Новый вариант Android-малвари Konfety: анализ продвинутых методов обфускации и защиты от детекции

e1eff279 37cb 4d36 892e bdcad2a506bc

Специалисты компании Zimperium идентифицировали усовершенствованную версию Android-малвари Konfety, которая демонстрирует значительную эволюцию в методах сокрытия вредоносной активности. Новый вариант угрозы использует комплексный подход к обфускации, включающий деформацию ZIP-структуры APK-файлов и применение нестандартных техник упаковки для обхода систем детекции. Механизмы маскировки и распространения Konfety продолжает использовать проверенную стратегию социальной инженерии, имитируя внешний вид легитимных приложений из … Читать далее

Арест членов Scattered Spider: британские правоохранители нанесли удар по международной хакерской группировке

2768d4a4 7132 42fe 9341 f5df16fa8aea

Национальное агентство по борьбе с преступностью Великобритании (NCA) провело масштабную операцию по задержанию четырех подозреваемых в причастности к серии кибератак на крупнейших британских ритейлеров. Среди пострадавших компаний оказались такие гиганты розничной торговли, как Marks & Spencer, Co-op и Harrods. Профиль задержанных: молодые хакеры с международными связями Операция завершилась арестом четырех молодых людей: двух 19-летних подростков, … Читать далее

Международная операция привела к ликвидации румынской хакерской группы Diskstation

94cd7b24 1675 4c4f 8c66 c41f034960c8

Международные правоохранительные органы под координацией Europol успешно завершили масштабную операцию по ликвидации румынской хакерской группы Diskstation. Эта киберпреступная организация на протяжении трех лет терроризировала компании по всему миру, используя специализированное вымогательское программное обеспечение для атак на сетевые хранилища данных. Операция Elicius: координированные действия против киберпреступников Совместная операция правоохранительных органов, получившая кодовое название Operation Elicius, объединила … Читать далее

Positive Technologies представила глобальный портал для мониторинга уязвимостей информационной безопасности

e59d9e4d f265 48cf 98f1 256b4f8c2dd8

Российская компания Positive Technologies анонсировала запуск инновационного портала, предназначенного для централизованного сбора и анализа данных об уязвимостях в программном обеспечении и оборудовании производителей со всего мира. Новая платформа призвана стать альтернативой существующим международным базам данных уязвимостей и обеспечить более оперативный доступ к критически важной информации о безопасности. Масштаб и возможности новой платформы На момент запуска … Читать далее

Северокорейские хакеры атакуют разработчиков через 67 вредоносных npm-пакетов с новым загрузчиком XORIndex

252a8f84 688f 4247 8409 2ef42b295a2d

Специалисты по кибербезопасности из компании Socket обнаружили масштабную атаку северокорейских хакеров на экосистему npm. Злоумышленники разместили 67 вредоносных пакетов, которые в общей сложности были загружены более 17 000 раз. Основным инструментом атаки стал новый загрузчик малвари под названием XORIndex, предназначенный для компрометации систем разработчиков программного обеспечения. Кампания Contagious Interview: долгосрочная стратегия атак на разработчиков Обнаруженная … Читать далее

Критическая уязвимость CVE-2025-6558 в Google Chrome угрожает безопасности песочницы браузера

91f352d8 2d21 4456 bb45 2c1defcd1f4c

Компания Google выпустила критическое обновление безопасности для браузера Chrome, устранив шесть серьезных уязвимостей. Особую тревогу вызывает CVE-2025-6558 с оценкой 8,8 баллов по шкале CVSS, которая уже активно эксплуатируется злоумышленниками для обхода защитных механизмов браузера. Детальный анализ уязвимости CVE-2025-6558 Уязвимость была обнаружена исследователями Google Threat Analysis Group (TAG) Клеманом Лециньем и Владом Столяровым. Проблема заключается в … Читать далее

Масштабная кампания IconAds поразила Google Play Store: обнаружено 352 вредоносных приложения

0cdcba30 8d50 432f b5a6 0349e46b9cde

Специалисты компании Human Security выявили крупномасштабную кампанию рекламного мошенничества под названием IconAds, которая затронула 352 приложения в официальном магазине Google Play. Данная угроза демонстрирует эволюцию методов обхода систем безопасности и представляет серьезный вызов для защиты пользователей мобильных устройств. Механизм работы вредоносной кампании Зараженные приложения IconAds применяли изощренную тактику для максимизации ущерба и минимизации вероятности обнаружения. … Читать далее

Критические уязвимости в sudo: 12-летняя угроза повышения привилегий устранена

ceeef5e9 520d 47a0 89bf 82ad366267f8

Специалисты по кибербезопасности из компании Stratascale обнаружили две серьезные уязвимости в популярной утилите sudo, которые позволяют локальным злоумышленникам получить root-привилегии на уязвимых системах. Особую озабоченность вызывает тот факт, что одна из этих уязвимостей скрывалась в коде более 12 лет, оставаясь незамеченной сообществом разработчиков. Анализ обнаруженных уязвимостей Первая уязвимость CVE-2025-32462 получила оценку 2,8 балла по шкале … Читать далее

Anubis: новое решение для борьбы с агрессивными ИИ-скраперами

072e8881 0d6a 45ae 9780 a8b513b41344

Проблема агрессивного веб-скрапинга со стороны ИИ-компаний достигла критической точки в 2025 году. Традиционные методы защиты, включая файлы robots.txt и CAPTCHA, больше не обеспечивают надежную защиту от автоматизированных ботов, собирающих данные для обучения языковых моделей. В ответ на эту угрозу разработчица Ксе Иасо создала инновационный опенсорсный инструмент Anubis, который уже получил широкое признание в IT-сообществе. Масштаб … Читать далее

Microsoft устранила 137 уязвимостей в июльском обновлении безопасности, включая критическую 0-day в SQL Server

1b4ff6fe fbdf 4d9f 97cf 83b7eb0a96b1

Июльский пакет обновлений безопасности Microsoft содержал исправления для 137 уязвимостей, включая одну критическую 0-day проблему в Microsoft SQL Server. Несмотря на то, что ни одна из обнаруженных уязвимостей не использовалась в активных атаках, информация о проблеме в SQL Server была раскрыта публично до выхода соответствующего патча. Критические уязвимости в июльском обновлении Среди исправленных проблем безопасности … Читать далее