TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Отправка большего количества кода AI, чем вы можете защитить? Посмотрите, как контролировать задолженность по возмещению ущерба
Безопасность авг 24, 2026

Отправка большего количества кода AI, чем вы можете защитить? Посмотрите, как контролировать задолженность по возмещению ущерба

Если ваши разработчики используют инструменты ИИ-кодирования, вы, вероятно, уже видите их преимущества: более быстрая разработка, больше кода и меньше времени, затрачиваемого на рутинную работу. Самое сложное – это то, что будет потом. ИИ также может внедрять пакеты с открытым исходным кодом такими темпами, с которыми ваша команда безопасности никогда не сможет справиться. Больше зависимостей означает больше уязвимостей для проверки, больше работы по исправлению и накопившийся объем невыполненной работы.

Распространение вредоносного ПО Weedhack через поддельные клиенты Minecraft и отравление SEO
Безопасность авг 24, 2026

Распространение вредоносного ПО Weedhack через поддельные клиенты Minecraft и отравление SEO

Исследователи кибербезопасности обнаружили, что несколько веб-сайтов по-прежнему активно распространяют среди геймеров семейство вредоносных программ, известное как Weedhack, маскируясь под клиентов Minecraft. McAfee Labs заявила, что обнаружила и заблокировала более 6300 попыток доступа к вредоносным сайтам, добавив, что она обнаружила похожие игровые веб-сайты, созданные для имитации законных проектов, включая брендинг, списки функций, часто задаваемые вопросы,

⚡ Еженедельный обзор: атаки на ПЛК с использованием искусственного интеллекта, атаки на GitLab, утечки ключей Stripe и многое другое
Безопасность авг 24, 2026

⚡ Еженедельный обзор: атаки на ПЛК с использованием искусственного интеллекта, атаки на GitLab, утечки ключей Stripe и многое другое

Пакет устанавливается. Откроется приглашение для входа. Коробка стоит под открытым небом. Пока ничего необычного не выглядит. Примерно такое настроение на этой неделе. Надежные инструменты становятся враждебными, старые слабые места привлекают новое внимание, ИИ удешевляет работу с эксплойтами, а исследователи продолжают находить атаки, которые кажутся сложнее, чем они есть на самом деле. Много чего нужно убрать. Вот короткая версия. ⚡ Угроза недели США.

WordlistLoader доставляет Amatera через ClickFix, SynkLoader фиширует пароли Windows
Безопасность авг 24, 2026

WordlistLoader доставляет Amatera через ClickFix, SynkLoader фиширует пароли Windows

Исследователи кибербезопасности отметили два новых семейства вредоносных программ под названием WordlistLoader и SynkLoader, которые используются для доставки полезных данных следующего этапа и, вероятно, для продажи доступа группам программ-вымогателей. Согласно выводам Gen Digital, WordlistLoader используется для доставки Amatera Stealer (также известного как ACR Stealer или AcridRain Stealer) через кампании ClearFake, в которых используется ClickFix (также известный как FakeCaptcha).

Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись
Безопасность авг 24, 2026

Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись

Red Hat и проект Keycloak выпустили исправления для устранения критической уязвимости в безопасности сервера управления идентификацией и доступом с открытым исходным кодом, которая может позволить неаутентифицированному удаленному злоумышленнику захватить контроль над любой учетной записью пользователя путем принудительного сброса пароля. Уязвимости, получившей идентификатор CVE CVE-2026-18963, присвоен рейтинг 9,1 по системе оценки CVSS компании Red Hat, которая действует как

Операция QUICSILVER нацелена на правительство и ИТ Мьянмы с помощью бэкдора QUICAgent
Безопасность авг 24, 2026

Операция QUICSILVER нацелена на правительство и ИТ Мьянмы с помощью бэкдора QUICAgent

Исследователи кибербезопасности отметили кампанию кибершпионажа, направленную против Мьянмы, в которой используются приманки для приглашения на выпускные церемонии для доставки бэкдора Go под названием QUICAgent. По данным Seqrite Labs, кампания под кодовым названием Operation QUICSILVER нацелена на правительственный сектор и сектор информационных технологий. По оценкам, эта деятельность является работой злоумышленника, связанного с Китаем, с умеренной

Огромная тень: почему 5% пользователей ИИ представляют собой самый большой риск для вашей безопасности
Безопасность авг 24, 2026

Огромная тень: почему 5% пользователей ИИ представляют собой самый большой риск для вашей безопасности

Большие риски безопасности проявляются в маленьких упаковках. В то время как группы корпоративной безопасности сосредоточены на контроле роста числа сотрудников, использующих ChatGPT и Claude для быстрого составления проектов, более серьезную угрозу представляет горстка супер-адаптеров ИИ, которые незаметно внедряют непроверенные инструменты в критически важные бизнес-операции. Согласно новому исследованию, опубликованному Akamai, 5% крупнейших предприятий

UAT-10147 использует искусственный интеллект для масштабирования атак на серверы, развертывает SPECTER с обходом EDR и руткитом Linux
Безопасность авг 24, 2026

UAT-10147 использует искусственный интеллект для масштабирования атак на серверы, развертывает SPECTER с обходом EDR и руткитом Linux

Исследователи кибербезопасности раскрыли подробности китайскоязычной группы киберпреступников под названием UAT-10147, которая нацелена на веб-серверы Windows и Linux по всему миру в сфере образования, средств массовой информации, технологий и игр. Подавляющее большинство целей расположено в Бразилии, Боливии, Китае, Канаде и Вьетнаме. Подробности деятельности угрозы стали известны после обнаружения открытого

TikTok согласился на выплату 400 миллионов долларов по иску США о конфиденциальности детей
Безопасность авг 22, 2026

TikTok согласился на выплату 400 миллионов долларов по иску США о конфиденциальности детей

Министерство юстиции США (DoJ) объявило в пятницу, что TikTok, принадлежащий ByteDance, заплатит 400 миллионов долларов для урегулирования иска 2024 года, обвиняющего компанию в нарушении законов о конфиденциальности детей в стране. В рамках мирового соглашения платформа социальных сетей выплатит 300 миллионов долларов немедленно и еще 100 миллионов долларов «после вступления в силу приказа об отмене постановления о предварительном согласии, вынесенного против

14 зараженных троянами пакетов npm удаляют бэкдор Linux RedC2 4.0 с помощью C2 с помощью искусственного интеллекта
Безопасность авг 22, 2026

14 зараженных троянами пакетов npm удаляют бэкдор Linux RedC2 4.0 с помощью C2 с помощью искусственного интеллекта

Исследователи кибербезопасности обнаружили набор зараженных троянами пакетов npm, которые маскируются под рабочие утилиты календаря и полос, но предназначены для скрытной доставки Linux-имплантата на базе искусственного интеллекта (ИИ), получившего название RedC2 4.0. «Когда модуль загружается, он находит связанный двоичный файл, помечает его как исполняемый и запускает как отдельный фоновый процесс», — TrendAI, компания Trend Micro.

Собственный драйвер Microsoft Defender можно использовать для удаления программного обеспечения безопасности при загрузке
Безопасность авг 21, 2026

Собственный драйвер Microsoft Defender можно использовать для удаления программного обеспечения безопасности при загрузке

Компания Check Point Research раскрыла метод, который использует собственный законно подписанный драйвер восстановления во время загрузки Microsoft Defender для выполнения произвольных операций с файлами и реестром на уровне ядра в системах Windows, начиная с Windows 7 до Windows 11 25H2, без каких-либо уязвимостей программного обеспечения и без импорта драйверов из-за пределов машины. Драйвер BTR.sys (средство удаления времени загрузки) представляет собой

Вредоносное ПО для автомобилей Android распространяется через встроенные программы обновления для мошенничества с рекламой и прокси-ботнета
Безопасность авг 21, 2026

Вредоносное ПО для автомобилей Android распространяется через встроенные программы обновления для мошенничества с рекламой и прокси-ботнета

Исследователи кибербезопасности отметили новое семейство вредоносных программ, специально разработанное для заражения встроенного программного обеспечения головного устройства автомобиля на базе Android, разработанного DoFun. «Лаборатория Касперского», обнаружившая угрозу в июне 2026 года, заявила, что конечной целью вредоносного ПО является обслуживание многоэтапного загрузчика, обеспечивающего мошенничество с рекламой и создание прокси-ботнета. «Вредоносная программа распространялась через встроенные программы обновления

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.