атака

  1. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  2. NewsMaker

    Новости Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

    Китайцы нашли обход, пока вы обновлялись. Microsoft подтвердила, что за атакой на локальные инсталляции SharePoint Server стоят три хакерские группы, связанные с Китаем. Как следует из отчёта Microsoft , ещё с начала июля уязвимости CVE-2025-53770 и CVE-2025-53771 активно эксплуатировались...
  3. NewsMaker

    Новости Дыра в Wi-Fi: $50 устройство открывает вход в корпоративную сеть

    HPE предупреждает об уязвимости в Aruba Instant On. Компания Hewlett-Packard Enterprise предупредила о критической уязвимости в точках доступа Aruba Instant On. В устройствах обнаружены встроенные учётные данные, с помощью которых злоумышленники могут обойти стандартную авторизацию и получить...
  4. NewsMaker

    Новости 5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

    Вы уверены в своих зависимостях? Хакеры внедрили вредоносный код в популярные пакеты npm, воспользовавшись фишинговой атакой на сопровождающих проекты. Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm. Получив...
  5. NewsMaker

    Новости 0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

    Украденные ключи делают патчи бессмысленными. В Microsoft SharePoint Server обнаружена критическая уязвимость , которую уже начали использовать в ходе масштабной хакерской кампании. Речь идёт о нулевом дне с идентификатором CVE-2025-53770, которому присвоена угрожающая оценка 9.8 балла из...
  6. NewsMaker

    Новости Включили FIDO2 для защиты — облегчили работу хакерам: парадокс современной безопасности

    Многофакторка в деле. Один фактор — ты, второй — твоя наивность. Киберпреступники из группы PoisonSeed научились обходить защиту FIDO2 , не взламывая саму технологию, а хитро используя одну из её легальных функций — вход с другого устройства. Благодаря этому приёму злоумышленники добиваются...
  7. NewsMaker

    Новости CVSS 10.0: критическая дыра в Wing FTP открыла дорогу к Airbus и ВВС США

    Уязвимость позволяет выполнять команды от имени root. Исследователи из Huntress зафиксировали активную эксплуатацию критической уязвимости в Wing FTP Server — всего через сутки после её публичного раскрытия. Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0)...
  8. NewsMaker

    Новости Io_uring как бэкдор: хакеры превратили Linux против самого себя

    Одна функция ядра Linux уничтожила миллиарды долларов защиты. Новый инструмент RingReaper вызвал обеспокоенность среди специалистов по кибербезопасности и команд, занимающихся тестированием на проникновение. Программа использует легитимную и мощную функцию ядра Linux под названием io_uring...
  9. NewsMaker

    Новости RisingAttacK — ученые «убили» миллиардную индустрию ИИ одной программой

    Метод, который делает видимое невидимым для ИИ. Исследователи из Университета Северной Каролины разработали новый способ обмана систем искусственного интеллекта, которые анализируют изображения. Метод получил название RisingAttacK и может заставить ИИ «не видеть» объекты, которые явно...
  10. NewsMaker

    Новости Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

    Атака затронула десятки компаний и обошла защиту Microsoft. Исследователи из Varonis Threat Labs обнаружили новую фишинговую кампанию, в которой злоумышленники используют малозаметную функцию Microsoft 365 под названием Direct Send. Эта функция изначально предназначена для отправки писем с...
  11. NewsMaker

    Новости Камера за $50, которая стоит дороже F-35. Иран нашёл способ видеть сквозь стены Израиля

    Хакинг систем видеонаблюдения выходит из-под контроля. Иранские хакеры взламывают домашние камеры видеонаблюдения, чтобы отслеживать перемещения израильтян в режиме реального времени. Об этом сообщил бывший заместитель главы Национального киберуправления Израиля Рафаэль Франко. По его словам...
  12. NewsMaker

    Новости Цель — инженер. Время — 01:00. Метод — фишинг. Итог — украдены ключи и установлен майнер

    Librarian Ghouls атакуют под утро: вы проснулись, а доступов уже нет. Сотни корпоративных пользователей в России подверглись ночным атакам со стороны одной из хакерских группировок. Об этом ТАСС сообщили в пресс-службе «Лаборатории Касперского». По данным специалистов, кампания началась в...
  13. NewsMaker

    Новости Каждый второй USB-порт в аэропорту — ловушка. А первый просто притворяется безопасным

    Почему производители смартфонов молчат о главной угрозе. Каждый год, особенно перед праздниками, тема «juice jacking» — кражи данных через публичные зарядные станции — всплывает в заголовках. Хотя реальных атак зафиксировано гораздо меньше, чем предостережений, официальные предупреждения...
  14. NewsMaker

    Новости ИИ показал хакерам, кто тут босс

    На CTF машины обошли большинство человеческих команд. Команда исследователей из Palisade Research опубликовала необычный отчёт о возможностях современных ИИ в области наступательной кибербезопасности . Впервые системы искусственного интеллекта были допущены к полноценному участию в...
  15. NewsMaker

    Новости Забудьте всё, что знали о DDoS: ботнет на 4,6 млн устройств обрушился на российский госресурс

    В DDoS-атаке участвовали США, Индия, Вьетнам и не только. 21 мая 2025 года компания Curator сообщила о выявлении и нейтрализации самой масштабной DDoS-атаки за всё время наблюдений. Атака была зафиксирована 16 мая и была направлена на одну из организаций в категории «Государственные ресурсы»...
  16. NewsMaker

    Новости Apple устранила две 0day уязвимости, использованные в атаках на iPhone

    Компания выпустила экстренное обновление для всех своих платформ, включая iOS, macOS и visionOS. Apple выпустила внеплановые обновления безопасности для своих устройств, чтобы закрыть две опасные уязвимости нулевого дня, которые уже использовались в «чрезвычайно сложной атаке» против...
  17. NewsMaker

    Новости Две новые функции Gmail. Каждая по отдельности — круто. Вместе — катастрофа

    Почта, изобретённая до интернета вещей, не выдерживает натиска умных атак. Gmail и другие почтовые сервисы, включая Outlook и Apple Mail, срочно нуждаются в переосмыслении — и причиной этого стал вовсе не прогресс, а угроза со стороны ИИ. По мнению Symantec , Cofense и Hoxhunt , атаки...
  18. NewsMaker

    Новости Slopsquatting: спросил ИИ — установил вирус

    Это выглядит как библиотека...но её никогда не существовало. Большие языковые модели уже стали неотъемлемой частью современного программирования. Автодополнение кода, помощь в построении логики, генерация скриптов — всё это даёт ощутимую прибавку в скорости и удобстве. Однако наряду с...
  19. NewsMaker

    Новости «Дайте рекомендацию коллеге»: фраза, с которой начинается атака на завод

    Фишинг нового поколения атакует российскую промышленность. Эксперты RED Security SOC и компании CICADA8 сообщили о деятельности хакерской группировки, которая осуществляет целевые атаки на российские предприятия в сферах промышленности и машиностроения. Злоумышленники используют продвинутые...
  20. NewsMaker

    Новости CVE-2025-2783: хакеры пробили Chrome через фейл в Windows

    «Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт. В марте 2025 года специалисты «Лаборатории Касперского» зафиксировали целевую атаку с применением ранее неизвестного сложного вредоносного ПО. Распространение происходило через тщательно подготовленные фишинговые письма...
  21. NewsMaker

    Новости 23 000 компаний под ударом: вредоносный код в GitHub Actions похищает пароли

    Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов. Программное обеспечение с открытым исходным кодом, используемое более чем 23 000 организациями, было скомпрометировано вредоносным кодом, похищающим учетные данные. Хакеры получили...
  22. NewsMaker

    Новости Карта самых популярных угроз на внешней поверхности атаки

    Эксперты Start X разобрали причины появления угроз и предложили рекомендации по их предотвращению. Чтобы защитить компанию, важно выявлять публичные активы и угрозы, которые они содержат, а также видеть связь между появлением этих угроз и небезопасными действиями сотрудников. Команда Start...
  23. NewsMaker

    Новости Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o

    Найден способ внедриться в «мозги» ИИ без взлома. Ученые из США и Сингапура разработали новый способ манипуляции памятью LLM-моделей, который позволяет злоумышленникам незаметно вмешиваться в работу ИИ. Новый метод MINJA (Memory INJection Attack) может изменять поведение ИИ-агентов без...
  24. NewsMaker

    Новости CommuniGate Pro: 2000 российских почтовых серверов под угрозой взлома

    Мартовский дайджест трендовых уязвимостей. Эксперты Positive Technologies в марте 2025 года назвали четыре наиболее опасные уязвимости, угрожающие безопасности пользователей. Проблемы затрагивают продукты Microsoft, сетевые устройства Palo Alto Networks и почтовые серверы CommuniGate Pro...
  25. NewsMaker

    Новости 300 Гбит/с против серверов: кто стоит за атаками на российские игры?

    StormWall выявил двукратный рост кибератак на развлекательную сферу. В январе 2025 года в России зафиксирован резкий рост числа DDoS-атак на сферу развлечений, сообщили ТАСС в компании StormWall. Количество атак увеличилось вдвое по сравнению с январем 2024 года, а их мощность достигала 300...