новости иб

  1. Luxkerr

    News Новая уязвимость в процессорах Intel позволяет обойти защиту и получить доступ к данным ядра

    Исследователи из швейцарского технического университета ETH Zurich выявили критическую уязвимость в современных процессорах Intel, включая те, в которых уже реализованы механизмы защиты от атак семейства Spectre. Уязвимость получила название Branch Privilege Injection и зарегистрирована под...
  2. Luxkerr

    News Поддельные ИИ-сервисы для генерации видео распространяют новый инфостилер Noodlophile

    Киберпреступники начали использовать фейковые платформы для создания видео с помощью ИИ в качестве прикрытия для распространения опасного вредоносного ПО. Новая кампания маскирует инфостилер Noodlophile под видеогенераторы, такие как Dream Machine, и рекламирует их в популярных группах на...
  3. Luxkerr

    News В Госдуму внесли законопроекты по противодействию мошенникам

    В Государственную думу поступили два новых законопроекта, направленных на усиление борьбы с кибермошенничеством. Документы предполагают предоставление следственным органам полномочий на временное приостановление операций по банковским счетам граждан, если возникает обоснованное подозрение, что...
  4. Luxkerr

    News Опасные модули на Go уничтожают данные на Linux-серверах

    Эксперты по кибербезопасности из компании Socket обнаружили новую серию атак на Linux-серверы, в которых злоумышленники используют вредоносные Go-модули, размещённые на GitHub. Три поддельных пакета, замаскированных под легальные проекты, содержали скрытый код, стирающий все данные на диске...
  5. Luxkerr

    News Киберпреступники атакуют уязвимые Git-репозитории: как защитить свои данные

    Оказалось, что обычный конфигурационный файл .git/config может стать лазейкой для злоумышленников. В конце апреля эксперты зафиксировали масштабную кампанию по сканированию веб-ресурсов на предмет открытых .git-директорий. Всего за два дня — 20 и 21 апреля — было обнаружено около 4800 уникальных...
  6. Luxkerr

    News Новый метод атаки Cookie-Bite обходит MFA в Microsoft 365

    Специалисты компании Varonis обнаружили опасный способ обхода многофакторной аутентификации (MFA) с помощью вредоносного расширения для Chrome. Атака, названная Cookie-Bite, позволяет злоумышленникам получать доступ к корпоративным облачным сервисам Microsoft, включая Microsoft 365, Outlook и...
  7. Luxkerr

    News Уязвимость в системе SSL.com позволяла получать сертификаты для чужих доменов

    В системе сертификации SSL.com была обнаружена уязвимость, которая позволяла оформить TLS-сертификат на чужой домен без подтверждения прав владения. В ходе эксперимента он успешно получил сертификат для домена Alibaba Cloud, указав лишь электронную почту с этим именем. Проблема заключалась в...
  8. Luxkerr

    News Фишинг через SVG-файлы: атаки участились

    Эксперты «Лаборатории Касперского» предупреждают о новой волне фишинговых рассылок с SVG-вложениями, направленных на кражу данных Google и Microsoft. В марте 2025 года количество таких атак выросло почти в шесть раз по сравнению с февралём. Зафиксировано более 4000 вредоносных писем по всему...
  9. Luxkerr

    News ASUS подтвердила критическую уязвимость в роутерах с AiCloud: CVSS 9.2

    Компания ASUS сообщила о критической уязвимости в своих роутерах с функцией AiCloud. Проблема позволяет злоумышленникам удаленно выполнять команды на уязвимых устройствах. Уязвимость получила номер CVE-2025-2492 и оценку 9.2 из 10 по шкале CVSS, что указывает на высокий уровень угрозы. Ошибка...
  10. Luxkerr

    News В SSH-библиотеке Erlang/OTP выявлена критическая уязвимость: угроза удалённого исполнения кода

    В реализации SSH-библиотеки платформы Erlang/Open Telecom Platform (OTP) обнаружена опаснейшая уязвимость — CVE-2025-32433 с максимальной оценкой критичности по CVSS (10.0). Ошибка позволяет атакующему выполнить произвольный код на сервере ещё до прохождения аутентификации, что открывает путь к...
  11. Luxkerr

    News «Лаборатория Касперского» выпустила вторую бета-версию нового межсетевого экрана Kaspersky NGFW

    «Лаборатория Касперского» анонсировала выход второй бета-версии Kaspersky NGFW — межсетевого экрана нового поколения. В новой сборке значительно расширены сетевые возможности, улучшены механизмы выявления киберугроз и повышена производительность. Среди ключевых нововведений — поддержка...
  12. Luxkerr

    News Мошенники используют «SEO-отравление» для обмана пользователей через поддельные сайты

    Злоумышленники активно манипулируют поисковой выдачей, продвигая фальшивые страницы популярных сервисов с помощью чёрного SEO и платной рекламы. Жертвы, даже не подозревая об угрозе, могут попасть на поддельные сайты, где рискуют потерять личные данные. Как работает схема? Метод, известный как...
  13. Luxkerr

    News Microsoft усиливает защиту в Defender for Endpoint: подозрительные устройства будут автоматически блокироваться

    Компания Microsoft анонсировала новую функцию в Defender for Endpoint, которая автоматически изолирует подозрительные и неизвестные устройства в корпоративных сетях. Это позволит предотвратить распространение атак и минимизировать риски заражения других компьютеров. Принцип работы системы...
  14. Luxkerr

    News Google представила ИИ-агентов для кибербезопасности на конференции Cloud Next 25

    Компания Google анонсировала революционный подход к защите данных, передав часть задач в сфере кибербезопасности искусственному интеллекту. На мероприятии Google Cloud Next 25 была представлена новая платформа Unified Security и два ИИ-агента, способных автоматизировать процессы, которые раньше...
  15. Luxkerr

    News Вирус, который сам выбирает себе жертву: Grandoreiro обходит защиту, используя географию

    Киберпреступники усовершенствовали знаменитый банковский троян Grandoreiro, добавив функцию географической фильтрации. Теперь вредонос проверяет IP-адрес жертвы и атакует только пользователей из Латинской Америки, оставаясь незамеченным для глобальных систем мониторинга. Атака начинается с...
  16. Luxkerr

    News Роскомнадзор ужесточил требования к иностранным хостинг-провайдерам

    Роскомнадзор потребовал от зарубежных хостингов соблюдать новые правила работы в РФ. Ведомство предупредило, что в случае отказа выполнять требования доступ к российским пользователям может быть ограничен. Под прицелом оказались 12 иностранных компаний, которые пока не согласны с условиями...
  17. Luxkerr

    News В WinRAR обнаружена опасная уязвимость: злоумышленники могли обходить защиту Windows

    JPCERT/CC предупредил о критической уязвимости в архиваторе WinRAR, которая позволяла обходить механизм безопасности Windows Mark of the Web (MotW). Это могло привести к запуску вредоносного кода без предупреждения. Проблема затрагивала версии WinRAR до 7.11. Как работала уязвимость? Обычно...
  18. Luxkerr

    News Роскомнадзор ужесточает требования к операторам связи: новые правила с июня 2025 года

    С июня 2025 года российские операторы связи будут обязаны передавать в Роскомнадзор детальную информацию о пользователях, включая IP-адреса, технические параметры подключения и временные метки. Новый приказ ведомства распространяется и на компании, которые начнут работу после его вступления в...
  19. Luxkerr

    News Совет Федерации предложил легализовать деятельность "белых хакеров"

    В Совете Федерации разработали предложения по легализации "инициативной" формы сотрудничества исследователей кибербезопасности с владельцами информационных систем. Это позволит специалистам выявлять уязвимости и сообщать о них без угрозы судебного преследования. Инициатива изложена в письме...
  20. Luxkerr

    News ETSI представил новый стандарт постквантовой безопасности Covercrypt

    Европейский институт стандартов по телекоммуникациям (ETSI) опубликовал новый стандарт ETSI TS 104 015, направленный на защиту критически важных данных от квантовых угроз. Решение под названием Covercrypt представляет собой гибридную схему обмена ключами, устойчивую к атакам квантовых...