Обнаружена опасная полиморфная атака на расширения Chrome

Офисная сцена, где сотрудники работают с компьютерами и обсуждают веб-расширение.

Специалисты по кибербезопасности из SquareX Labs выявили новую серьезную угрозу для пользователей браузера Chrome. Исследователи обнаружили технику полиморфной атаки, позволяющую вредоносным расширениям имитировать легитимные приложения, включая популярные менеджеры паролей, криптокошельки и банковские сервисы. Механизм проведения атаки Атака начинается с внедрения вредоносного расширения в официальный Chrome Web Store под видом легитимного инструмента. Исследователи продемонстрировали пример с … Читать далее

Эксперты обнаружили масштабную кампанию по распространению криптомайнера под видом инструментов обхода блокировок

Лично настроенный экран с символом анархии на фоне карты мира.

Специалисты по кибербезопасности из «Лаборатории Касперского» выявили масштабную вредоносную кампанию, нацеленную на российских пользователей. Злоумышленники распространяют криптовалютный майнер SilentCryptoMiner, маскируя его под легитимные инструменты для обхода DPI-блокировок. Особенность атаки заключается в принуждении YouTube-блогеров к распространению вредоносного ПО путем шантажа. Механизм распространения и масштаб атаки По данным исследователей, кампания уже затронула более 2000 пользователей, хотя реальное … Читать далее

Критическая уязвимость в драйвере Paragon Partition Manager позволяет хакерам проводить вымогательские атаки

Технологичное пространство с программистами и сервером, излучающим свет.

Специалисты по кибербезопасности обнаружили активную эксплуатацию критической уязвимости в драйвере Paragon Partition Manager (BioNTdrv.sys). Злоумышленники используют данную брешь для проведения вымогательских атак на системы Windows, получая возможность повышения привилегий и выполнения произвольного кода. Детали уязвимости CVE-2025-0289 По данным координационного центра CERT/CC, уязвимость нулевого дня (CVE-2025-0289) является частью комплекса из пяти критических проблем безопасности, выявленных исследователями … Читать далее

Исследование выявило скрытые механизмы отслеживания пользователей Android без их согласия

** Лаборатория с учеными, работающими над проектом Android на фоне заката.

Новое исследование, проведенное экспертами Тринити-колледжа в Дублине, раскрыло тревожные факты о системе сбора данных в операционной системе Android. Выяснилось, что механизмы отслеживания активируются еще до первого запуска приложений пользователем, причем без получения явного согласия на сбор информации. Скрытые механизмы отслеживания в Android Профессор Даг Лейт, возглавляющий кафедру компьютерных систем, обнаружил, что предустановленные сервисы Google Play … Читать далее

Telegram тестирует систему расширенной верификации пользователей для защиты от мошенников

Два человека за компьютерами в окружении символов кибербезопасности.

Популярный мессенджер Telegram внедряет новую систему безопасности, направленную на защиту пользователей от мошенничества. В текущей бета-версии приложения тестируется функционал, позволяющий получить расширенную информацию о незнакомых отправителях сообщений, что существенно повышает прозрачность коммуникаций. Расширенная верификация как инструмент защиты Нововведение предоставит пользователям доступ к критически важной информации о собеседнике, включая дату регистрации аккаунта, страну происхождения и дополнительные … Читать далее

Microsoft исправила уязвимость в Copilot, позволявшую получить инструкции по неавторизованной активации Windows

Компьютеры и люди в высокотехнологичном центре с глобусом и символами безопасности.

Компания Microsoft оперативно устранила серьезную проблему в работе своего ИИ-ассистента Copilot, который ранее предоставлял пользователям подробные инструкции по несанкционированной активации операционной системы Windows 11. Данный инцидент вызвал значительный резонанс в сообществе специалистов по информационной безопасности и привлек внимание к потенциальным рискам использования искусственного интеллекта. Подробности уязвимости в системе Copilot Проблема была обнаружена пользователями социальной платформы … Читать далее

Мошенники рассылают поддельные письма от имени хакерской группы BianLian

Городская сцена с людьми, автомобилями и падающими письмами из небес.

Специалисты по кибербезопасности из Guidepoint Security и Arctic Wolf обнаружили новую масштабную кампанию социальной инженерии, в рамках которой злоумышленники рассылают поддельные бумажные письма с требованием выкупа от имени известной вымогательской группировки BianLian. Особенности мошеннической схемы Письма, отправленные в конце февраля 2024 года, адресованы руководителям американских компаний и содержат тщательно проработанные детали, специфичные для каждой организации. … Читать далее

Cloudflare ограничивает доступ к веб-ресурсам для пользователей альтернативных браузеров

Схематичное изображение дата-центра с глобусом и пользователями.

Системы безопасности Cloudflare, направленные на защиту от DDoS-атак и ботнетов, создают серьезные препятствия для пользователей альтернативных веб-браузеров. Исследование, проведенное изданием The Register, выявило масштабную проблему с доступностью веб-ресурсов для пользователей менее распространенных браузеров, включая Pale Moon, Falkon и SeaMonkey. Механизм блокировки и его влияние на пользователей Cloudflare использует систему проверки браузерных агентов как один из … Читать далее

EFF представляет Rayhunter — открытое решение для защиты от IMSI-перехватчиков

Люди в костюмах наблюдают за взлетающей ракетой в городской обстановке.

Фонд электронных рубежей (EFF) анонсировал выпуск инновационного инструмента Rayhunter с открытым исходным кодом, предназначенного для выявления устройств-имитаторов базовых станций сотовой связи. Эти устройства, известные как IMSI-перехватчики или Stingray, представляют серьезную угрозу конфиденциальности пользователей мобильной связи. Принцип работы IMSI-перехватчиков и их опасность IMSI-перехватчики функционируют как поддельные базовые станции сотовой связи, принуждая мобильные устройства в зоне действия … Читать далее

Серьезная кибератака вынудила POLSA изолировать ИТ-инфраструктуру

Городской пейзаж с облаками, серверами и самолетами в небе.

Польское космическое агентство (POLSA) столкнулось с серьезным инцидентом кибербезопасности, который привел к вынужденной изоляции всех информационных систем организации от глобальной сети. Инцидент был обнаружен в выходные дни, после чего агентство незамедлительно приступило к реализации протоколов реагирования на компьютерные атаки. Масштаб атаки и первичные меры реагирования По имеющейся информации, кибератака затронула критически важные компоненты ИТ-инфраструктуры POLSA, … Читать далее