DuckDuckGo усиливает защиту пользователей новыми возможностями Scam Blocker

d75f9351 c21a 41c7 aa06 1c65317d36cc

Компания DuckDuckGo представила значительное обновление своего инструмента защиты Scam Blocker, расширив его функциональность для противодействия современным киберугрозам. Встроенный механизм безопасности теперь способен распознавать и блокировать поддельные интернет-магазины, фальшивые криптовалютные платформы и программы-пугалки (scareware). Эволюция системы защиты DuckDuckGo Браузер DuckDuckGo, который находится в стадии публичного бета-тестирования для операционных систем macOS и Windows с 2022-2023 годов, изначально … Читать далее

Шпионское ПО Paragon Graphite взломало iOS 18.2.1 через уязвимость нулевого дня

4c2626fd 0f3c 43f6 984c dbcf2550a1e3

Исследователи из канадской лаборатории кибербезопасности Citizen Lab опубликовали детальный анализ масштабной кибератаки, осуществленной с помощью шпионского программного обеспечения Graphite, разработанного израильской компанией Paragon Solutions. Злоумышленники успешно скомпрометировали iPhone под управлением iOS 18.2.1, используя ранее неизвестную уязвимость нулевого дня. Детали кибератаки на журналистов Целями атаки стали два журналиста: анонимный европейский корреспондент и Чиро Пеллегрино из итальянского … Читать далее

Масштабная кибератака на Zoomcar: компрометация данных 8,4 миллионов пользователей

fbe30b4d 7245 4e4e 98ba 4ad467f818a8

Индийская P2P-платформа каршеринга Zoomcar Holdings столкнулась с серьезным киберинцидентом, в результате которого злоумышленники получили несанкционированный доступ к корпоративным системам компании. Атака затронула персональные данные 8,4 миллиона пользователей, что делает этот инцидент одним из крупнейших нарушений кибербезопасности в индустрии совместного использования автомобилей. Обнаружение киберинцидента и первичная реакция Факт компрометации систем был установлен 9 июня 2025 года … Читать далее

SmartAttack: революционная методика кражи данных из защищенных систем через умные часы

7c7daa0a 9d90 40e4 aa4b 21a334fe1ca5

Специалисты по кибербезопасности из израильского Университета имени Бен-Гуриона представили инновационную атаку SmartAttack, которая кардинально меняет представление о защищенности изолированных компьютерных систем. Новая методика использует носимые устройства в качестве скрытого канала для извлечения конфиденциальной информации из air-gapped систем посредством ультразвуковых сигналов. Принцип работы SmartAttack: технические детали Разработанная доктором Мордехаем Гури методика основывается на использовании двоичной частотной … Читать далее

Обнаружена новая малварь BrowserVenom, распространяемая через фишинговый сайт DeepSeek

6cc0247a 4393 4412 8d50 c327461b5e7a

Эксперты в области информационной безопасности выявили масштабную кибератаку, направленную на пользователей популярной нейросети DeepSeek. Злоумышленники создали поддельный веб-ресурс, имитирующий официальную платформу, через который распространяется новая разновидность вредоносного программного обеспечения под названием BrowserVenom. Данная угроза представляет серьезную опасность для конфиденциальности пользователей, поскольку способна перехватывать и анализировать весь сетевой трафик. Механизм распространения вредоносной программы Кибератака начинается с … Читать далее

Международная операция Deep Sentinel завершилась ликвидацией даркнет-империи Archetyp

759f16c9 4d4d 4573 ae94 a43d43a414e5

Международное правоохранительное сообщество одержало значительную победу в борьбе с киберпреступностью, успешно ликвидировав один из крупнейших нелегальных маркетплейсов теневого интернета. Coordinated усилия шести стран привели к полному демонтажу инфраструктуры Archetyp — платформы, которая на протяжении почти пяти лет служила центральным узлом международной наркоторговли. Масштабы теневой торговой империи Archetyp функционировал как высокоорганизованная цифровая торговая площадка с мая … Читать далее

Критическая уязвимость DanaBleed привела к разоблачению операторов ботнета DanaBot

13736572 3614 45c3 a81e a1bae5b04f98

Специалисты по кибербезопасности обнаружили критическую уязвимость в коде печально известного ботнета DanaBot, которая на протяжении трех лет позволяла исследователям незаметно собирать конфиденциальную информацию о киберпреступниках. Эта брешь в безопасности, получившая название DanaBleed, стала ключевым фактором в успешном проведении международной операции правоохранительных органов. История развития ботнета DanaBot Вредоносная программа DanaBot впервые появилась в 2018 году как … Читать далее

Обнаружены критические уязвимости Linux, позволяющие получить root-права

6406e656 fa37 4d79 82b6 757257ed4978

Команда исследователей безопасности Qualys Threat Research Unit выявила две серьезные уязвимости в популярных дистрибутивах Linux, которые в комбинации создают прямой путь для получения административных привилегий в системе. Эксплоитация этих багов требует минимальных технических навыков, что делает их особенно опасными для корпоративной инфраструктуры. Техническая характеристика уязвимостей Первая проблема безопасности получила идентификатор CVE-2025-6018 и затрагивает конфигурацию системы … Читать далее

Масштабная утечка данных в Cock.li: эксплуатация уязвимости Roundcube затронула более миллиона пользователей

6a9055f6 87e4 47da bfd7 70abd6e5feea

Немецкий почтовый провайдер Cock.li стал жертвой крупномасштабной кибератаки, в результате которой злоумышленники получили доступ к персональным данным более 1 миллиона пользователей. Инцидент произошел из-за эксплуатации критической уязвимости SQL-инъекции в популярном веб-клиенте Roundcube Webmail. Масштаб компрометации и пострадавшие данные Согласно официальному заявлению администрации сервиса, атака затронула 1 023 800 учетных записей пользователей, которые обращались к почтовому … Читать далее

Microsoft устранила критические уязвимости в июньском Patch Tuesday: анализ угроз и защиты

6d183135 f8ff 434c 8024 1d1cffbd751e

Июньский цикл обновлений безопасности Microsoft принес серьезные исправления для 66 уязвимостей, среди которых особое внимание привлекают две проблемы нулевого дня и критическая брешь в системе Secure Boot. Данный релиз подчеркивает растущую сложность современных киберугроз и необходимость оперативного применения защитных мер. Обзор критических уязвимостей июньского обновления Разработчики Microsoft выпустили патчи для десяти критических уязвимостей, восемь из … Читать далее