Международная операция PowerOff привела к закрытию крупной сети DDoS-сервисов

Глобус с пиктограммами технологий и безопасности на фоне схемы.

В результате масштабной международной операции правоохранительных органов были ликвидированы 27 платформ, предоставлявших услуги DDoS-атак. Операция PowerOff, в которой приняли участие представители 15 стран, привела к аресту трех администраторов нелегальных сервисов и идентификации более 300 их клиентов. История и развитие операции PowerOff Операция PowerOff началась в декабре 2018 года с ликвидации первых 15 сайтов, специализировавшихся на … Читать далее

Европол раскрыл международную группировку киберпреступников, использовавших Airbnb для фишинговых атак

Оперативный центр с сотрудниками полиции за компьютерами, анализирующими данные.

В результате масштабной международной операции Европола в декабре 2024 года была обезврежена преступная группировка, специализировавшаяся на банковском фишинге и финансовом мошенничестве. Восемь подозреваемых были задержаны на территории Бельгии и Нидерландов в ходе согласованных действий правоохранительных органов. Методы работы киберпреступников Злоумышленники применяли нестандартный подход к организации преступной деятельности, арендуя премиальные апартаменты через платформу Airbnb для создания … Читать далее

Обнаружен крупный ботнет Socks5Systemz: более 85 000 зараженных устройств используются для прокси-сервиса

Глобус, окруженный цифровыми элементами и светящимися структурами.

Специалисты по кибербезопасности из компании Bitsight раскрыли масштабную операцию ботнета Socks5Systemz, который управляет популярным прокси-сервисом PROXY.AM. По данным исследователей, в настоящее время вредоносная сеть насчитывает от 85 000 до 100 000 скомпрометированных устройств. История и эволюция Socks5Systemz Первые упоминания о Socks5Systemz появились на хакерских форумах еще в 2013 году. Исследователи установили связь этого ботнета с … Читать далее

Хакеры осваивают технологию eBPF для проведения сложных кибератак

** Абстрактное изображение планеты с технологическими элементами в космосе.

Компания «Доктор Веб» опубликовала результаты исследования масштабной хакерской кампании, демонстрирующей новые тенденции в методах киберпреступников. Ключевым аспектом атак стало использование технологии eBPF (extended Berkeley Packet Filter), что указывает на растущую изощренность злоумышленников. Анатомия современной APT-атаки Расследование началось после обращения клиента, обнаружившего признаки компрометации корпоративной инфраструктуры. Анализ выявил серию аналогичных инцидентов, преимущественно в Юго-Восточной Азии. Злоумышленники … Читать далее

Декабрьское обновление Microsoft закрывает критические уязвимости Windows и активно используемую 0-day

Геометрическая облачная структура с фигурами и человеком за компьютером.

Компания Microsoft выпустила финальный набор обновлений безопасности за 2024 год, устранив 72 уязвимости в своих продуктах. Особое внимание привлекает исправление активно эксплуатируемой уязвимости нулевого дня (zero-day), которая позволяла злоумышленникам повышать привилегии в системе. Критические уязвимости и активная эксплуатация Среди исправленных проблем выделяются 16 критических уязвимостей, все из которых связаны с удаленным выполнением кода (RCE). Наиболее … Читать далее

Mozilla Firefox откажется от Do Not Track в пользу более эффективных инструментов защиты приватности

Лиса с предупреждающим знаком "Не отслеживать" на фоне глобуса.

Mozilla объявила о планах по удалению функции Do Not Track (DNT) из браузера Firefox, начиная с версии 135, выход которой запланирован на февраль 2025 года. Это решение обусловлено низкой эффективностью технологии и игнорированием DNT-запросов большинством веб-сайтов. История и принцип работы Do Not Track Do Not Track, представленный в 2009 году, реализован в виде специального HTTP-заголовка, … Читать далее

Российская хакерская группа Turla использует инфраструктуру Storm-0156 для масштабных кибератак

Медведь в военной форме работает на ноутбуке, сидя на тигре.

Исследователи из Lumen Black Lotus Labs и Microsoft Threat Intelligence Team раскрыли масштабную операцию российской кибершпионской группировки Turla (также известной как Secret Blizzard). Эксперты установили, что хакеры успешно скомпрометировали инфраструктуру пакистанской группы Storm-0156 для проведения собственных разведывательных операций. Хронология и масштаб компрометации Операция началась в декабре 2022 года, когда Turla получила доступ к сетям, ранее … Читать далее

Эксперты обнаружили изощренную фишинговую кампанию с использованием поврежденных документов Word

Хакер с ноутбуком, окруженный иконками электронных писем и замков.

Специалисты по кибербезопасности из компании Any.Run выявили новую изощренную фишинговую кампанию, в которой злоумышленники используют намеренно поврежденные документы Microsoft Word для обхода систем безопасности. Данная техника позволяет атакующим эффективно избегать обнаружения традиционными средствами защиты, создавая серьезную угрозу для корпоративной безопасности. Механизм атаки и социальная инженерия Злоумышленники рассылают электронные письма, замаскированные под официальную корреспонденцию от HR-отделов … Читать далее

Крупная операция против киберпреступности: правоохранители закрыли хакерский маркетплейс Manson Market

Полицейские фигуры и ноутбук на фоне геометрического объекта.

В результате масштабной международной операции правоохранительные органы нескольких европейских стран успешно ликвидировали крупный хакерский маркетплейс Manson Market. Операция завершилась конфискацией более 50 серверов и арестом ключевых подозреваемых, что нанесло серьезный удар по инфраструктуре киберпреступности в Европе. Расследование и выявление преступной схемы Европол начал расследование осенью 2022 года после участившихся случаев телефонного мошенничества, когда злоумышленники, представляясь … Читать далее

Группа Massgrave анонсировала полный взлом системы лицензирования Microsoft

** Иллюстрация с облаками, шестеренками и символами безопасности.

Группа исследователей безопасности Massgrave объявила о существенном прорыве в области обхода систем лицензионной защиты продуктов Microsoft. По заявлению специалистов, им удалось разработать универсальный метод активации практически всех версий операционных систем Windows и пакета Office, включая новейшие релизы. Технические особенности нового метода активации Разработанное решение представляет собой значительное развитие существующих методов обхода активации, ранее требовавших выполнения … Читать далее