Новый macOS-бэкдор HZ Rat атакует пользователей DingTalk и WeChat

Металлическая крыса на фоне цветных технологических иконок.

Эксперты «Лаборатории Касперского» выявили новую угрозу для пользователей macOS — бэкдор HZ Rat, нацеленный на корпоративные мессенджеры DingTalk и WeChat. Это вредоносное ПО представляет серьезную опасность для конфиденциальности корпоративных данных и требует повышенного внимания со стороны специалистов по информационной безопасности. Особенности и механизм работы HZ Rat HZ Rat, впервые обнаруженный в ноябре 2022 года, изначально … Читать далее

Хакеры Play атаковали производителя микросхем Microchip Technology и выложили украденные данные

Изображение микросхемы с силуэтом черепа на фоне проводов.

В мире кибербезопасности произошел очередной серьезный инцидент. Хакерская группировка Play осуществила масштабную атаку на американского производителя микросхем Microchip Technology, одного из ключевых игроков в полупроводниковой индустрии. Злоумышленники не только нарушили работу предприятий компании, но и похитили значительный объем конфиденциальных данных, часть которых уже опубликована в даркнете. Хронология и последствия кибератаки Первые сообщения о проблемах в … Читать далее

Эксперты предупреждают о резком увеличении атак на Windows с использованием уязвимых драйверов

Виртуальный замок с молниями, окружённый светящимися элементами.

Согласно последнему отчету «Лаборатории Касперского», во втором квартале 2024 года наблюдается тревожная тенденция: количество кибератак на операционную систему Windows с использованием уязвимых драйверов выросло на 23% по сравнению с предыдущим кварталом. Эта статистика вызывает серьезную обеспокоенность в сообществе специалистов по информационной безопасности и требует пристального внимания как со стороны разработчиков, так и пользователей Windows. Механизм … Читать далее

Разоблачение Greasy Opal: Как теневой разработчик зарабатывает миллионы на инструментах для обхода CAPTCHA

Механический персонаж сидит за столом, окруженный яркими сетями данных и геометрическими фигурами.

В мире кибербезопасности появился новый игрок, балансирующий на грани закона. Компания Arkose Labs, специализирующаяся на борьбе с мошенничеством, раскрыла информацию о разработчике под псевдонимом Greasy Opal, чьи инструменты для обхода CAPTCHA стали популярным оружием в арсенале киберпреступников. Кто такой Greasy Opal? Greasy Opal — это опытный разработчик программного обеспечения, активный уже более 20 лет. Несмотря … Читать далее

Xeon Sender: Инструмент для масштабных SMS-атак угрожает кибербезопасности

Смартфон с крючком на фоне облаков, символизирующий фишинг.

Эксперты по кибербезопасности из компании SentinelOne обнаружили новую угрозу в виде инструмента Xeon Sender, который злоумышленники используют для проведения масштабных атак, SMS-фишинга и спам-кампаний. Этот инструмент позволяет злоупотреблять возможностями легитимных сервисов, что делает его особенно опасным и трудным для обнаружения. Механизм работы Xeon Sender Xeon Sender использует действительные учетные данные для рассылки сообщений через множество … Читать далее

Российская хакерская группа APT29 применяет эксплоиты iOS и Android от коммерческих разработчиков шпионского ПО

Два смартфона с трещинами, между ними фигурка Android и замки на фоне цифровых данных.

Исследователи из Google Threat Analysis Group (TAG) обнаружили, что российская хакерская группа APT29, также известная как Midnight Blizzard и Cozy Bear, использует эксплоиты для iOS и Android, разработанные коммерческими производителями шпионского программного обеспечения. Эта информация проливает свет на новые тактики, применяемые известными кибергруппировками, и подчеркивает растущую сложность ландшафта кибербезопасности. Серия атак на правительственные сайты Монголии … Читать далее

Критические уязвимости в умных колонках Sonos: анализ угроз и меры безопасности

Современный смарт-динамик с мультимедийными эффектами и слушателями.

Исследователи из NCC Group недавно обнародовали информацию о серьезных уязвимостях в популярных умных колонках Sonos, одна из которых потенциально позволяла злоумышленникам удаленно подслушивать пользователей. Этот инцидент подчеркивает растущую важность кибербезопасности в сфере Интернета вещей (IoT) и необходимость постоянного мониторинга и обновления устройств. Анализ уязвимости CVE-2023-50809 Основная уязвимость, получившая идентификатор CVE-2023-50809, позволяла атакующим, находящимся в зоне … Читать далее

Xiaomi внедряет инновационную технологию обнаружения скрытых камер в смартфоны

Смартфон на фоне абстрактной цифровой среды с элементами безопасности.

Компания Xiaomi готовится представить революционную функцию обнаружения скрытых камер в своих смартфонах, что может стать значительным прорывом в области защиты приватности пользователей. Эта инновационная технология, вероятно, будет интегрирована в грядущее обновление операционной системы HyperOS 2.0, демонстрируя серьезный подход Xiaomi к вопросам кибербезопасности. Принцип работы новой функции безопасности По информации из достоверных источников, новая функция Xiaomi … Читать далее

Эксперты предупреждают о росте сложных фишинговых атак на компании

Замок окружен морем и фантастическими существами, символизирующими киберзащиту.

Согласно последнему отчету компании Positive Technologies, во втором квартале 2023 года наблюдается тревожная тенденция роста сложных фишинговых атак на организации. Эксперты по кибербезопасности выявили новые схемы, использующие изощренные методы социальной инженерии для проникновения в корпоративные сети. Социальная инженерия остается ключевым вектором атак Исследование показало, что социальная инженерия применялась в 51% успешных атак на организации. При … Читать далее

Арест основателя Telegram: кибербезопасность под угрозой?

Арест основателя Telegram: кибербезопасность под угрозой

24 августа 2024 года мировое сообщество кибербезопасности было потрясено новостью об аресте Павла Дурова, основателя популярного мессенджера Telegram, во Франции. Это событие вызвало бурные дискуссии о балансе между защитой персональных данных и национальной безопасностью, а также о роли технологических компаний в борьбе с киберпреступностью. Официальная позиция французских властей Президент Франции Эмманюэль Макрон выступил с официальным … Читать далее