15:51
📚 Актуальные новости важных событий от securenews.ru на 02.07.2026

SecureNews
За последние 5 лет Apple заблокировала мошенничество в App Store на $9 млрд

Apple заявила, что за последние пять лет предотвратила мошеннические транзакции на сумму более 9 миллиардов долларов, включая более 2 миллиардов только в 2024 году. Компания отметила, что App Store регулярно сталкивается с угрозами — от фальшивых приложений до мошеннических схем оплаты. В 2024 году Apple: Удалила более 46 000 аккаунтов разработчиков за мошенничество и отклонила регистрацию еще 139 000. Заблокировала более 711 млн фейковых пользовательских аккаунтов и деактивировала 129 млн, замешанных в спаме и манипуляциях с рейтингами и отзывами. Отклонила 1,9 млн заявок на публикацию приложений из-за нарушений политики безопасности и конфиденциальности. Удалила более 37 000 приложений за мошенничество и отклонила Читать далее

Запись За последние 5 лет Apple заблокировала мошенничество в App Store на $9 млрд впервые появилась SecureNews.


1 year ago
Яндекс увеличил Bug Bounty до 3 млн рублей за найденные уязвимости

«Яндекс» объявил об увеличении максимального вознаграждения в своей bug bounty-программе «Охота за ошибками». Теперь исследователи кибербезопасности могут получить до 3 миллионов рублей за выявление критических уязвимостей в ключевых сервисах компании, таких как «Яндекс Почта», «Яндекс ID» и облачная платформа Yandex Cloud. Самое высокое вознаграждение предусмотрено за уязвимости типа RCE (Remote Code Execution) — удалённое выполнение произвольного кода, которое потенциально может привести к полному контролю над системой. Также увеличены выплаты за другие серьезные уязвимости, включая SQL-инъекции и XSS (межсайтовое выполнение скриптов). Особое внимание уделено безопасности облачной платформы Yandex Cloud. За уязвимости, специфичные для облачных технологий, например, Virtual Machine escape — атаки, Читать далее

Запись Яндекс увеличил Bug Bounty до 3 млн рублей за найденные уязвимости впервые появилась SecureNews.


1 year ago
Китайские хакеры используют уязвимость в Trimble Cityworks для атак на правительственные сети США

Китайскоязычная хакерская группировка UAT-6382 использовала уязвимость CVE-2025-0944 в программном обеспечении Trimble Cityworks для атак на сети местных органов власти в США. Уязвимость позволяет удаленное выполнение кода и была исправлена, однако злоумышленники успели внедрить вредоносное ПО до этого. Согласно Cisco Talos, атаки начались в январе 2025 года и были нацелены на системы, связанные с управлением коммунальной инфраструктурой. После получения доступа злоумышленники развернули инструменты Cobalt Strike и VShell, а также загрузчик TetraLoader, созданный на основе MaLoader — фреймворка для вредоносного ПО, написанного на упрощённом китайском языке. Хакеры проводили разведку на скомпрометированных серверах, внедряли веб-оболочки (AntSword, Chopper, Behinder) и устанавливали бэкдоры через PowerShell. Читать далее

Запись Китайские хакеры используют уязвимость в Trimble Cityworks для атак на правительственные сети США впервые появилась SecureNews.


1 year ago
Международная операция нарушила работу вредоносного ПО Lumma Stealer

Координированная операция международных правоохранительных органов и крупных IT-компаний нанесла серьезный удар по инфраструктуре вредоносного ПО Lumma (также известного как LummaC и LummaC2), используемого для кражи пользовательских данных. В результате были конфискованы 2300 доменов, связанных с командно-контрольными серверами, управляемыми злоумышленниками. По данным Минюста США, Lumma применялось для массовой кражи учетных данных, криптовалют и другой чувствительной информации. По оценке ФБР, с конца 2022 года вредоносное ПО поразило не менее 10 миллионов устройств. Только за март-май 2025 года Microsoft зафиксировала более 394 000 заражений Windows-систем по всему миру. Europol назвал Lumma одной из самых серьезных угроз информационной безопасности. Пять доменов, через которые преступники Читать далее

Запись Международная операция нарушила работу вредоносного ПО Lumma Stealer впервые появилась SecureNews.


1 year ago
Обнаружено более 100 поддельных расширений Chrome

С февраля 2024 года неизвестный злоумышленник распространяет вредоносные расширения для Google Chrome, маскируя их под легитимные утилиты. Эти расширения предлагают полезные функции, но при этом тайно собирают данные, перехватывают сессии, внедряют рекламу, выполняют произвольный код и перенаправляют пользователей на опасные ресурсы. По данным DomainTools Intelligence (DTI), хакер создает фальшивые сайты, имитирующие популярные сервисы — VPN, банковские и рекламные инструменты, криптовалютные платформы и т.д. Через них он продвигает вредоносные расширения в Chrome Web Store. Они запрашивают чрезмерные разрешения через файл manifest.json, что позволяет им получать доступ ко всем сайтам, загружать удалённые скрипты и работать в качестве прокси-серверов через WebSocket. Также выявлена Читать далее

Запись Обнаружено более 100 поддельных расширений Chrome впервые появилась SecureNews.


1 year ago
Новое вредоносное ПО Skitnet используется в атаках для кражи данных

Несколько киберпреступных групп используют вредоносное ПО Skitnet для кражи данных и удаленного управления зараженными системами после атак. По данным швейцарской компании PRODAFT, с апреля 2024 года Skitnet продается на форумах вроде RAMP, а с начала 2025-го зафиксированы его применения в реальных атаках, включая кампании Black Basta, нацеленные на корпоративных пользователей через фишинг с темой Microsoft Teams. Skitnet (он же Bossnet) — многоэтапный вредоносный инструмент, созданный разработчиком под псевдонимом LARVA-306. Он написан на языках Rust и Nim, что позволяет ему обходить средства защиты и запускать обратный шелл через DNS. Первоначальный файл на Rust расшифровывает и запускает вредоносный код на Nim. Он Читать далее

Запись Новое вредоносное ПО Skitnet используется в атаках для кражи данных впервые появилась SecureNews.


1 year ago
Coinbase отказалась платить выкуп за украденные данные и объявила награду в $20 млн

Крупнейшая криптобиржа Coinbase, обслуживающая свыше 100 млн клиентов, подверглась хакерской атаке. Злоумышленники, действуя через недобросовестных зарубежных агентов поддержки, похитили персональные данные пользователей и потребовали выкуп в размере $20 млн за неразглашение информации. Компания отказалась платить, но создала фонд в аналогичном размере для поощрения за информацию, которая поможет в поимке преступников. Утечка стала известна 11 мая, когда хакеры направили Coinbase электронное письмо с угрозами. По данным биржи, инсайдеры за границей получили деньги за несанкционированный доступ к внутренним системам. После обнаружения они были уволены, но успели похитить данные около 1% клиентской базы — примерно 1 млн человек. Среди похищенной информации — имена, Читать далее

Запись Coinbase отказалась платить выкуп за украденные данные и объявила награду в $20 млн впервые появилась SecureNews.


1 year ago
Google выплатит Техасу $1,375 млрд за незаконный сбор данных пользователей

Технологическая компания Google согласилась выплатить американскому штату Техас 1,375 миллиарда долларов в рамках урегулирования двух исков, связанных с несанкционированным сбором данных о местоположении пользователей и биометрической информации. Этот штраф стал крупнейшим среди аналогичных выплат компании. Для сравнения: в 2022 году Google перечислила 391 млн долларов коалиции из 40 штатов, в январе 2023-го — 29,5 млн долларов штатам Индиана и Вашингтон, а в сентябре того же года — ещё 93 млн долларов Калифорнии. Иски, поданные в 2022 году, касались использования Google инструментов для отслеживания геолокации, включая сбор данных даже при отключённой функции Location History, а также сохранения биометрической информации, такой как Читать далее

Запись Google выплатит Техасу $1,375 млрд за незаконный сбор данных пользователей впервые появилась SecureNews.


1 year ago
Израильская компания обязана выплатить WhatsApp почти $168 млн за использование шпионского ПО

Федеральное жюри присяжных США постановило, что израильская компания NSO Group выплатит принадлежащему корпорации Meta (*запрещенная на территории РФ организация) мессенджеру WhatsApp 167,7 миллиона долларов в качестве компенсации за незаконное использование его серверов при распространении шпионского ПО Pegasus. Это решение было вынесено спустя несколько месяцев после того, как суд признал NSO виновной в нарушении американского законодательства. Иск против NSO Group был подан еще в 2019 году. WhatsApp обвинил компанию в том, что она с помощью Pegasus осуществляла слежку за журналистами, правозащитниками и политическими активистами. Согласно материалам дела, шпионская программа нацеливалась на пользователей в 51 стране. Больше всего пострадавших оказалось в Мексике Читать далее

Запись Израильская компания обязана выплатить WhatsApp почти $168 млн за использование шпионского ПО впервые появилась SecureNews.


1 year ago
Неофициальный поставщик услуг для Signal приостановил работу после взлома

Израильская компания TeleMessage, предоставляющая неофициальный инструмент для архивации сообщений Signal, приостановила все свои сервисы из-за возможного взлома. Услуга использовалась некоторыми представителями правительства США. Материнская компания Smarsh подтвердила, что все сервисы TeleMessage временно отключены на время расследования «потенциального инцидента безопасности». Компания заявила, что оперативно локализовала угрозу и привлекла внешних специалистов по кибербезопасности. В то время как остальные продукты Smarsh продолжают работать, пользователям TeleMessage пообещали обновления и поблагодарили за терпение. TeleMessage предоставляет бизнесам безопасные мобильные коммуникации и инструменты для архивации сообщений из зашифрованных мессенджеров, включая Telegram, WhatsApp и Signal. Расследование началось после публикации 404 Media, в которой говорилось, что хакер взломал систему Читать далее

Запись Неофициальный поставщик услуг для Signal приостановил работу после взлома впервые появилась SecureNews.


1 year ago


 

RUSNEWSMAN

Финансовый агрегатор
Магазин предложений
Магазин финансовых продуктов
Быстрый поиск вакансий
Страхование с умом при выборе
Выбор лучшего обслуживания для бизнеса
Сервис по поиску обучения и курсов
Хочу повысить свой доход
Выбрать лучшую банковскую карту для себя
Выбрать курсы для школьников
Твоё лучшее путешествие - не упусти
Освободитесь от долгов и кредитов законно
Нужны деньги взаймы - выбирайте


Новости в ВК
Новости в ОК
Новости в ДЗ
Новости в ТГ
Новости в ТЛ


#новости #news #novosti #события #происшествия #пресса #сми #подслушано #рекомендации #читать


Источник
Спонсор
Лента новостей

📚 Источник новостей: https://securenews.ru/

Категория: Планета Земля | Просмотров: 68 | | Теги: securenews.ru | Рейтинг: 0.0/0
Всего комментариев: 0
avatar
close