Ad

Последние новости: Кибербезопасность

Ralph Lauren попала в историю с возможной атакой через подрядчика: компания пока молчит

от Маша Даровская

Escudo Digital сообщает, что группа CoinbaseCartel заявила о взломе Ralph Lauren через третью сторону, а сама компания на тот момент не дала комментариев. Состав утекших данных и география возможного инцидента не раскрыты. Параллельно та же группировка приписывает себе атаки на …

Читать далее

EvilTokens превратил фишинг в готовый сервис для угона аккаунтов Microsoft 365

от Маша Даровская

Исследователи обнаружили EvilTokens — новый сервис формата phishing-as-a-service, который использует device code phishing для захвата аккаунтов Microsoft 365. Рассказываем, как работает схема, чем она опасна и что делать компаниям.

Читать далее

Хакеры научились не шуметь: в сетях российских компаний они проводят в среднем 42 дня

от Маша Даровская

В российских компаниях среднее время скрытого присутствия злоумышленников достигло 42 дней, а в отдельных случаях — 181 дня. Почему атаки стали тише, какую роль играют фишинг, подрядчики и теневые ИТ-активы, и что это меняет для бизнеса.

Читать далее

Кибератака оставила водителей в США без машин: часть автомобилей не заводится из-за сбоя сервисов

от Маша Даровская

Intoxalock сообщила о киберинциденте, который нарушил работу сервисов алкозамков в 46 штатах США. У части водителей возникли проблемы с запуском автомобилей и обязательной калибровкой устройств.

Читать далее

Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции

от Дарья Морозова

Семь страниц вместо сорока. Новая киберстратегия Трампа делает ставку на наступательные операции и обещает бизнесу упрощение регулирования. Одновременно подписан указ о борьбе с транснациональной киберпреступностью.

Читать далее

Хакеры атакуют кадровиков через поддельные резюме и отключают антивирусы на уровне ядра Windows

от Адриан Ванс

Поддельное резюме в облачном хранилище запускает цепочку заражения и отключает антивирусы на уровне ядра Windows. По данным Aryaka, за кампанией BlackSanta стоит предположительно русскоязычная группировка, действующая более года.

Читать далее

JavaScript-червь атаковал Википедию: 3996 страниц и 85 пользователей за 23 минуты

от Артем Сафонов

Самораспространяющийся JavaScript-червь поразил проекты Wikimedia Foundation 5 марта. За 23 минуты он изменил 3996 страниц и перезаписал скрипты 85 редакторов. Вредоносный код хранился в русской Википедии с 2024 года — его случайно активировал инженер фонда во время проверки.

Читать далее

Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы

от Адриан Ванс Статья

За два года ни один исследователь не реализовал критический сценарий. Компания ответила 66-кратным повышением выплат.

Читать далее