Производитель криптовалютных аппаратных кошельков Ledger подтвердил, что данные части его клиентов могли быть скомпрометированы в результате инцидента с третьей стороной.
Несанкционированный доступ произошёл в облачной системе Global-e, где хранились данные заказов.
😎 Здесь о кибербезе
Несанкционированный доступ произошёл в облачной системе Global-e, где хранились данные заказов.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3❤2👍1
Специалисты по кибербезопасности зафиксировали активизацию атак, связанных с изменениями в жилищном законодательстве.
Преступники используют актуальные темы взаимодействия между управляющими компаниями и жильцами в цифровых сервисах, чтобы запускать фишинговые кампании, рассылки и попытки социальной инженерии в адрес граждан и организаций.
😎 Здесь о кибербезе
Преступники используют актуальные темы взаимодействия между управляющими компаниями и жильцами в цифровых сервисах, чтобы запускать фишинговые кампании, рассылки и попытки социальной инженерии в адрес граждан и организаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4❤3🕊3
Схемы кибератак меняются все быстрее, а генеративный искусственный интеллект снижает барьер для входа в мир киберпреступности.
И привычные модели защиты уже не всегда могут гарантировать достаточную устойчивость.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4💯4❤1🙏1
Исследователи выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.
Уязвимость затрагивает сотни миллионов Bluetooth-аксессуаров - наушников, гарнитур и колонок - от ряда крупных производителей.
😎 Здесь о кибербезе
Уязвимость затрагивает сотни миллионов Bluetooth-аксессуаров - наушников, гарнитур и колонок - от ряда крупных производителей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2🤯1
Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.
Анализ проводился с использованием «неинвазивных методов» для оценки защищённости систем, и включал данные по более чем 20 000 организаций.
😎 Здесь о кибербезе
Анализ проводился с использованием «неинвазивных методов» для оценки защищённости систем, и включал данные по более чем 20 000 организаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3💯3❤2👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🔥4💯1
Беспилотные летательные аппараты стремительно интегрируются в повседневную жизнь, но вместе с их популярностью растут и связанные с ними риски на фоне геополитической неопределенности.
При этом законодательное регулирование антидроновых систем в России имеет свои особенности, которые важно учитывать при выборе методов защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2👌1
Специалисты по кибербезопасности обнаружили новую кампанию распространения опасного расширения для браузеров под названием CrashFix.
Оно маскировалось под обновления и дополнения к широко используемым приложениям.
😎 Здесь о кибербезе
Оно маскировалось под обновления и дополнения к широко используемым приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2💯2
Специалисты из Google Threat Intelligence Group и Mandiant опубликовали большой набор так называемых «rainbow tables» для протокола аутентификации Net-NTLMv1.
Это решение призвано продемонстрировать уязвимость устаревшего протокола и побудить организации быстрее отказаться от его использования.
😎 Здесь о кибербезе
Это решение призвано продемонстрировать уязвимость устаревшего протокола и побудить организации быстрее отказаться от его использования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👌1
Исследователи по кибербезопасности рассказали о новой тактике злоумышленников, распространяющих вредоносное ПО семейства Gootloader.
В последней кампании атакующие стали использовать специально искажённые структуры ZIP-архивов, что позволяет обходить многие средства защиты и усложняет автоматический анализ файлов.
😎 Здесь о кибербезе
В последней кампании атакующие стали использовать специально искажённые структуры ZIP-архивов, что позволяет обходить многие средства защиты и усложняет автоматический анализ файлов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🤯2💯1
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности.
Сегодня это гибкие, модульные и часто автономные инструменты, которые умеют маскироваться под легитимный трафик, встраиваться в цепочки поставок и незаметно жить в инфраструктуре месяцами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏3👌1
Исследователи обнаружили критическую уязвимость повышения привилегий в популярном плагине Modular DS Plugin для WordPress, которой уже активно пользуются злоумышленники в реальных атаках.
Плагин Modular DS Plugin установлен на более чем 40 000 веб-сайтов.
😎 Здесь о кибербезе
Плагин Modular DS Plugin установлен на более чем 40 000 веб-сайтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2🤯1
Шпионскому ПО (spyware) стало тесно в рамках узкоспециализированного инструмента для точечных операций.
Чем совершеннее становится техническая защита, тем активнее злоумышленники смещают фокус на социальные и поведенческие механизмы, фактически превращая самого пользователя в критически важное звено атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏2🤯1👌1
Производитель популярного менеджера паролей LastPass сообщил о новой волне фишинговых атак, направленных на пользователей его сервиса.
В последние недели злоумышленники активизировали рассылки поддельных писем и уведомлений, пытаясь заставить владельцев аккаунтов раскрыть свои учётные данные на фишинговых страницах.
😎 Здесь о кибербезе
В последние недели злоумышленники активизировали рассылки поддельных писем и уведомлений, пытаясь заставить владельцев аккаунтов раскрыть свои учётные данные на фишинговых страницах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2💯2🤯1
Хакеры стали красть логины и пароли от портала «Госуслуги», используя Telegram-ботов с фейковыми реферальными программами популярных маркетплейсов.
Такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях.
😎 Здесь о кибербезе
Такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👌1
TP‑Link выпустила предупреждение о критической уязвимости в локальном веб-интерфейсе функции восстановления пароля в ряде своих камер видеонаблюдения VIGI.
Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.
😎 Здесь о кибербезе
Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤯1
Облачная инфраструктура активно используется в финтехе, но вместе с ростом доверия к провайдерам увеличивается и интерес злоумышленников к публичным сервисам.
Компании сталкиваются с рисками мисконфигураций, компрометации учетных данных и атаками на цепочки поставок, при этом вынуждены соблюдать жесткие требования регуляторов и обеспечивать бесперебойную работу сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤1🤔1👌1
В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.
За это участники получили более $516 500 призовых за первые испытания.
😎 Здесь о кибербезе
За это участники получили более $516 500 призовых за первые испытания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1🤯1
Backdoor-механизмы сегодня это тонкие, адаптивные скрытые входы, которые могут прятаться в облачных сервисах, CI/CD-процессах и даже в штатных инструментах ОС.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1👌1
Российские банки получили право блокировать финансовые операции, если они выполняются с мобильных устройств, которые ранее использовались для мошенничества или других подозрительных транзакций.
Финансовые организации могут расценивать операции с «компрометированных» устройств как повышенный риск и временно приостанавливать их выполнение.
😎 Здесь о кибербезе
Финансовые организации могут расценивать операции с «компрометированных» устройств как повышенный риск и временно приостанавливать их выполнение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤯1