duty-free.cc

Критическая уязвимость в протоколе MCP: Anthropic считает это нормой

Брешь затрагивает более 7000 серверов и свыше 150 миллионов загрузок — а разработчики протокола отказались её исправлять Команда специалистов по безопасности из компании OX Security выявила серьёзную архитектурную проблему в протоколе MCP (Model Context Protocol) — стандарте от Anthropic, который позволяет ИИ-агентам работать с внешними инструментами и данными. Исследование длилось с ноября 2025 года и […]

Больше

Бывший переговорщик DigitalMint по вымогательству признал вину в схеме экстракции

Анджело Мартино помогал сообщникам вымогать в общей сложности $75,3 млн выкупа у пяти компаний-жертв Житель Южной Флориды признал себя виновным в сговоре с несколькими аффилиатами программ-вымогателей с целью проведения атак и вымогательства выкупа у тех самых американских компаний, которых он представлял в качестве переговорщика по ransomware в компании DigitalMint в 2023 году. Об этом сообщило […]

Больше

Вредоносное ПО ZionSiphon нацелено на промышленные системы управления водных объектов

Обзор Исследователи компании Darktrace обнаружили новый вредоносный код под названием ZionSiphon, который, судя по всему, нацелен на системы очистки и опреснения воды в Израиле. ZionSiphon обладает многими функциями, характерными для массового вредоносного ПО, однако привлёк внимание аналитиков из-за возможностей, ориентированных на операционные технологии (OT), в частности на промышленные системы управления (ICS). Признаки целевой атаки Строки […]

Больше

Шифровальщик Payouts King использует виртуальные машины QEMU для обхода защиты конечных точек

Обзор угрозы Вредоносная программа-шифровальщик Payouts King применяет эмулятор QEMU в качестве обратного SSH-бэкдора. Это позволяет злоумышленникам запускать скрытые виртуальные машины (VM) на заражённых системах и обходить средства защиты конечных точек. QEMU — это инструмент с открытым исходным кодом для эмуляции процессоров и виртуализации, который позволяет запускать операционные системы в виде виртуальных машин на хост-компьютере. Поскольку […]

Больше

Критическая уязвимость Flowise активно используется в реальных атаках

Исследователи зафиксировали первые попытки эксплуатации уязвимости в ИИ-платформе Flowise, связанной с критическим багом CVE-2025-59528. Уязвимость получила максимальные 10 баллов по CVSS, однако оставалась известной и не полностью закрытой более полугода. Несмотря на выпуск исправлений, в сети по-прежнему остаётся от 12 000 до 15 000 развернутых инстансов Flowise, что делает проблему особенно масштабной. Что такое Flowise Flowise — это open-source low-code платформа […]

Больше

Более 20 000 жертв криптомошенничества выявлены в ходе международной операции

Масштабная операция под руководством National Crime Agency позволила установить свыше 20 000 пострадавших от криптомошенничества в United Kingdom, United States и Canada. Operation Atlantic: объединение сил Операция Operation Atlantic прошла в прошлом месяце и объединила: Координация велась из Лондона. Использовались обмен данными в реальном времени, технические инструменты и работа с жертвами. В операции также участвовали City of London Police и Financial Conduct Authority. Что удалось обнаружить В ходе расследования: […]

Больше

Группировка Akira шифрует данные жертв менее чем за 1 час

Группировка вымогателей Akira значительно ускорила свои атаки и теперь может перейти от первоначального доступа к шифрованию данных менее чем за 1 час. По данным Halcyon, в большинстве случаев полный цикл атаки занимает менее 4 часов. Масштаб деятельности Группировка активна с 2023 года и к сентябрю 2025 года получила не менее $245 млн выкупа. Предположительно, в её состав входят бывшие участники группы Conti. Основные цели […]

Больше

X может ввести ограничения на первые криптопосты из-за мошенников

Соцсеть X рассматривает новые меры против криптомошенников. Платформа может ограничивать аккаунты, которые впервые публикуют сообщения о криптовалютах. Речь идет о возможной автоматической блокировке таких аккаунтов с последующей проверкой. Инициатива появилась после громкого мошенничества с участием черепахи по имени Jonathan. Что произошло Мошенник выдавал себя за ветеринара, который якобы сообщил о смерти 193-летней черепахи Jonathan. Он публиковал посты с ссылкой […]

Больше

ФБР предупредило о кибератаках России и Ирана через мессенджеры

ФБР выпустило два предупреждения о кибератаках, связанных с использованием мессенджеров. Кампании приписываются России и Ирану. Атаки России через мессенджеры По данным ФБР и CISA, российские спецслужбы нацелены на пользователей популярных мессенджеров, включая Signal. Под атакой находятся госслужащие США, военные, политики и журналисты. Кампания уже привела к взлому тысяч аккаунтов. Злоумышленники рассылают фишинговые сообщения под видом поддержки и […]

Больше

Критическая уязвимость Fortinet FortiClient EMS уже используется в атаках

Атакующие начали активно эксплуатировать критическую уязвимость CVE-2026-21643 в платформе FortiClient EMS, сообщает компания Defused. Речь идет о SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых системах через веб-интерфейс. Атака реализуется через отправку специально сформированных HTTP-запросов. Злоумышленники внедряют SQL-код через заголовок “Site”, обходя защиту системы. По данным исследователей, первые случаи эксплуатации были зафиксированы всего несколько дней назад, несмотря на то […]

Больше