15:49 | |
ITSec_newsНовости портала ITSec.Ru Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные
На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab. Published: Неизвестные получили доступ к системе Homeland Security Information Network
Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные. Published: Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology
22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента. Published: Центральный банк Ливии подтвердил утечку части внутренних данных
В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают возможные последствия и усиливают защиту банковских систем. Published: Неизвестные взломали Национальную ассоциацию страховых комиссаров США
Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab. Published: Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке
Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте. Published: На киберпреступном форуме выставили на продажу базу данных с Temu
Автор объявления утверждает, что в набор входят около 310 млн записей пользователей маркетплейса. Издание Cybernews проверило 99 опубликованных образцов и подтвердило, что записи выглядят свежими, однако заявленный масштаб утечки проверить нельзя. Published: Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд
Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключа нельзя обратиться в банк, сбросить доступ или оспорить перевод. Кто владеет ключом, тот управляет средствами. Published: «Доктор Веб»: обзор вирусной активности во II квартале 2026 года
Согласно статистике детектирований антивируса Dr.Web, во II квартале 2026 года общее число обнаруженных угроз увеличилось на 5,72% по сравнению с I кварталом. Число уникальных угроз возросло на 95,32%. Чаще всего на защищаемых устройствах обнаруживались рекламные приложения и рекламные трояны, вредоносные программы-майнеры и трояны, которые используются для запуска других угроз. Published: Система ИТ-мониторинга «Пульт» официально поддерживает СУБД Postgres Pro
Компания Postgres Professional и российский разработчик ПО «Лаборатория Числитель» объявили об успешной интеграции системы управления базами данных Postgres Pro и системы мониторинга инфраструктуры «Пульт», основанной на базе Zabbix. Published: PT Sandbox проводит первичную проверку файлов с помощью ML-технологии ByteDog
В песочницу PT Sandbox, которая входит в состав системы многоуровневой защиты почты PT Email Security, интегрирована нейросеть ByteDog[1]. На этапе первичного анализа статическим методом она проверяет файлы на наличие ВПО напрямую на уровне байтов. Такой подход позволяет обнаруживать на 10% больше угроз в режиме статического анализа и на 2% больше в режиме поведенческого анализа. С увеличением мощности работы модели эффективность обнаружения должна вырасти в 3–5 раз. Нейросеть помогает песочнице выявлять ранее неизвестные угрозы вместе со всеми остальными механизмами обнаружения. При этом новый движок не требует больших аппаратных ресурсов по сравнению с привычными инструментами. Published: Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect
«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру. Кампания нацелена как на частных пользователей, так и на организации, использующие устройства под управлением Windows. Published: «Лаборатория Касперского» объявляет команды, которые вышли в финал SAS CTF 2026, и открывает регистрацию на Kaspersky{CTF} 2026
По итогам отборочного тура SAS CTF 2026 «Лаборатория Касперского» определила команды, которые поедут на финал соревнований на Бали. Он пройдёт 20-23 октября в рамках международной конференции по кибербезопасности Security Analyst Summit. Призовой фонд составит 18 тысяч долларов США. Published: Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC
Система мониторинга событий ИБ MaxPatrol SIEM обеспечивает результативность работы аналитиков SOC JoyMoney: в одной консоли они ежедневно отслеживают защищенность бизнеса, расследуют инциденты и предупреждают даже незначительные попытки кибератак еще на ранних стадиях. Published: AI заменит часть рутины в ИБ? Проверим на вебинаре уже завтра!
Напоминаем о вебинаре 2 июля: завтра покажем, как AI‑инструменты применяются в задачах ИБ на практике. Published: Открылась выставка о цифровой безопасности «Ключ к доверию» при экспертной поддержке Бастиона
В Музее криптографии открылась выставка «Ключ к доверию. Безопасность в эпоху высоких технологий», организованная при экспертной поддержке компании «Бастион». Посетить экспозицию можно до 22 ноября 2026 года. Published: Электронные продавцы всё чаще судятся со своими площадками
Количество судебных споров между продавцами и крупнейшими российскими онлайн-магазинам за последние два с половиной года заметно выросло. Так, число исков к Ozon увеличилось почти втрое, а к структурам Wildberries — более чем в два раза. Вместе с этим значительно выросла и общая сумма финансовых претензий,пишут«Ведомости». Published: Потенциал рынка PAM-систем для МСБ оценён в 1,2 млрд рублей Компания Piccard по заказу разработчика «АйТи Бастион» провела исследование востребованности систем информационной безопасности класса PAM (англ. Privileged Access Management — управление привилегированным доступом) среди российских фирм малого и среднего бизнеса (МСБ). По результатам анализа, нынешний объём рынка PAM в этом сегменте составляет более 540 млн рублей, и при текущей модели поставки продуктов имеет потенциал роста до 1,2 млрд рублей в год. Published: УЦСБ завершил проект по оценке защищенности приложений финансовых сервисов Банка Синара
Центр кибербезопасности УЦСБ завершил проект по оценке защищенности финансовых сервисов Банка Синара и подтвердил их соответствие требованиям Центробанка России. Для компаний финансового сектора подтверждение защищенности цифровых продуктов — один из важных элементов выполнения регуляторных требований. В данном случае оценка проводилась по оценочному уровню доверия ОУД4. Этот уровень считается одним из наиболее высоких и подтверждает усиленную киберзащиту приложения при сохранении удобства сервиса для пользователей. Published: Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики
Postgres Professional выпустила Postgres Pro Enterprise 18.4.1 с масштабированием нагрузки на реплики Postgres Professional представила Postgres Pro Enterprise 18.4.1 — обновление флагманской коммерческой СУБД на базе PostgreSQL. Новый релиз расширяет возможности горизонтального масштабирования читающей нагрузки, развивает встроенные механизмы отказоустойчивости и добавляет инструменты для контроля целостности данных и администрирования. Published: «Группа Астра» объяснила, почему почти 60% компаний слишком медленно реагируют на кибератаки
Большинству российских компаний требуется от нескольких часов до суток, чтобы обнаружить киберинцидент. Эксперт «Группы Астра» Анастасия Белоусова считает, что причина — не в невнимательности специалистов, а в том, что рабочие места пользователей остаются наименее контролируемой частью корпоративной инфраструктуры. Published: Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail
Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной почты в Gmail. С их помощью злоумышленники могут получать доступ к аккаунтам пользователей через API и читать переписки, а также собирать данные из календаря и других сервисов Google, оставаясь незамеченными на протяжении длительного времени. К таким выводам исследователи пришли в ходе изучения активности группы ToddyCat. Published: UserGate усиливает направление бизнеса, связанное с безопасностью искусственного интеллекта
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, объявляет о назначении Светланы Газизовой на должность владельца продукта по безопасности ИИ. Она будет отвечать за развитие компетенций компании в области технологий искусственного интеллекта. Published: «Лаборатория Касперского» обнаружила более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions
Эксперты Kaspersky GReAT провели масштабный анализ рабочих процессов GitHub Actions в популярных репозиториях с максимальным количеством звёзд. При помощи решения Kaspersky Container Security они обнаружили восемь репозиториев с критическими ошибками конфигурации, которые могут привести к компрометации цепочки поставок. Компания оперативно сообщила о них разработчикам. Published: Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»
Туроператор «Русский Экспресс» внедрил систему защиты от утечек информации (DLP) «СёрчИнформ КИБ». Решение контролирует передачу чувствительных данных через почту, мессенджеры, съемные носители, облачные хранилища и другие каналы коммуникации, а также помогает выполнять требования Федерального закона №152-ФЗ. Published: Опрос: как вы используете ГОСТ‑криптографию и СКЗИ на практике?
Тема защищённой связи с использованием ГОСТ-криптографии и сертифицированных ФСБ СКЗИ становится всё более актуальной для организаций, которые работают с ГИС, КИИ, персональными данными, распределённой инфраструктурой и требованиями импортозамещения. Published: Регуляторы, атаки и ROI в ИБ: Контур опубликовал полную программу онлайн-конференции «ИБ без фильтров»
8 июля Контур проведет бесплатную онлайн-конференцию «ИБ без фильтров», посвященную практическим вопросам информационной безопасности. В течение одного дня эксперты ведущих российских ИБ-компаний и отраслевого сообщества разберут ключевые вызовы, с которыми сегодня сталкивается бизнес: новые требования регуляторов, рост числа киберинцидентов, импортозамещение инфраструктуры, защита учетных записей и оценка эффективности инвестиций в безопасность. Начало конференции — в 11:00 по московскому времени. Published: Гостиничные организации в Европе и Азии атакуют через фальшивые письма с жалобами
Атака начинается с фишинговых писем для сотрудников стойки регистрации, отдела бронирования и других служб, которые часто работают с вложениями от гостей. В письмах используют темы жалоб, состояния номера, отзывов и сообщений о клопах. В конце мая злоумышленники также начали злоупотреблять уведомлениями Calendly и переадресацией Google, чтобы письма проходили проверки SPF, DKIM и DMARC и выглядели похожими на легитимные сервисные сообщения. Об этом пишет Securitylab. Published: Дешевый троян удаленного доступа Millenium RAT превратился в массовый инструмент для кражи данных с Windows-компьютеров
Новая версия 4.* ушла с .NET на C++, продолжает управляться через Telegram Bot API и не требует от операторов собственной серверной инфраструктуры, говорится в исследовании Group-IB. По данным Group-IB, специалисты нашли 62 289 зараженных устройств более чем в 160 странах, передаёт Securitylab. Основной рывок пришелся на первый квартал 2026 года: за три месяца Millenium RAT скомпрометировал 39 730 устройств. Аналитики связывают активную волну с кластером Y2K Operators, который использует социальную инженерию и распространяет вредоносные файлы под видом полезных архивов, генераторов, взломанных программ, игровых инструментов и фальшивых документов. Published: Злоумышленники Operation DragonReturn выдают вредоносные файлы за официальный инструмент налогового ведомства Индия
Атака нацелена на индийских налогоплательщиков, бухгалтерские и финансовые отделы компаний, налоговых консультантов и подрядчиков госструктур, пишет Securitylab. Кампанию впервые заметили 18 мая 2026 года, а к 17 июня вредоносная активность всё ещё продолжалась. Последний вариант файла на момент анализа не определялся 66 антивирусными движками VirusTotal. Published: Финансовый агрегатор Новости в ВК #новости #news #novosti #события #происшествия #пресса #сми #подслушано #рекомендации #читать Источник Спонсор Лента новостей | |
|
|
|
| Всего комментариев: 0 | |
















