Кибервойны - Все публикации

Кибервойны - Все публикации

Почти половина веб-атак на госорганизации — это попытки подбора паролей

...
Почти половина веб-атак на госорганизации — это попытки подбора паролей

С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года.

Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

...
Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

Google выпустила срочное обновление для десктопной версии Chrome — 138.0.7204.157/.158. В нём закрыто сразу шесть уязвимостей, одна из которых уже активно используется злоумышленниками. Обновление постепенно распространяется на Windows, macOS и Linux. Но лучше не ждать — проверьте наличие апдейта вручную и перезапустите браузер.

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

...
В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

The Times: Великобритания стала целью №1 для российских хакеров

...
The Times: Великобритания стала целью №1 для российских хакеров

Согласно данным источников газеты, потепление отношений между Россией и США привело к переориентации кибератак со стороны российских хакеров на Великобританию. Это произошло после вступления Дональда Трампа в должность президента США.

В России зафиксировали пик из 63 тыс. атак и рост таргетированных взломов

...
В России зафиксировали пик из 63 тыс. атак и рост таргетированных взломов

В первом полугодии 2025 года количество кибератак на российские компании превысило 63 тысячи — это на 27% больше, чем за тот же период 2024 года. Такие данные приводит центр мониторинга и реагирования на инциденты RED Security SOC.

США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

...
США обвинили Даниила Касаткина в связях с операторами программ-вымогателей

Российский профессиональный баскетболист Даниил Касаткин был задержан в одном из аэропортов Парижа по запросу США. Его обвиняют в участии в деятельности группировки, занимающейся распространением программ-вымогателей.

Будущее WhatsApp* в России: уязвимости, блокировки, альтернатива

...
Будущее WhatsApp* в России: уязвимости, блокировки, альтернатива

Одна из самых популярных платформ для общения оказалась в зоне риска. Сможет ли WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

Patch Tuesday: критические RCE в Office и 0-day в SQL Server

...
Patch Tuesday: критические RCE в Office и 0-day в SQL Server

Сегодня Microsoft выпустила июльские обновления — в рамках традиционного Patch Tuesday были закрыты 137 уязвимостей, включая одну 0-day в SQL Server. Компания также устранила 14 критических уязвимостей, большинство из которых позволяют удалённо выполнить код (RCE).

Новый шпионский софт Batavia атакует промышленность в России

...
Новый шпионский софт Batavia атакует промышленность в России

С июля 2024 года неизвестная группа злоумышленников начала атаковать российские предприятия, рассылая вредоносные письма с новой шпионской программой под названием Batavia. Эту угрозу обнаружили специалисты «Лаборатории Касперского».

Киберриски для цепочки поставок: как защитить бизнес от чужих уязвимостей

...
Киберриски для цепочки поставок: как защитить бизнес от чужих уязвимостей

Разработка ПО строится сейчас на сложных цепочках поставок (supply chain), где каждая сторонняя библиотека или сервис — источник риска. Уязвимости в них могут парализовать тысячи компаний. Эксперты AM Live отмечают: контроль таких рисков требует строгого аудита, мониторинга и внедрения практик DevSecOps.