Эволюция вымогательских атак: киберпреступники переходят к угрозам физической расправы

Замок на torn фотографии с надписью "Семья" и изображением черепа.

Мир кибербезопасности столкнулся с тревожной тенденцией: злоумышленники, проводящие вымогательские атаки, все чаще прибегают к угрозам физического насилия в отношении сотрудников компаний и их семей. Это радикальное изменение тактики представляет новый уровень опасности в сфере цифровых угроз. Масштаб проблемы: статистика угроз Исследование, проведенное компанией Censuswide по заказу Semperis среди 1500 специалистов по информационной безопасности и IT … Читать далее

Google пересматривает планы по закрытию goo.gl: какие ссылки останутся активными в 2025 году

Мужчина за ноутбуком с логотипом Google и текстом о сохранении ссылок.

Корпорация Google неожиданно изменила решение о полном закрытии популярного сервиса сокращения ссылок goo.gl, который должен был прекратить работу 25 августа 2025 года. Пересмотр планов произошел в результате многочисленных обращений пользователей, которые продолжают активно использовать созданные ранее короткие URL-адреса в своих проектах и документах. История развития и закрытия сервиса goo.gl Сервис для сокращения URL-адресов goo.gl был … Читать далее

Microsoft значительно увеличила вознаграждения в Bug Bounty программе для .NET Framework

Офис Microsoft на фоне городской сцены с рекой и облачным небом.

Корпорация Microsoft объявила о кардинальном обновлении своей программы поощрения исследователей безопасности, специализирующихся на поиске уязвимостей в .NET экосистеме. Максимальное вознаграждение увеличено до $40,000 за критические баги в .NET и ASP.NET Core, что отражает растущую важность этих технологий в современной IT-инфраструктуре. Новая структура вознаграждений и расширенный охват Маделин Эккерт, старший менеджер программы стимулирования исследователей Microsoft, подчеркнула … Читать далее

Linux-малварь Auto-Color использует критическую уязвимость SAP для атак на корпоративные сети

Мужчина в костюме работает за столом с логотипом SAP на экране.

Специалисты компании Darktrace зафиксировали серьезный инцидент кибербезопасности: хакеры успешно использовали критическую уязвимость CVE-2025-31324 в SAP NetWeaver для развертывания Linux-малвари Auto-Color в корпоративной сети американской химической компании. Атака, обнаруженная в апреле 2025 года, демонстрирует эволюцию этого опасного вредоносного ПО и его способность адаптироваться к современным системам защиты. Техническая характеристика угрозы Auto-Color Вредоносное ПО Auto-Color впервые было … Читать далее

Критическая уязвимость Amazon Q: хакер внедрил вредоносный код в ИИ-помощник

7844760c 0238 4c88 95ee bb87e7223e2f

Серьезный инцидент кибербезопасности потряс экосистему Amazon Web Services: злоумышленник успешно скомпрометировал ИИ-помощника Amazon Q, внедрив в него деструктивные команды для удаления пользовательских данных. Что особенно тревожно — модифицированная версия была официально выпущена в публичный релиз, минуя все системы контроля качества. Детали атаки на Amazon Q Developer Amazon Q представляет собой искусственный интеллект, специально разработанный для … Читать далее

Инцидент с PyPI и slopsquatting: как команда VK предотвращала атаки на цепочку поставок

fe164b63 a174 4e09 94d2 5e350224f812

В июне 2025 года администрация популярного репозитория Python Package Index (PyPI) столкнулась с необычной ситуацией, которая первоначально была классифицирована как масштабная вредоносная кампания. События развивались стремительно: было зарегистрировано более 250 новых учетных записей и опубликовано свыше 1500 проектов, что вызвало серьезные опасения у команды безопасности платформы. Первичная реакция на подозрительную активность Обнаружив аномальную активность, связанную … Читать далее

Банковский троян Coyote эксплуатирует функции доступности Windows для кражи финансовых данных

7f9ff402 921e 4b30 8e07 b86b6996f037

Эксперты по кибербезопасности зафиксировали эволюцию банковского трояна Coyote, который начал использовать Microsoft UI Automation (UIA) для обнаружения и атаки на банковские и криптовалютные платформы. Данная техника представляет собой принципиально новый подход к краже финансовых данных, эксплуатирующий функции операционной системы, предназначенные для помощи людям с ограниченными возможностями. Механизм работы Microsoft UI Automation в контексте кибератак Microsoft … Читать далее

Обнаружена критическая уязвимость CVE-2025-47955 в 37 продуктах Microsoft Windows

6353b0c6 222b 4db6 8196 d91ec1ac3e98

Исследователь безопасности из Positive Technologies обнаружил серьезную уязвимость CVE-2025-47955, которая затрагивает 37 продуктов Microsoft, включая все актуальные версии операционных систем Windows. Данная брешь в безопасности получила оценку 7.8 балла по шкале CVSS, что классифицирует её как уязвимость высокого уровня критичности. Техническая природа уязвимости CVE-2025-47955 Проблема была выявлена в системном компоненте Remote Access Connection Manager — … Читать далее

Международная операция привела к закрытию крупнейшего русскоязычного хакерского форума XSS

b2056782 c977 46db 8243 f929653965ce

Совместная операция французских и украинских правоохранительных органов завершилась арестом предполагаемого администратора одного из крупнейших русскоязычных хакерских форумов XSS[.]is. Последующее закрытие ресурса стало значительным ударом по международной киберпреступной экосистеме. Масштабы деятельности форума XSS Хакерский форум XSS функционировал с 2013 года и объединял около 50 000 зарегистрированных пользователей, что делало его одним из ключевых центров киберпреступной активности … Читать далее

Масштабная кибератака через Steam: хакер EncryptHub заразил игру Chemia опасным инфостилером

ba555718 5715 47be b975 f7c2c7a53f35

Исследователи кибербезопасности зафиксировали серьезный инцидент на платформе Steam, когда злоумышленник под псевдонимом EncryptHub успешно внедрил вредоносное программное обеспечение в игру раннего доступа Chemia. Данная атака представляет особую опасность, поскольку использует доверие пользователей к официальной игровой платформе для распространения инфостилеров. Детали кибератаки на игру Chemia Согласно исследованию компании Prodaft, компрометация indie-игры Chemia от студии Aether Forge … Читать далее