Угрозы безопасности

Угроза информационной безопасности. Уязвимости, вредоносные атаки, взломы, ложные срабатывания антивирусов

Последние статьи

2025-03-28
Исследователи выявили платформу Morphing Meerkat, предоставляющую услуги фишинга как сервиса. Она маскируется с помощью DNS-over-HTTPS и подделывает страницы входа для 114 сервисов, включая Gmail и Outlook, избегая обнаружения стандартными средствами
2025-03-28
Mozilla устранила критическую уязвимость CVE-2025-2857 в Firefox для Windows, позволявшую обойти песочницу браузера. Проблема схожа с недавно устранённой уязвимостью в Chrome, использовавшейся в атаках против российских пользователей.
2025-03-24
Более 3 млн пользователей пострадали от взлома популярных расширений Chrome, включая блокировщики рекламы. Рассказываем, как проверить свои расширения и защитить личные данные от злоумышленников
2025-03-24
Через уязвимость в приложении Keenetic злоумышленники получили доступ к данным более 1 млн пользователей, в основном из России. Утекли логины, VPN-пароли и настройки роутеров. Компания рекомендует сменить пароли
2025-03-12
Apple выпустила экстренные обновления для устранения уязвимости нулевого дня CVE-2025-24201 в WebKit, использованной в сложных атаках. Исправления затрагивают iOS, macOS, visionOS и Safari. Компания рекомендует срочное обновление для защиты устройств, так как эксплойт мог использоваться против целевых жертв
2025-03-07
Microsoft пресекла масштабную вредоносную рекламную кампанию, затронувшую миллион Windows ПК через пиратские стриминговые сайты. Вредоносное ПО доставлялось через GitHub и использовалось для кражи данных и удалённого доступа.
2025-03-06
Эксперты HUMAN и Google снова пресекли деятельность ботнета BadBox, заразившего более 500 тысяч Android-устройств. Однако опасность сохраняется: заражены сотни тысяч планшетов, ТВ-боксов и смартфонов без сертификации Google Play
2025-02-27
Microsoft удалила два популярных расширения для VSCode — Material Theme – Free и Material Theme Icons – Free — из-за угроз безопасности. Специалисты обнаружили в них вредоносный код, а разработчик утверждает, что проблема связана с устаревшей зависимостью. Рекомендуется удалить затронутые расширения
2025-02-26
Сервис Have I Been Pwned (HIBP) обновил свою базу, добавив 284 миллиона аккаунтов, украденных инфостилером и найденных в Telegram-канале «ALIEN TXTBASE». Также загружены 244 млн новых паролей в Pwned Passwords. Теперь операторы сайтов могут искать утекшие учетные данные по домену или сайту
2025-02-24
Эксперты «Лаборатории Касперского» обнаружили вредоносное ПО на GitHub, замаскированное под ботов, утилиты и игровые читы. Злоумышленники крадут данные и криптовалюту, а их жертвами чаще всего становятся пользователи из России, Турции и Бразилии
2025-02-24
SpyLend, маскируясь под финансовый инструмент, оказался мошенническим сервисом кредитования, крадущим данные пользователей. Оно входит в группу SpyLoan и использует украденную информацию для вымогательства. Несмотря на удаление из Google Play, приложение продолжает работать на заражённых устройствах
2025-02-12
Google устранила уязвимость, позволявшую раскрывать email-адреса владельцев YouTube-аккаунтов через API YouTube и Pixel Recorder. Исследователи смогли извлечь уникальный идентификатор Gaia ID и преобразовать его в email. Ошибка была исправлена 9 февраля 2025 года
2025-02-11
Apple выпустила экстренные обновления безопасности для устранения уязвимости нулевого дня, которую, по словам компании, использовали в целенаправленных и «чрезвычайно сложных» атаках
2025-02-06
AMD устранила критическую уязвимость (CVE-2024-56161), позволявшую загружать вредоносные патчи микрокода на процессоры без проверки подписи. Уязвимость затрагивала SEV-SNP, создавая угрозу целостности данных. AMD выпустила обновления микрокода и BIOS, рекомендуя срочное обновление систем
2025-01-30
Эксперты «Доктор Веб» зафиксировали рост рекламных и банковских троянов, шпионских программ и мошеннического ПО для Android. В 2024 году злоумышленники активно обходили детектирование, заражали ТВ-приставки и публиковали вредоносный код в Google Play