Создатель Flipper Zero стал жертвой фишинговой атаки: уроки кибербезопасности для экспертов

1817fb28 835b 4cd0 9b38 9ea2b819637b

Недавний инцидент с Павлом Жовнером, одним из создателей популярного устройства Flipper Zero, демонстрирует, что даже специалисты в области технологий могут стать жертвами фишинговых атак. Злоумышленники успешно захватили контроль над его аккаунтом в социальной сети X, используя методы социальной инженерии и поддельный домен. Анатомия фишинговой атаки: детальный разбор инцидента Атака началась с тщательно подготовленного фишингового письма, … Читать далее

Критическая уязвимость CVE-2025-4404 в FreeIPA: угроза для Linux-систем корпоративного уровня

a0c4f2f3 b456 46cc 892c 369a1adf4310

Специалисты по кибербезопасности выявили критическую уязвимость в популярном контроллере домена FreeIPA, которая может предоставить злоумышленникам полный контроль над корпоративной инфраструктурой. Проблема безопасности, получившая идентификатор CVE-2025-4404 и максимальный балл 9,4 по шкале CVSS, затрагивает тысячи организаций по всему миру. Масштаб угрозы для корпоративных систем FreeIPA представляет собой комплексное решение для управления идентификацией и доступом в Linux-средах, … Читать далее

Кибератака на Qantas: хакеры похитили данные 6 миллионов клиентов авиакомпании

1c566410 18c1 443a a9b3 e76a0bdd3803

Австралийская авиакомпания Qantas подверглась масштабной кибератаке с требованием выкупа, в результате которой злоумышленники получили доступ к персональным данным 6 миллионов клиентов. Инцидент стал очередным звеном в цепи атак на авиационную отрасль, демонстрируя растущую уязвимость транспортного сектора перед современными киберугрозами. Детали кибератаки и масштаб утечки данных Первые признаки компрометации систем Qantas обнаружила 1 июля 2025 года, … Читать далее

Группировка Hellcat угрожает испанскому телекому Telefónica публикацией 106 ГБ конфиденциальных данных

e805200a 506a 4555 a545 bc693b7f95d2

Кибerpреступная группировка Hellcat через своего представителя под псевдонимом Rey заявила о компрометации корпоративной инфраструктуры испанского телекоммуникационного гиганта Telefónica. Злоумышленники утверждают, что похитили 106 гигабайт конфиденциальной информации и угрожают её полной публикацией в случае невыполнения требований. Детали предполагаемого инцидента Согласно заявлениям хакера Rey, атака была проведена 30 мая 2025 года. Злоумышленник сообщил, что в течение более … Читать далее

Миллион установок: как вредоносные расширения браузеров превращают пользователей в скрапинг-ботов

f6e8757b 0a62 4e6b b34c b8b41fa8611a

Исследователи компании SecurityAnnex обнаружили масштабную схему использования браузерных расширений для незаконного сбора данных. 245 вредоносных расширений для Chrome, Firefox и Edge с общим числом загрузок около 909 000 раз скрытно превращают браузеры пользователей в инструменты для коммерческого скрапинга веб-сайтов. Механизм работы вредоносной библиотеки MellowTel Все обнаруженные расширения объединяет использование опенсорсной библиотеки MellowTel-js, которая позиционируется как … Читать далее

Новый троян Batavia атакует российские предприятия: анализ угрозы и методы защиты

86fa8b00 0f8e 4dfc aa3f 95a31262dc52

Российские промышленные и научные организации столкнулись с новой серьезной киберугрозой. Специалисты по информационной безопасности зафиксировали активную кампанию неизвестной хакерской группы, которая с июля 2024 года распространяет ранее неизвестный шпионский троян под названием Batavia. Вредоносная программа специально разработана для кражи конфиденциальных корпоративных документов и представляет серьезную угрозу для национальной безопасности. Масштаб и цели атаки Целевая аудитория … Читать далее

Критические уязвимости PerfektBlue в Bluetooth-стеке BlueSDK создают угрозу для автомобилей ведущих производителей

85930726 f648 4125 b269 175fb3b70bfa

Специалисты по автомобильной кибербезопасности из компании PCA Cyber Security обнаружили четыре критические уязвимости в Bluetooth-стеке BlueSDK от OpenSynergy. Эти проблемы безопасности, получившие общее название PerfektBlue, затрагивают миллионы устройств в автомобильной индустрии и создают серьезную угрозу для владельцев автомобилей таких известных марок, как Mercedes-Benz, Volkswagen и Skoda. Характеристики и масштаб угрозы PerfektBlue Уязвимости PerfektBlue представляют собой … Читать далее

Критическая уязвимость в системе найма McDonald’s: эксперты обнаружили доступ к данным 64 миллионов соискателей

a2d4dc1b f3d0 420b 969d c9bf9ea18f4f

Специалисты по информационной безопасности Сэм Карри и Иэн Кэрролл выявили серьезную уязвимость в системе найма McDonald’s, которая потенциально могла скомпрометировать персональные данные более 64 миллионов соискателей. Проблема была обнаружена в AI-чатботе Olivia, разработанном компанией Paradox.ai для автоматизации процесса рекрутинга. Как была обнаружена уязвимость в системе найма Исследование началось после того, как эксперты заметили многочисленные жалобы … Читать далее

Вредоносные расширения Open VSX: как блокчейн-разработчик потерял $500,000 из-за поддельного плагина

cd452b24 c44a 4f5b 861e 5712ca996b0a

Российский блокчейн-разработчик стал жертвой изощренной кибератаки, потеряв около 500,000 долларов в криптовалюте после установки зараженного расширения из магазина Open VSX. Этот инцидент демонстрирует новую тенденцию в мире киберугроз, где злоумышленники используют поддельные расширения для IDE в качестве вектора атаки на разработчиков. Детали атаки через поддельное расширение Solidity Анализ специалистов «Лаборатории Касперского» показал, что операционная система … Читать далее

Испанские домены .es стали новой угрозой кибербезопасности: рост фишинговых атак в 19 раз

f19f5e7d b24b 4b16 8dd1 f877ab5e3637

Аналитики по кибербезопасности зафиксировали 19-кратное увеличение количества вредоносных кампаний, использующих испанские домены .es. Согласно исследованию компании Cofense, данная доменная зона заняла третье место по популярности среди киберпреступников, уступив только традиционным лидерам — доменам .com и .ru. Масштабы киберугрозы в доменной зоне .es Доменная зона .es, изначально предназначенная для испанских сайтов и ресурсов, ориентированных на испаноязычную … Читать далее