Новости

Noisy Bear атакует энергетический сектор Казахстана

Новости

Noisy Bear атакует энергетический сектор Казахстана

Казахстанский энергетический сектор оказался мишенью новой кибершпионской кампании под кодовым названием Operation BarrelFire, за которой стоит группа Noisy Bear. По данным исследователей Seqrite Labs, активность этой группы прослеживается с апреля 2025 года и отличается продуманным использованием социальной инженерии и многоступенчатой цепочкой заражения. Основная цель атаки — сотрудники компании КазМунайГаз (KazMunaiGas, KMG)

Критическая уязвимость SAP S/4HANA

Новости

Критическая уязвимость SAP S/4HANA

(CVE-2025-42957) уже активно эксплуатируется злоумышленниками В корпоративной среде зафиксирована новая серьёзная угроза: критическая уязвимость в SAP S/4HANA, одной из самых популярных ERP-систем, получила код CVE-2025-42957 и уже используется в реальных атаках. Уязвимость была устранена SAP в августовских обновлениях, однако многие компании ещё не внедрили

Grokking

Новости

Grokking

Как киберпреступники взломали систему X и используют Grok для массового распространения вредоносных ссылок Киберпреступники продолжают искать новые пути обхода систем защиты в социальных сетях, и на этот раз их мишенью стала платформа X вместе с её искусственным интеллектом Grok. Эксперты Guardio Labs сообщили о новой технике, получившей название «Grokking». Этот

VirusTotal выявил 44 уникальных SVG-файла

Новости

VirusTotal выявил 44 уникальных SVG-файла

Исследователи в области кибербезопасности зафиксировали новую волну атак, в которой злоумышленники используют формат Scalable Vector Graphics (SVG) для доставки скрытых фишинговых страниц. По данным VirusTotal, кампания направлена на имитацию портала Генеральной прокуратуры Колумбии (Fiscalía General de la Nación) с целью обмана пользователей и загрузки вредоносных файлов. SVG-файлы распространяются через

Снова русские хакеры

Новости

Снова русские хакеры

APT28 разворачивает бэкдор NotDoor для атак на компании в странах НАТО Хакерская группировка APT28, получила атрибуцию новой вредоносной разработке — бэкдору NotDoor, нацеленному на компании из разных отраслей в странах НАТО. Эксперты из S2 Grupo (LAB52) сообщили, что NotDoor представляет собой макрос VBA для Microsoft Outlook, предназначенный для мониторинга входящих писем

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

Новости

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

WhatsApp исправила серьёзную уязвимость в своих приложениях для iPhone, iPad и Mac, которая, по данным компании, могла использоваться злоумышленниками в реальных атаках. Проблема, известная как CVE-2025-55177, позволяла чужому пользователю заставить устройство обрабатывать контент с произвольного URL — другими словами, отправил картинку, и «Бац!» — шпион в устройстве уже варит кофе

Заброшенный апдейтер Sogou Zhuyin ожил

Новости

Заброшенный апдейтер Sogou Zhuyin ожил

Заброшенный апдейтер Sogou Zhuyin ожил — и превратился в шпионский инструмент Кибершпионы доказали старую истину: если сервер забросили, значит, его можно подобрать. Именно так произошло с обновлялкой китайского ввода Sogou Zhuyin — популярного IME, который перестал получать апдейты ещё в 2019 году. В октябре 2024 злоумышленники перехватили освободившийся домен sogouzhuyin[.]com и

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

Новости

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

ФБР совместно с нидерландской полицией отчитались о громкой победе: изъяли сервера и домены черного рынка VerifTools, где продавались поддельные паспорта, права и прочие «ключи к новой жизни» всего за $9. Общая выручка площадки — $6,4 млн, и это не считая бонусов от обналиченных криптокошельков. Казалось бы, happy end. Но не

TamperedChef: PDF-редактор с сюрпризом

Новости

TamperedChef: PDF-редактор с сюрпризом

Похоже, злоумышленники снова решили «подмешать специй» в киберменю пользователей: исследователи безопасности обнаружили новую кампанию с использованием малвертайзинга, где под видом бесплатных PDF-редакторов распространяется свежий инфостилер под названием TamperedChef. Жертвы думают, что скачивают утилиту для работы с документами, а на деле получают троян-шеф-повара, который ворует учетные данные и

GeoServer, PolarEdge и Gayfemboy

Новости

GeoServer, PolarEdge и Gayfemboy

Киберпреступники продолжают прокачивать бизнес-модель: если раньше заражённые устройства молотили в криптомайнерах или шли пушечным мясом для DDoS, то теперь из них делают прокси-сервисы, IoT-бэкдор-хостинги и «пассивный доход без вложений». GeoServer и «легальный» пассивный доход Первый кейс — эксплуатация RCE-баги CVE-2024-36401 в GeoServer GeoTools. Взломанные

CORNFLAKE.V3

Новости

CORNFLAKE.V3

Хакеры снова балуются завтраками. На этот раз в меню — CORNFLAKE.V3, свежая версия бэкдора, который распространяется через модную нынче тактику ClickFix. Вместо банальных фишинговых писем злоумышленники суют жертвам фейковые CAPTCHA-страницы, где пользователю предлагают «помочь системе» и вставить команду в Windows Run. Ну а дальше — каша заварилась. Исследователи из Mandiant

QuirkyLoader

Новости

QuirkyLoader

Новый грузчик для киберподполья возит Tesla, змей и крыс В мире спам-рассылок пополнение: исследователи IBM X-Force представили QuirkyLoader — свежий малварный «погрузчик», который с конца 2024 года развозит по ящикам пользователей целый зоопарк троянов и стилеров. В ассортименте — Agent Tesla, AsyncRAT, Remcos, Formbook, Masslogger, Rhadamanthys и Snake Keylogger. Если