duty-free.cc

Microsoft и партнёры уничтожили общую инфраструктуру малвари Amadey и StealC

Microsoft и партнёры уничтожили общую инфраструктуру вредоносного ПО Amadey и StealC Microsoft, правоохранительные органы и несколько компаний по кибербезопасности провели совместную операцию по ликвидации инфраструктуры, использовавшейся двумя широко распространёнными семействами вредоносного ПО — Amadey и StealC. Что было сделано? Операция, проведённая в рамках долгосрочной кампании Operation Endgame, включала использование искусственного интеллекта, юридические меры и эксплуатацию […]

Больше

Скрытый бэкдор Mistic связан с брокером доступа KongTuke

Скрытый бэкдор Mistic связан с брокером доступа для вымогателей KongTuke Новый бэкдор под названием Mistic применяется в финансово мотивированных атаках против организаций в сферах страхования, образования, IT и профессиональных услуг. Кто стоит за атаками? Вредонос предположительно связан с KongTuke (также известен как Woodgnat) — брокером первоначального доступа, активным как минимум с 2024 года. Группировка специализируется […]

Больше

Поддельные уведомления Microsoft используются для распространения северокорейского NarwhalRAT

Поддельные уведомления безопасности Microsoft используются для распространения северокорейского NarwhalRAT Северокорейская хакерская группировка ScarCruft (APT37) применяет целевые фишинговые письма, имитирующие уведомления безопасности учётных записей Microsoft, для доставки нового вредоносного ПО — NarwhalRAT. Как работает атака? Фишинговое письмо сообщает жертве об «аномальной активности» — якобы повторных попытках генерации одноразовых паролей со стороны третьих лиц. Цель — создать […]

Больше

Британский провайдер HCRG уведомил пациентов об атаке вымогателей спустя более года

Британский провайдер HCRG уведомил пациентов об атаке вымогателей спустя более года В феврале 2025 года группировка Medusa ransomware заявила об атаке на британского провайдера медицинских услуг HCRG Care Group. Компания подтвердила факт взлома, однако ограничилась заявлением о начале расследования — и больше года хранила молчание. Что произошло после атаки? Пока HCRG молчала, издание SuspectFile получило […]

Больше

Уязвимость в SimpleHelp позволяет создавать поддельные аккаунты техподдержки

Уязвимость в SimpleHelp позволяет хакерам создавать поддельные аккаунты удалённой поддержки Критическая уязвимость в программном обеспечении для удалённого управления SimpleHelp позволяет неаутентифицированным атакующим создавать привилегированные аккаунты технических специалистов на серверах, использующих протокол аутентификации OpenID Connect (OIDC). Детали уязвимости Уязвимость отслеживается как CVE-2026-48558 и получила критический уровень опасности. Проблема затрагивает SimpleHelp версий 5.5.15 и ниже, а также […]

Больше

Группировка DragonForce использует инфраструктуру Microsoft Teams для сокрытия вредоносного трафика

Группировка DragonForce использует инфраструктуру Microsoft Teams для сокрытия вредоносного трафика Группировка-вымогатель DragonForce применила кастомное вредоносное ПО Backdoor.Turn для маскировки трафика командного центра (C2) внутри инфраструктуры ретрансляторов Microsoft Teams. Как работает техника? Бэкдор злоупотребляет протоколом TURN (Traversal Using Relays around NAT), который Microsoft Teams использует для доставки сообщений при невозможности прямого подключения к клиенту. Схема атаки: […]

Больше

Siemens: файлы Desigo CC ошибочно помечаются как вредоносные

Siemens сообщила об ошибочном срабатывании антивирусов на файлы системы Desigo CC Siemens уведомила клиентов о том, что патч-файлы для системы управления зданиями Desigo CC ошибочно определяются множеством антивирусных решений как вредоносное программное обеспечение. Что такое Desigo CC? Desigo CC — система управления зданиями, объединяющая HVAC, освещение, безопасность, пожарную сигнализацию, электроснабжение и другие подсистемы в единую […]

Больше

Гражданин Украины признал вину в участии в операции Conti

Гражданин Украины признал вину в участии в операции вымогателя Conti Гражданин Украины, экстрадированный из Ирландии в США в прошлом году, признал вину по обвинению в сговоре в рамках операции вымогателя Conti. Детали дела Министерство юстиции США сообщило, что 44-летний Алексей Алексеевич Литвиненко признал вину в сговоре с целью совершения мошенничества с использованием электронных средств связи […]

Больше

SAP устранила критические уязвимости в NetWeaver и Commerce Cloud

SAP устранила критические уязвимости в NetWeaver и Commerce Cloud В рамках июньского пакета обновлений безопасности SAP June 2026 Security Patch компания выпустила исправления для 15 уязвимостей, четыре из которых имеют критический уровень опасности и затрагивают SAP NetWeaver и SAP Commerce Cloud. Критические уязвимости Уязвимости высокой степени опасности Помимо этого, устранены различные уязвимости типа SQL-инъекция, path […]

Больше

Check Point связала атаки на VPN с уязвимостью нулевого дня и группировкой Qilin

Check Point связала атаки на VPN через уязвимость нулевого дня с группировкой Qilin Израильская компания Check Point выпустила обновления безопасности для устранения критической уязвимости в решениях Remote Access VPN и Mobile Access, которая активно эксплуатировалась в атаках нулевого дня. Что за уязвимость? Уязвимость CVE-2026-50751 позволяет неаутентифицированному удалённому атакующему обойти аутентификацию на целевых устройствах — Mobile […]

Больше