duty-free.cc

Малварь MedusaHVNC использует скрытые рабочие столы Windows для уклонения от обнаружения

Малварь MedusaHVNC использует скрытые рабочие столы Windows для уклонения от обнаружения Троян удалённого доступа MedusaHVNC, распространяемый по модели malware-as-a-service (MaaS), запускает легитимные браузеры на невидимом рабочем столе Windows — обеспечивая атакующим скрытый и устойчивый удалённый доступ к скомпрометированным системам. Как работает вредонос? MedusaHVNC использует 5-этапную цепочку заражения: Итоговая нагрузка — неподписанный PE32+ x86-64 исполняемый файл […]

Больше

Вишинг через Microsoft Teams приводит к атакам вымогателя Chaos

Вишинг через Microsoft Teams приводит к атакам вымогателя Chaos Злоумышленники выдают себя за сотрудников IT-поддержки в звонках Microsoft Teams, получают удалённый доступ к корпоративным устройствам и разворачивают вымогатель Chaos в атаках против организаций Северной Америки. Масштаб кампании Компания Sophos отслеживает кампанию под названием STAC4749 и сообщает, что с февраля по июнь 2026 года она затронула […]

Больше

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole Израильская компания Check Point Software устранила активно эксплуатируемую уязвимость нулевого дня в административной панели SmartConsole. Детали уязвимости Уязвимость CVE-2026-16232 представляет собой обход аутентификации, позволяющий неавторизованным атакующим получить токен входа с правами администратора. Получив доступ к уязвимому серверу управления (Security Management Server или Multi-Domain Security […]

Больше

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p Аффилиат группировки-вымогателя Cl0p был замечен за эксплуатацией критической уязвимости удалённого выполнения кода (RCE) в PLM-платформах PTC — Windchill и FlexPLM. Детали уязвимости Уязвимость CVE-2026-12569 (CVSS 9.3) описывается как десериализация недоверенных данных и может быть эксплуатирована без аутентификации. Патч был выпущен 17 июня, а уже на следующий день […]

Больше

Дайджест: ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux

ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Малварь Dolphin X использует ИИ для профилирования жертв Varonis Threat Labs обнаружили новый инфостилер Dolphin X, использующий ИИ-поведенческий профайлер для оценки и приоритизации заражённых пользователей на основе их активности и установленного ПО. Вредонос нацелен на […]

Больше

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации Отраслевые объединения, выступавшие на публичных слушаниях CISA по ожидаемому регулированию об уведомлении об инцидентах, транслировали единообразную позицию: меньше обязанных отчитываться, меньше инцидентов для отчётности, меньше информации в самих отчётах. Что такое CIRCIA? Закон о кибербезопасности критической инфраструктуры CIRCIA (2022) обязывает владельцев критической инфраструктуры сообщать о крупных […]

Больше

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия Недавно обнаруженное вредоносное ПО использует календарь Microsoft 365 для организации командного взаимодействия (C&C), сообщает компания Group-IB. Что такое HollowGraph? Вредонос, получивший название HollowGraph, предположительно является частью более крупного инструментария и, вероятно, связан с Cavern Manticore — иранской угрозовой группировкой, описанной компанией Check Point ранее в […]

Больше

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей Хакеры активно эксплуатируют критическую уязвимость CVE-2026-50522 в Microsoft SharePoint для кражи машинных ключей и сохранения доступа к серверам даже после установки патчей. В чём опасность? Получив машинные ключи, злоумышленник может создавать действительные токены аутентификации для имитации пользователей и получения доступа к сайтам SharePoint, документам и другим ресурсам […]

Больше

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Нидерланды подозревают местных хакеров во взломе Odido Правоохранительные органы Нидерландов подозревают, что во взломе телекоммуникационного оператора Odido участвовали местные киберпреступники. Следствие сосредоточилось на локальных хакерских группировках, предположительно причастных к краже данных. Взлом подрядчика привёл к […]

Больше

Молочная компания Fairlife приостановила производство в США после кибератаки

Молочная компания Fairlife приостановила производство в США после кибератаки Атака вымогателей вынудила молочное подразделение Fairlife, принадлежащее Coca-Cola Company, временно остановить производство в США. Что произошло? В официальном заявлении корпорация сообщила, что Fairlife обнаружила вторжение в четверг. Полный масштаб инцидента пока не установлен. Продолжается внутреннее расследование, правоохранительные органы уведомлены. Coca-Cola подчеркнула, что качество и безопасность продукции […]

Больше