Новости

Scattered Spider

Новости

Scattered Spider

Суд США отправил на десять лет за решётку двадцатилетнего участника группировки Scattered Spider — Ноя Майкла Урбана. Парень решил, что SIM-карты и криптокошельки — лёгкая добыча, но вместо ламборгини теперь будет любоваться решётками федеральной тюрьмы. В апреле 2025-го Урбан признал вину по обвинениям в мошенничестве и краже личности. Суд добавил

Apple снова затыкает дыру

Новости

Apple снова затыкает дыру

Apple выкатил срочные патчи для iOS, iPadOS и macOS, чтобы прикрыть свежеобнаруженную нулевую дыру, которая уже активно эксплуатируется. Уязвимость получила название CVE-2025-43300 и звучит как пароль от Wi-Fi, но на деле всё гораздо веселее: это out-of-bounds write в ImageIO, который может превратиться в memory corruption,

LunaSpy

Новости

LunaSpy

LunaSpy: шпион-антивирус в твоём Android — почему он страшнее, чем кажется Ты устанавливаешь «антивирус» на телефон, чтобы защититься, но оказывается, что теперь именно он — твой главный страж… и на поверку — шпион. Познакомьтесь с LunaSpy — Android-шпионкой, замаскированной под антивирус или банковское приложение, распространяемой через Telegram и мессенджеры. За маской «защиты»

Хакеры снова ломают Linux и macOS

Новости

Хакеры снова ломают Linux и macOS

Хакеры используют CrossC2 для расширения Cobalt Strike Beacon на Linux и macOS Атаки с применением Cobalt Strike давно стали классикой жанра, но в 2025 году злоумышленники пошли дальше: теперь возможности Beacons выходят за пределы Windows. Японский центр координации инцидентов JPCERT/CC сообщил о выявленных кампаниях, где активно использовался фреймворк CrossC2

Cisco и уязвимости

Новости

Cisco и уязвимости

Cisco предупреждает о критической уязвимости FMC RADIUS (CVSS 10.0), позволяющей удалённое выполнение кода Компания Cisco выпустила экстренные обновления безопасности для устранения уязвимости максимальной критичности (CVSS 10.0) в программном обеспечении Secure Firewall Management Center (FMC). Ошибка получила идентификатор CVE-2025-20265 и открывает злоумышленнику возможность выполнить произвольный код на

Группа UAT-7237 и Тайвань

Новости

Группа UAT-7237 и Тайвань

Тайваньские веб-серверы атакованы группой UAT-7237 с помощью модифицированных open-source инструментов Кибератаки на критическую инфраструктуру Тайваня не прекращаются, и на этот раз в центре внимания — группа UAT-7237, которую специалисты Cisco Talos связывают с более крупным кластером UAT-5918. Судя по данным исследователей, хакеры действуют с 2022 года,

Российская группа EncryptHub

Новости

Российская группа EncryptHub

Мир киберугроз не стоит на месте: пока компании затыкают старые дыры, злоумышленники находят новые способы проникновения в корпоративные сети. На этот раз отличилась российская группа EncryptHub (она же LARVA-208 или Water Gamayun), которая активно эксплуатирует уязвимость CVE-2025-26633, получившую название MSC EvilTwin. Речь идёт о проблеме в Microsoft

WinRAR снова в прицеле

Новости

WinRAR снова в прицеле

Нулевая уязвимость CVE-2025-8088 активно эксплуатируется История повторяется: архиватор WinRAR вновь стал оружием в руках киберпреступников. На этот раз — критическая уязвимость CVE-2025-8088 (CVSS 8.8), позволяющая выполнить произвольный код через специально созданные архивы. И да, злоумышленникам снова достаточно лишь уговорить жертву распаковать «правильный» файл. Что за проблема?

Erlang/OTP под огнём

Новости

Erlang/OTP под огнём

CVE-2025-32433, брутальный RCE и любовь атакующих к OT-файрволам Пока большинство разработчиков Erlang думали о телекомах, масштабируемых системах и прочих высоких материях, реальность решила напомнить: любая красивая архитектура рушится, если в ней есть дыра с CVSS 10.0. Критическая уязвимость CVE-2025-32433 в SSH-реализации Erlang/Open

Fortinet под атакой

Новости

Fortinet под атакой

Брутфорс-марафон по SSL VPN, а затем резкий поворот на FortiManager Пока большинство администраторов в начале августа мирно обновляли прошивки и спорили о целесообразности MFA «для всех», за кулисами шёл настоящий брутфорс-марафон по устройствам Fortinet. И это не был хаотичный скан от случайных ботов — к делу подошли методично, с

Win-DDoS: как превратить Windows Domain Controllers в бесплатный ботнет для атак

Новости

Win-DDoS: как превратить Windows Domain Controllers в бесплатный ботнет для атак

На конференции DEF CON 33 исследователи из SafeBreach, Or Yair и Shahak Morag, представили технику, позволяющую использовать тысячи публичных Domain Controllers по всему миру для проведения мощных DDoS-атак. Метод получил название Win-DDoS и опасен тем, что атакующему не требуется взламывать устройства или арендовать серверы — всё происходит тихо, незаметно

BadCam

Новости

BadCam

DEF CON снова радует новостями, от которых пользователи Linux-устройств хватаются за провода (и молоток). Исследователи из Eclypsium доказали, что некоторые Lenovo-камеры могут… внезапно переквалифицироваться в элитных киберзлодеев и устроить вам BadUSB-атаку прямо из корпуса милой вебки. Как это работает: Всё просто, как sudo rm -rf /*. Если у