Новости

Критическая уязвимость SAP S/4HANA

Новости

Критическая уязвимость SAP S/4HANA

(CVE-2025-42957) уже активно эксплуатируется злоумышленниками В корпоративной среде зафиксирована новая серьёзная угроза: критическая уязвимость в SAP S/4HANA, одной из самых популярных ERP-систем, получила код CVE-2025-42957 и уже используется в реальных атаках. Уязвимость была устранена SAP в августовских обновлениях, однако многие компании ещё не внедрили

Grokking

Новости

Grokking

Как киберпреступники взломали систему X и используют Grok для массового распространения вредоносных ссылок Киберпреступники продолжают искать новые пути обхода систем защиты в социальных сетях, и на этот раз их мишенью стала платформа X вместе с её искусственным интеллектом Grok. Эксперты Guardio Labs сообщили о новой технике, получившей название «Grokking». Этот

VirusTotal выявил 44 уникальных SVG-файла

Новости

VirusTotal выявил 44 уникальных SVG-файла

Исследователи в области кибербезопасности зафиксировали новую волну атак, в которой злоумышленники используют формат Scalable Vector Graphics (SVG) для доставки скрытых фишинговых страниц. По данным VirusTotal, кампания направлена на имитацию портала Генеральной прокуратуры Колумбии (Fiscalía General de la Nación) с целью обмана пользователей и загрузки вредоносных файлов. SVG-файлы распространяются через

Снова русские хакеры

Новости

Снова русские хакеры

APT28 разворачивает бэкдор NotDoor для атак на компании в странах НАТО Хакерская группировка APT28, получила атрибуцию новой вредоносной разработке — бэкдору NotDoor, нацеленному на компании из разных отраслей в странах НАТО. Эксперты из S2 Grupo (LAB52) сообщили, что NotDoor представляет собой макрос VBA для Microsoft Outlook, предназначенный для мониторинга входящих писем

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

Новости

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

WhatsApp исправила серьёзную уязвимость в своих приложениях для iPhone, iPad и Mac, которая, по данным компании, могла использоваться злоумышленниками в реальных атаках. Проблема, известная как CVE-2025-55177, позволяла чужому пользователю заставить устройство обрабатывать контент с произвольного URL — другими словами, отправил картинку, и «Бац!» — шпион в устройстве уже варит кофе

Заброшенный апдейтер Sogou Zhuyin ожил

Новости

Заброшенный апдейтер Sogou Zhuyin ожил

Заброшенный апдейтер Sogou Zhuyin ожил — и превратился в шпионский инструмент Кибершпионы доказали старую истину: если сервер забросили, значит, его можно подобрать. Именно так произошло с обновлялкой китайского ввода Sogou Zhuyin — популярного IME, который перестал получать апдейты ещё в 2019 году. В октябре 2024 злоумышленники перехватили освободившийся домен sogouzhuyin[.]com и

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

Новости

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

ФБР совместно с нидерландской полицией отчитались о громкой победе: изъяли сервера и домены черного рынка VerifTools, где продавались поддельные паспорта, права и прочие «ключи к новой жизни» всего за $9. Общая выручка площадки — $6,4 млн, и это не считая бонусов от обналиченных криптокошельков. Казалось бы, happy end. Но не

TamperedChef: PDF-редактор с сюрпризом

Новости

TamperedChef: PDF-редактор с сюрпризом

Похоже, злоумышленники снова решили «подмешать специй» в киберменю пользователей: исследователи безопасности обнаружили новую кампанию с использованием малвертайзинга, где под видом бесплатных PDF-редакторов распространяется свежий инфостилер под названием TamperedChef. Жертвы думают, что скачивают утилиту для работы с документами, а на деле получают троян-шеф-повара, который ворует учетные данные и

GeoServer, PolarEdge и Gayfemboy

Новости

GeoServer, PolarEdge и Gayfemboy

Киберпреступники продолжают прокачивать бизнес-модель: если раньше заражённые устройства молотили в криптомайнерах или шли пушечным мясом для DDoS, то теперь из них делают прокси-сервисы, IoT-бэкдор-хостинги и «пассивный доход без вложений». GeoServer и «легальный» пассивный доход Первый кейс — эксплуатация RCE-баги CVE-2024-36401 в GeoServer GeoTools. Взломанные

CORNFLAKE.V3

Новости

CORNFLAKE.V3

Хакеры снова балуются завтраками. На этот раз в меню — CORNFLAKE.V3, свежая версия бэкдора, который распространяется через модную нынче тактику ClickFix. Вместо банальных фишинговых писем злоумышленники суют жертвам фейковые CAPTCHA-страницы, где пользователю предлагают «помочь системе» и вставить команду в Windows Run. Ну а дальше — каша заварилась. Исследователи из Mandiant

QuirkyLoader

Новости

QuirkyLoader

Новый грузчик для киберподполья возит Tesla, змей и крыс В мире спам-рассылок пополнение: исследователи IBM X-Force представили QuirkyLoader — свежий малварный «погрузчик», который с конца 2024 года развозит по ящикам пользователей целый зоопарк троянов и стилеров. В ассортименте — Agent Tesla, AsyncRAT, Remcos, Formbook, Masslogger, Rhadamanthys и Snake Keylogger. Если

Scattered Spider

Новости

Scattered Spider

Суд США отправил на десять лет за решётку двадцатилетнего участника группировки Scattered Spider — Ноя Майкла Урбана. Парень решил, что SIM-карты и криптокошельки — лёгкая добыча, но вместо ламборгини теперь будет любоваться решётками федеральной тюрьмы. В апреле 2025-го Урбан признал вину по обвинениям в мошенничестве и краже личности. Суд добавил