компрометация

  1. NewsMaker

    Новости Джинсы выдержали, люди подвели: Levi Strauss взломали простым телефонным звонком

    Злоумышленники обманули трех работников, проникли во внутренние системы и успели похитить корпоративные данные. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Опубликованы подробности последствий крупнейшей в 2026 году атаки на открытый код

    ChainDrop использовал популярные библиотеки с сотнями миллионов загрузок и показал, насколько быстро компрометация разработчика расходится по цепочке поставок. <div class="articl-text-cover"...
  3. NewsMaker

    Новости Крупнейшая хакерская атака 2026 года: червь Shai-Hulud заразил 1000 npm-пакетов с 2 млрд скачиваний

    Более тысячи заражённых компонентов могли попасть в приложения через непрямые зависимости, о которых разработчики даже не знали. <div class="articl-text-cover"...
  4. NewsMaker

    Новости Каждая пятая компания в России уже взломана, но живёт как ни в чём не бывало

    60% скрытых атак нацелены не на кражу денег, а на промышленный шпионаж. Каждая пятая российская компания, обратившаяся в BI.ZONE для профилактической проверки на компрометацию, уже имеет злоумышленников в своей инфраструктуре, не зная об этом. К такому выводу пришли специалисты BI.ZONE...
  5. NewsMaker

    Новости Как заставить ИИ выдать все ваши секреты? Просто попросите его об этом вежливо (и по-хакерски)

    Под угрозой ключи API, токены и переписки из-за открытых панелей и ошибок настройки. Представьте помощника, которому вы доверяете почту, календарь и браузер, а он сам открывает сайты, нажимает кнопки и выполняет поручения. Звучит удобно, пока не выясняется, что достаточно одной ошибки в...
  6. NewsMaker

    Новости Как заставить ИИ выдать все ваши секреты? Просто попросите его об этом вежливо (и по-хакерски)

    Под угрозой ключи API, токены и переписки из-за открытых панелей и ошибок настройки. Представьте помощника, которому вы доверяете почту, календарь и браузер, а он сам открывает сайты, нажимает кнопки и выполняет поручения. Звучит удобно, пока не выясняется, что достаточно одной ошибки в...
  7. NewsMaker

    Новости В российском TrueConf Server нашли цепочку 0-day уязвимостей, позволяющую удаленно выполнять команды

    Ошибки авторизации и отсутствие ограничений на вход облегчают захват хоста. В корпоративном сервере видеосвязи TrueConf Server выявлены 0-day уязвимости. Исследователи СайберОК обнаружили цепочку уязвимостей, которая при последовательной эксплуатации может привести к компрометации хоста...
  8. NewsMaker

    Новости ToolShell, Zingdoor и ShadowPad: как одна уязвимость SharePoint привела к волне кибератак по всему миру

    От веб-шелла до полного контроля: хронология скоординированной вредоносной кампании. В середине лета 2025 года уязвимость ToolShell ( CVE‑2025‑53770 ) стала отправной точкой крупной волны компрометаций — злоумышленники использовали брешь на серверах SharePoint вскоре после того, как Microsoft...
  9. NewsMaker

    Новости Ваши пароли в открытых логах: ошибка или новая фишка GitHub?

    Хакеры устали прятаться и начали сливать пароли открыто. Пока специалисты изучали детали компрометации популярного действия GitHub tj-actions/changed-files , стало ясно, что хакеры проникли в экосистему GitHub гораздо раньше, чем предполагалось. Исходной точкой всей цепочки стал утечка...
  10. NewsMaker

    Новости Кто защитит защитников? ИБ-компания Rubrik стала жертвой хакеров

    Преступники доказали: даже самая надёжная система может быть взломана. Американская ИБ-компания Rubrik зафиксировала несанкционированный доступ к одному из своих серверов логирования. Аномальная активность была выявлена специалистами по информационной безопасности, после чего сервер...
  11. NewsMaker

    Новости НКЦКИ сообщает о возможной компрометации ЛАНИТ

    Организациям рекомендовано срочно сменить пароли и ключи для доступа. ФинЦЕРТ Банка России уведомил организации кредитно-финансового сектора о вероятной компрометации компаний «Лантер» и ООО «ЛАН АТМсервис», входящих в группу компаний «Ланит», сообщают «Ведомости». Информация об этом была...
  12. NewsMaker

    Новости Фальшивый звонок из Google опустошил криптокошелек на $450 000

    Даже опытные пользователи становятся жертвами. Современные хакерские атаки становятся всё изощрённее, и Gmail остаётся одной из главных целей злоумышленников. Недавний случай продемонстрировал, как тщательно спланированная атака привела к потере почти $500 000 в криптовалюте, несмотря на...
  13. NewsMaker

    Новости Pidgin: открытый код и скрытая угроза в одном плагине

    Пользователи даже не подозревали, что их действия отслеживались в реальном времени. В сообществе пользователей мультипротокольного мессенджера Pidgin возникла тревожная ситуация: в список сторонних плагинов был добавлен вредоносный компонент. Плагин под названием «ss-otr» появился в списке...
  14. NewsMaker

    Новости VPN с подвохом: о чём молчат провайдеры безопасности

    Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры. В последние годы защита VPN -серверов стала одной из главных тем в мире кибербезопасности. Череда обнаружений критических уязвимостей и их активная эксплуатация злоумышленниками вызвала настоящую панику среди...
  15. NewsMaker

    Новости BEC и ransomware: главные киберугрозы Q2 2024

    Резкий рост угроз компрометации деловой почты и вымогательских программ. Второй квартал 2024 года стал периодом активных кибератак, где компрометация деловой почты (BEC) и вымогательские программы (ransomware) оказались главными угрозами, согласно отчету Cisco Talos Incident Response (Talos...
  16. NewsMaker

    Новости 2FA не помог: вскрыта масштабная фишинговая атака на ANY.RUN

    Хакеры использовали 72 поддельных домена для обмана сотрудников. Компания ANY.RUN недавно провела тщательное расследование фишинговой кампании, направленной на её сотрудников и решила поделиться важными выводами, чтобы помочь другим организациям защититься от подобных угроз. В ходе...
  17. NewsMaker

    Новости В дарквебе зафиксирована компрометация аккаунтов крупнейших интернет-регистраторов

    Учётные данные 1570 сетевых администраторов перешли под контроль злоумышленников. Эксперты компании Resecurity выявили в тёмной сети ( Dark Web ) более 1570 скомпрометированных учётных данных клиентов четырёх из пяти крупнейших интернет-регистраторов ( RIR ), среди которых: RIPE ...
  18. NewsMaker

    Новости Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

    Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций. Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...
  19. NewsMaker

    Новости Ни сладости, ни радости: атака на шоколадного гиганта Hershey’s привела к краже данных 2 тысяч сотрудников

    Вместо коробки вкусняшек жертвам утечки был предложен лишь кредитный мониторинг. Компания Hershey’s ( The Hershey Company ), один из крупнейших в мире производителей шоколада и кондитерских изделий, недавно подверглась кибератаке . Злоумышленники воспользовались фишинговыми письмами...
  20. NewsMaker

    Новости Yamaha Motor и WellLife Network — новые жертвы молодой вымогательской банды INC

    Как хакеры проникли в сети обоих компаний и какие данные им удалось украсть? Японский производитель мототехники Yamaha Motor и американская медицинская организация WellLife Network подтвердили факты кибератаки на свои сети после того, как данные компаний были опубликованы на сайте утечек...
  21. NewsMaker

    Новости Новая угроза в .NET-бинарниках: стоит ли бояться R2R Stomping

    Тот случай, когда не стоит слепо доверять отладчику кода. Исследователи из компании Check Point выявили новый метод скрытого внедрения кода в бинарные файлы .NET , скомпилированные принципом Ahead-Of-Time ( AOT ) в формате ReadyToRun ( R2R ). Новый метод внедрения получил название «R2R...
  22. NewsMaker

    Новости Официальную страницу Facebook взломали: как хакеры способны манипулировать общественным сознанием

    Странные посты несколько часов подряд привлекали внимание миллионов пользователей. Взлом учётных записей пользователей и страниц в социальных сетях не является чем-то новым. Даже известные личности, включая политиков и знаменитостей, сталкивались с такими взломами, когда мошенники размещали...
  23. NewsMaker

    Новости Как взломать аккаунт одноклассника за 30 секунд: американская школа выдала всем учащимся одинаковый пароль

    Администрация OPRFHS допустила грубейшую ошибку, доказав свою полную некомпетентность в сфере кибербезопасности. На прошлой неделе родители учеников старшей школы Oak Park and River Forest ( OPRFHS ) в штате Иллинойс получили письмо от школьной администрации, в котором говорилось, что во...
  24. NewsMaker

    Новости Южноафриканский банк развития DBSA подвергся вымогательской атаке группировки Akira

    Похищен обширный перечень данных, включая информацию сотрудников, партнёров и клиентов банка. Южноафриканский банк развития (Development Bank of Southern Africa, DBSA ), который занимается инвестициями в инфраструктурные проекты и образовательные проекты на территории Южной Африки, сообщил...
  25. NewsMaker

    Новости Хакерам 0mega удалось провести успешную вымогательскую атаку без компрометации конечных точек организации-жертвы

    Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного. Исследователи компании Obsidian обнаружили занимательный киберинцидент, произошедший совсем недавно. Группа киберпреступников 0mega совершила успешную вымогательскую...