уникальных IP каждую неделю...

Читать далее

Microsoft отменила ограничения на массовые рассылки в Exchange Online после негативных отзывов

Время на прочтение2 мин
Охват и читатели5.3K

Microsoft объявила об отмене планов по введению ежедневного лимита в 2000 внешних получателей для массовых рассылок в Exchange Online.

Читать далее

Инструкция по получению годовой подписки на ChatGPT в версии для учителей бесплатно (лазейку прикрыли)

Время на прочтение1 мин
Охват и читатели27K

Инструкция по получению годовой подписки на ChatGPT в версии для учителей бесплатно любым пользователям. Проверено, способ работает. Лазейку по итогу прикрыли.

Читать далее

DoorDash заблокировал имитирующего доставку с помощью ИИ водителя

Время на прочтение1 мин
Охват и читатели8.9K

Сервис DoorDash заблокировал водителя из-за того, что тот использовал сгенерированные ИИ фото для имитации доставки.

Читать далее

В коде открытого проекта RustFS обнаружен предопределённый токен доступа

Время на прочтение1 мин
Охват и читатели25K

В исходном коде открытого проекта RustFS (в рамках этого решения развивается совместимое с S3 распределённое объектное хранилище) экспертами выявлена критическая уязвимость (CVE-2025-68926). Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке authorization значение rustfs rpc. Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).

Читать далее

Произошла утечка кодов BootROM для PlayStation 5

Время на прочтение1 мин
Охват и читатели7.6K

Хакеры могли получить доступ к ROM-ключам PlayStation 5. Это ключи безопасности, которые нужны для взлома загрузчика консоли. 

Читать далее

СМИ: банки РФ при оплате крупных заказов на маркетплейсах начали блокировать операции «во избежание мошенничества»

Время на прочтение2 мин
Охват и читатели8.1K

По информации СМИ, российские банки начали блокировать для физлиц выполнение оплат за крупные покупки на маркетплейсах «во избежание мошенничества». После ввода ограничения банки присылают соответствующее уведомление клиентам.

Читать далее

В США досрочно освободили из тюрьмы Илью Лихтенштейна, сидевшего за отмывание денег и хищение $3,6 млрд с биржи Bitfinex

Время на прочтение2 мин
Охват и читатели7.2K

Илья Лихтенштейн, который вместе с женой Хизер Морган в 2016 году взломал криптобиржу Bitfinex и получил доступ к активам на $3.6 млрд, был досрочно освобождён из заключения, благодаря смягчению приговора в рамках американского закона First Step Act, подписанного Дональдом Трампом. Это законопроект о реформе тюремного заключения и наказаний, который направлен на экономию средств налогоплательщиков.

Читать далее

Roblox начал перманентно блокировать аккаунты пользователей за обход блокировок и доступ к платформе не по правилам

Время на прочтение4 мин
Охват и читатели21K

С начала 2026 года пользователи по всему миру, включая российских участников платформы, начали получать перманентный бан в Roblox за обход блокировок. Бан может получить любой пользователь вне зависимости от возраста, репутации и вложенного времени, если он нарушает правила платформы и использует сетевые средства для доступа к сервисам Roblox из локации, где нет блокировки.

Читать далее

На инаугурацию мэра Нью-Йорка запретили проносить устройства Flipper Zero и Raspberry Pi

Время на прочтение2 мин
Охват и читатели16K

В рамках проведения инаугурации мэра Нью-Йорка Зорана Мамдани, которая запланирована 1 января 2026 года, ради общественной безопасности в список запрещённых к проносу на мероприятие предметов помимо оружия, фейерверков, взрывчатых веществ, дистанционно управляемых летательных аппаратов, детских колясок, переносных холодильников, стульев, зонтов, велосипедов, самокатов, алкогольных напитков, домашних животных (кроме служебных), лазерных указок, а также бит или дубинок, попали гаджет Flipper Zero и универсальный одноплатный компьютер Raspberry Pi.

Читать далее

В Net-SNMP выявлена критическая уязвимость CVE-2025-68615 с удалённым выполнением кода на сервере, где запущен snmptrapd

Время на прочтение2 мин
Охват и читатели8.6K

В открытом сетевом пакете Net-SNMP (реализует протоколы SNMP v1, SNMP v2c и SNMP v3) выявлена критическая уязвимость CVE-2025-68615, допускающая удалённое выполнение кода на сервере, где используется сервис snmptrapd для приёма и обработки trap-сообщений от различных устройств.

Читать далее

Ближайшие события

СМИ: банки РФ начали блокировать снятие крупных сумм с банкоматов и просить уточнить перевод

Время на прочтение1 мин
Охват и читатели11K

По информации СМИ, российские банки начали массово блокировать снятие крупных сумм с банкоматов. В этом случае при попытке получить деньги операция приостанавливается, а клиенту из банка поступает звонок с просьбой подтвердить намерение снять наличные. После подтверждения клиенту сообщают, что повторить операцию можно через пять минут. При повторном запросе средства из банкомата деньги выдаются в полном объёме.

Читать далее

В США двое экс-сотрудников службы кибербезопасности признали вину в атаках с использованием программ-вымогателей

Время на прочтение2 мин
Охват и читатели5.6K

В США двое бывших сотрудников компаний в сфере информационной безопасности признали себя виновными в совершении серии атак с использованием программ-вымогателей в 2023 году. Министерство юстиции США сообщило, что 40-летний Райан Голдберг и 36-летний Кевин Мартин вымогали $1,2 млн в биткоинах у компании, производящей медицинское оборудование. Также они атаковали несколько других компаний.

Читать далее

Продуктовая линейка Innostage: развития решений через интеграции и обновления

Время на прочтение3 мин
Охват и читатели5K

Конец 2025 года стал для продуктового портфеля Innostage периодом активного развития по двум ключевым направлениям: глубокое обновление флагманских решений и расширение их экосистемы благодаря подтверждённой совместимости с ведущими отечественными платформами. Этот путь отражает общий тренд рынка на построение сбалансированных, безопасных и импортонезависимых ИТ-архитектур.

 

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Охват и читатели6.7K

Сегодня в ТОП-5 — новая кампания Webrat: троян маскируется под эксплойты в GitHub, найдена новая серьезная уязвимость в базе данных MongoDB, троян Mamont усилил способности по перехвату SMS и контролю устройств, уязвимость 2020 года в FortiGate позволяет обходить 2FA и обнаружена новая версия стилера MacSync для macOS.

Читать далее

OpenAI наймёт нового руководителя отдела «обеспечения готовности ИИ»

Время на прочтение2 мин
Охват и читатели6.5K

СМИ выяснили, что OpenAI ищет нового руководителя отдела «готовности», который поможет компании предвидеть потенциальный вред от использования её моделей и способы злоупотреблений, чтобы направлять стратегию безопасности.

Читать далее

Трафик Cloudflare в России за полгода упал на 30%

Время на прочтение6 мин
Охват и читатели7.2K

По информации СМИ, трафик Cloudflare (компания, поставщик услуг DNS, CDN и защиты от DDoS-атак) в России упал на 30%. Больше всего проблем возникло в информационных сетях малого бизнеса в РФ зависящего от зарубежного трафика и бесплатного тарифа Cloudflare. С лета 2025 года многие российские компании перешли на отечественные решения — аналоги Cloudflare (NGENIX, StormWall, Cloud4Y, DDoS-Guard, Cloud.ru, EdgeЦентр и других). Ранее РКН рекомендовал российским компаниям отказаться от использования сервиса Cloudflare.

Читать далее

«Обзор ИИ» от Google ошибочно обвинил музыканта в преступлении

Время на прочтение2 мин
Охват и читатели7.6K

Канадский скрипач Эшли Макайсак выяснил, что функция поисковика Google «Обзор ИИ» ложно обвинила его в сексуальном преступлении. Из-за этого музыкант столкнулся с отменой концерта.

Читать далее
1
23 ...

Вклад авторов