Новости / Киберугрозы

Специалисты представили исследование о сервисах аренды поддоменов

https://www.wiz.io/blog/is-your-organization-leaking-sensitive-dynamic-dns-data-heres-how-to-find-out

Площадки позволяют любому пользователю получить домен третьего уровня и развернуть на нём собственный контент, причём контроль со стороны владельцев доменов минимален. Такая свобода привлекает злоумышленников: арендованные поддомены используются для C2-трафика, фишинга и хостинга вредоносных нагрузок. В Silent Push заявляют, что в реальном времени …

Читать пост

Как в даркнете подделывают видео и голоса по заказу

Как в даркнете подделывают видео и голоса по заказу

Эксперты «Лаборатории Касперского» выявили в даркнете объявления об услугах по созданию видео- и аудиодипфейков в реальном времени. Стоимость таких предложений начинается от 50 долларов за видео и от 30 долларов за голосовой дипфейк. Анализ проводился на русскоязычных и англоязычных ресурсах. Об этом компания сообщила на конференции Kaspersky Cyber …

Читать пост

В Америке обнаружены скрытые модули связи в оборудовании для солнечных автозарядных станций

https://shop220.ru/zaryadnye-stantsii-dlya-elektromobiley.htm?srsltid=AfmBOor3_CHyNi0yJJktGCySl7618hoHKdRKWcLkj8a8NyMamT0jky0c

Федеральное управление автомобильных дорог (FHWA) разослало в конце августа конфиденциальное уведомление, в котором рекомендовало операторам дорог проверяь используемые системы на предмет неучтённых радиомодулей. Речь идёт о компонентах, встроенных в блоки управления батареями и преобразователи питания, которые применяются в зарядках для электромоб …

Читать пост

"Лаборатория Касперского" опубликовала анализ атакующих РФ кибергрупп

ЛК

В отчёте описаны 14 группировок, их тактики и инструменты, а также подтверждены связи между ними. Эксперты выделили три связки атакующих. В первую вошли хактивисты, действующие из идеологических соображений и стремящиеся нарушить работу инфраструктуры. Среди них отмечены TWELVE, BlackJack, Head Mare, C.A.S и Crypt Ghouls. Это передаёт Securitylab.

Читать пост

Мошенники начали активно использовать видеозвонки FaceTime, чтобы вызывать у людей больше доверия

https://www.howtogeek.com/705258/how-to-turn-off-fake-eye-contact-in-facetime-on-iphone/

Об этом рассказал глава комитета Госдумы по вопросам собственности, член Национального финансового совета Банка России Сергей Гаврилов, передаёт Securitylab. По его словам, популярность сервиса выросла на фоне ограничений и замедлений звонков в Telegram и WhatsApp, и злоумышленники этим пользуются: многие пользователи переключились на встроенную ви …

Читать пост

Исследование Yandex B2B Tech: рост атак на облачные среды

https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches

За первое полугодие 2025 года команда безопасности Yandex B2B Tech зафиксировала более 25 тысяч попыток атак на облачные и гибридные инфраструктуры. Аналитики отмечают качественный сдвиг в тактиках киберпреступников: вместо сложных методов обхода систем защиты злоумышленники всё чаще используют легитимные учётные данные. В 54% случаев атаки начинал …

Читать пост

PhantomCore нацелена на критически значимую инфраструктуру России

кибершпионаж

С мая по июль специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) выявили более 180 заражённых систем в российских организациях, пишет Securitylab. Первое заражение было зафиксировано 12 мая, а пик пришёлся на июнь: 56% всех случаев пришлось на 30 июня. В среднем злоумышленники находились в …

Читать пост

APT-группировки стали чаще использовать фишинг даже в сложных атаках

фишинг

Во втором квартале 2025 года специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies отчитались о росте активности киберпреступных группировок против российских организаций. Основным вектором атак оставались фишинговые письма, как по распространённым сценариям, так и с использованием уязвимостей нулевого д …

Читать пост

Исследование сложных кибератак в 1 полугодии

цели атакующих

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» провели исследование динамики киберугроз в 1 полугодии 2025 по сравнению с 1 полугодием 2024 г. Об этом пишет ITBestsellers.

Читать пост

Paper Werewolf атакует российские компании через WinRAR

https://www.reddit.com/r/privacy/comments/1itoch8/new_winrar_version_strips_windows_metadata_to/

В июле — начале августа 2025 года кибершпионская группировка Paper Werewolf провела серию атак на организации в России и Узбекистане. Для заражения систем использовались фишинговые письма с вложенными RAR-архивами, замаскированными под важные документы. На самом деле в них находилось вредоносное ПО, которое устанавливалось при распаковке благодаря …

Читать пост

Новый троянец-шпион LunaSpy ориентирован на пользователей Android в России

Android

Вредонос используется в связке с приёмами социальной инженерии, предположительно как вспомогательный инструмент для хищения денег. На это указывают особенности его функциональности и сценарии распространения. По данным компании, летом 2025 года было зафиксировано более трёх тысяч атак с применением LunaSpy.

Читать пост

Киберпреступников привлекают старые уязвимости в Wi-Fi-камерах и видеорегистраторах D-Link

https://www.amazon.nl/D-Link-DCS-2530L-DCS-2530L/dp/B01KNIYFJU

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) официально включило три опасные уязвимости в свой каталог активно эксплуатируемых угроз (KEV) — несмотря на то, что все они были обнаружены ещё несколько лет назад. Это решение принято на фоне новых свидетельств о том, что злоумышленники продолжают атаковать уязвимые устройст …

Читать пост

Cobalt Strike атакует через GitHub и соцсети, нацеливаясь на российский бизнес

https://rhisac.org/threat-intelligence/campaign-cobalt-beacons/

«Лаборатория Касперского» сообщила об очередной волне кибератак с использованием Cobalt Strike Beacon — инструмента для удалённого управления, который активно применяется для взлома систем и кражи данных, передаёт Securitylab. Вредоносное ПО распространяется через зашифрованный код, размещённый в профилях на популярных цифровых платформах, таких ка …

Читать пост

Мошенники-провокаторы используют подарки в Telegram как повод для жалоб Роскомнадзору

Роскомнадзор

Злоумышленники используют цифровые подарки в Telegram как канал скрытой рекламы запрещённого контента или иной противоправной информации. Об этом ТАСС сообщил член комитета Госдумы по информационной политике, федеральный координатор проекта «Цифровая Россия» от партии «Единая Россия» Антон Немкин.

Читать пост

Новая продвинутая фишинговая кампания направлена на кражу логинов и паролей от корпоративной почты

фишинг

Злоумышленники рассылают персонализированные письма, замаскированные под внутренние сообщения от отдела кадров, передаёт исследование "Лаборатории Касперского". Ключевая особенность атак — настройка не только текста, но и вложений. В письмах получателей называют по имени как в теле сообщения, так и в прилагаемом файле. Сам документ якобы содержит и …

Читать пост

Троян Batavia атакует промышленность России

ЛК

С июля 2024 года в России продолжается масштабная целевая кампания с использованием ранее неизвестного шпионского ПО Batavia. По данным "Лаборатории Касперского", атаки направлены на промышленные и научные организации. Рассылка вредоносных писем с темой подписания договоров привела к заражению как минимум сотни устройств в десятках компаний.

Читать пост

Модификация ботнета Mirai под названием RapperBot угрожает устройствам видеонаблюдения по всему миру

https://cisoclub.ru/hakery-vypustili-botnet-sposobnyj-ubit-bolshinstvo-kompanij/

На международной конференции Botconf , которая прошла в мае 2025 года во французском Анже, специалисты из NICT CSRI представили результаты своего трёхлетнего расследования вируса RapperBot.

Читать пост

Librarian Ghouls охотится за данными российских предприятий и технических вузов по ночам

ЛК

Злоумышленники действуют с часа ночи до пяти утра по местному времени: за это время они пытаются украсть учётные данные и заразить устройство жертвы майнером. Эксперты «Лаборатории Касперского» обнаружили новую волну сложных целевых атак группы Librarian Ghouls. Кампания началась в декабре 2024 года и активна до сих пор. За это время с действиями з …

Читать пост

Новая модификация ботнета Mirai взяла на вооружение уязвимости в устройствах видеонаблюдения TBK

TBR

Уязвимость впервые была раскрыта исследователем под псевдонимом netsecfish в апреле 2024 года. Для эксплуатации используется специально сформированный POST-запрос к одному из уязвимых API-эндпоинтов, через который с помощью параметров mdb и mdc выполняются произвольные команды в системе.

Читать пост

Эксперты Лаборатории Касперского представили анализ киберугроз для организаций в Бразилии

Бразилия

Бразилия — страна с крупной экономикой и разнообразием отраслей, что делает её ключевой целью злоумышленников в Латинской Америке. Наиболее значимая угроза — атаки с использованием программ-вымогателей . В даркнете зафиксирована активность групп, публикующих информацию о взломах и предлагающих украденные данные, если жертва не выплатила выкуп. В 20 …

Читать пост

Подписаться на новости