duty-free.cc

Взлом SharePoint швейцарского правительства затронул 200 аккаунтов

Взлом SharePoint швейцарского правительства затронул 200 аккаунтов Федеральное ведомство по информационным технологиям и телекоммуникациям Швейцарии (BIT) сообщило, что хакеры воспользовались уязвимостями для взлома серверов Microsoft SharePoint и скомпрометировали около 200 аккаунтов. Как был обнаружен взлом? Кибератака была обнаружена 28 июля, когда специалисты по безопасности зафиксировали аномальную активность на серверах SharePoint. Подтвердив факт взлома, BIT: 31 […]

Больше

River Bank сообщила, что хакеры удалили данные, похищенные в ходе атаки вымогателей

River Bank сообщила, что хакеры удалили данные, похищенные в ходе атаки вымогателей Банковский холдинг River Financial Corporation, которому принадлежит River Bank & Trust, сообщил, что получил подтверждение удаления данных, похищенных в ходе атаки вымогателей. Хронология инцидента Атака произошла 16 июня и была обнаружена спустя три дня. Расследование показало, что вымогатель был развёрнут в части серверной […]

Больше

Малварь MedusaHVNC использует скрытые рабочие столы Windows для уклонения от обнаружения

Малварь MedusaHVNC использует скрытые рабочие столы Windows для уклонения от обнаружения Троян удалённого доступа MedusaHVNC, распространяемый по модели malware-as-a-service (MaaS), запускает легитимные браузеры на невидимом рабочем столе Windows — обеспечивая атакующим скрытый и устойчивый удалённый доступ к скомпрометированным системам. Как работает вредонос? MedusaHVNC использует 5-этапную цепочку заражения: Итоговая нагрузка — неподписанный PE32+ x86-64 исполняемый файл […]

Больше

Вишинг через Microsoft Teams приводит к атакам вымогателя Chaos

Вишинг через Microsoft Teams приводит к атакам вымогателя Chaos Злоумышленники выдают себя за сотрудников IT-поддержки в звонках Microsoft Teams, получают удалённый доступ к корпоративным устройствам и разворачивают вымогатель Chaos в атаках против организаций Северной Америки. Масштаб кампании Компания Sophos отслеживает кампанию под названием STAC4749 и сообщает, что с февраля по июнь 2026 года она затронула […]

Больше

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole Израильская компания Check Point Software устранила активно эксплуатируемую уязвимость нулевого дня в административной панели SmartConsole. Детали уязвимости Уязвимость CVE-2026-16232 представляет собой обход аутентификации, позволяющий неавторизованным атакующим получить токен входа с правами администратора. Получив доступ к уязвимому серверу управления (Security Management Server или Multi-Domain Security […]

Больше

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p Аффилиат группировки-вымогателя Cl0p был замечен за эксплуатацией критической уязвимости удалённого выполнения кода (RCE) в PLM-платформах PTC — Windchill и FlexPLM. Детали уязвимости Уязвимость CVE-2026-12569 (CVSS 9.3) описывается как десериализация недоверенных данных и может быть эксплуатирована без аутентификации. Патч был выпущен 17 июня, а уже на следующий день […]

Больше

Дайджест: ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux

ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Малварь Dolphin X использует ИИ для профилирования жертв Varonis Threat Labs обнаружили новый инфостилер Dolphin X, использующий ИИ-поведенческий профайлер для оценки и приоритизации заражённых пользователей на основе их активности и установленного ПО. Вредонос нацелен на […]

Больше

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации Отраслевые объединения, выступавшие на публичных слушаниях CISA по ожидаемому регулированию об уведомлении об инцидентах, транслировали единообразную позицию: меньше обязанных отчитываться, меньше инцидентов для отчётности, меньше информации в самих отчётах. Что такое CIRCIA? Закон о кибербезопасности критической инфраструктуры CIRCIA (2022) обязывает владельцев критической инфраструктуры сообщать о крупных […]

Больше

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия Недавно обнаруженное вредоносное ПО использует календарь Microsoft 365 для организации командного взаимодействия (C&C), сообщает компания Group-IB. Что такое HollowGraph? Вредонос, получивший название HollowGraph, предположительно является частью более крупного инструментария и, вероятно, связан с Cavern Manticore — иранской угрозовой группировкой, описанной компанией Check Point ранее в […]

Больше

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей Хакеры активно эксплуатируют критическую уязвимость CVE-2026-50522 в Microsoft SharePoint для кражи машинных ключей и сохранения доступа к серверам даже после установки патчей. В чём опасность? Получив машинные ключи, злоумышленник может создавать действительные токены аутентификации для имитации пользователей и получения доступа к сайтам SharePoint, документам и другим ресурсам […]

Больше