duty-free.cc

Дайджест: ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux

ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Малварь Dolphin X использует ИИ для профилирования жертв Varonis Threat Labs обнаружили новый инфостилер Dolphin X, использующий ИИ-поведенческий профайлер для оценки и приоритизации заражённых пользователей на основе их активности и установленного ПО. Вредонос нацелен на […]

Больше

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации Отраслевые объединения, выступавшие на публичных слушаниях CISA по ожидаемому регулированию об уведомлении об инцидентах, транслировали единообразную позицию: меньше обязанных отчитываться, меньше инцидентов для отчётности, меньше информации в самих отчётах. Что такое CIRCIA? Закон о кибербезопасности критической инфраструктуры CIRCIA (2022) обязывает владельцев критической инфраструктуры сообщать о крупных […]

Больше

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия Недавно обнаруженное вредоносное ПО использует календарь Microsoft 365 для организации командного взаимодействия (C&C), сообщает компания Group-IB. Что такое HollowGraph? Вредонос, получивший название HollowGraph, предположительно является частью более крупного инструментария и, вероятно, связан с Cavern Manticore — иранской угрозовой группировкой, описанной компанией Check Point ранее в […]

Больше

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей Хакеры активно эксплуатируют критическую уязвимость CVE-2026-50522 в Microsoft SharePoint для кражи машинных ключей и сохранения доступа к серверам даже после установки патчей. В чём опасность? Получив машинные ключи, злоумышленник может создавать действительные токены аутентификации для имитации пользователей и получения доступа к сайтам SharePoint, документам и другим ресурсам […]

Больше

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Нидерланды подозревают местных хакеров во взломе Odido Правоохранительные органы Нидерландов подозревают, что во взломе телекоммуникационного оператора Odido участвовали местные киберпреступники. Следствие сосредоточилось на локальных хакерских группировках, предположительно причастных к краже данных. Взлом подрядчика привёл к […]

Больше

Молочная компания Fairlife приостановила производство в США после кибератаки

Молочная компания Fairlife приостановила производство в США после кибератаки Атака вымогателей вынудила молочное подразделение Fairlife, принадлежащее Coca-Cola Company, временно остановить производство в США. Что произошло? В официальном заявлении корпорация сообщила, что Fairlife обнаружила вторжение в четверг. Полный масштаб инцидента пока не установлен. Продолжается внутреннее расследование, правоохранительные органы уведомлены. Coca-Cola подчеркнула, что качество и безопасность продукции […]

Больше

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов Исследователи безопасности из Bitdefender продемонстрировали три техники атак, в которых функция Windows bind links используется для обхода систем обнаружения и реагирования на угрозы (EDR). Что такое bind links? Bind links — легитимная функция Windows, реализованная через bindflt.sys и применяемая в Store-приложениях, Windows Sandbox и […]

Больше

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа Новая группировка вымогателей Spirals осуществила полный цикл корпоративного взлома — от первоначального доступа до кражи данных и шифрования — менее чем за 24 часа. Как проходила атака? Атака произошла в июне и затронула IT-компанию в Южной Азии. Точкой входа стал сервер IIS (Internet Information […]

Больше

Сеть из 200 репозиториев GitHub используется для заражения вредоносным ПО

Сеть из 200 репозиториев GitHub используется для заражения вредоносным ПО Злоумышленник создал сеть более чем из 200 репозиториев GitHub, через которые распространяется вредоносное ПО для Windows, сообщает компания Socket, специализирующаяся на защите цепочки поставок. Operation Muck and Load Кампания, получившая название Operation Muck and Load, включает 222 репозитория-приманки в рамках 190 аккаунтов. Все они содержат […]

Больше

Участник Ryuk ransomware признал вину в США и может получить 15 лет тюрьмы

Участник Ryuk ransomware признал вину в США и может получить 15 лет тюрьмы 34-летний гражданин Армении признал вину во взломе американских компаний и применении печально известного вымогателя Ryuk для шифрования их систем. Кто такой Варданян? Карен Серобович Варданян был арестован в Киеве в апреле 2025 года и экстрадирован в США. По данным обвинения, в период […]

Больше