duty-free.cc

Устаревший инструмент Windows MSHTA используется для скрытых атак вредоносного ПО

Устаревший инструмент Windows MSHTA используется для массовых скрытых атак вредоносного ПО Автор: Кевин Таунсенд | 19 мая 2026 года Злоумышленники всё активнее эксплуатируют утилиту MSHTA (Microsoft HTML Application) — инструмент, существующий в составе Windows с 1999 года — для скрытой доставки стилеров, загрузчиков и устойчивого вредоносного ПО. В качестве векторов атак используются фишинг, поддельные загрузки […]

Больше

Взлом Canvas доказал: одной профилактики уже недостаточно

Взлом Canvas доказал: одной профилактики уже недостаточно Автор: Риши Каушал, CIO компании Entrust | 18 мая 2026 года В начале мая группировка ShinyHunters дважды за одну неделю взломала платформу Canvas компании Instructure — похитив 3,65 ТБ данных примерно 275 миллионов пользователей из более чем 8 000 учебных заведений. Хакеры осквернили страницы входа в сотнях школ […]

Больше

West Pharmaceutical Services сообщила о краже данных и шифровании систем

West Pharmaceutical Services сообщила о краже данных и шифровании систем в результате кибератаки Автор: Билл Тулас Крупная американская фармацевтическая компания West Pharmaceutical Services стала жертвой кибератаки, в результате которой злоумышленники похитили корпоративные данные и зашифровали системы компании. Что произошло? Компания обнаружила вторжение 4 мая 2026 года. По итогам расследования было установлено, что неизвестные злоумышленники проникли […]

Больше

Иранские хакеры используют ransomware Chaos как прикрытие для шпионажа

Иранские государственные хакеры используют вирус-вымогатель Chaos как прикрытие для шпионажа Согласно новому исследованию, связанные с иранским правительством хакеры применяют программу-вымогатель Chaos ransomware в качестве маскировки для операций по краже данных и кибершпионажу. Кто стоит за атаками? Специалисты по кибербезопасности из компании Rapid7 расследовали инцидент, который поначалу выглядел как обычная атака вымогателей. Однако в ходе расследования […]

Больше

Кибератака на Canvas вынудила университеты перенести экзамены

Кибератака на Canvas вынудила десятки университетов перенести финальные экзамены Университеты по всей территории США были вынуждены перенести финальные экзамены после кибератаки на популярную образовательную платформу Canvas, разработанную компанией Instructure. Что произошло? В четверг студенты, зайдя на платформу Canvas, увидели сообщение от хакерской группировки ShinyHunters. Злоумышленники заявили, что взломали Instructure повторно — после того как компания […]

Больше

Hugging Face и ClawHub используются для распространения вредоносного ПО

Hugging Face и ClawHub используются для распространения вредоносного ПО Автор: Ионут Аргире | 1 мая 2026 года Злоумышленники используют платформы для распространения ИИ — Hugging Face и ClawHub — для распространения вредоносного программного обеспечения через заражённые файлы. Об этом сообщает компания Acronis. Атаки не взламывают сами ИИ-агенты напрямую — вместо этого преступники прибегают к социальной […]

Больше

Переговорщики по выкупу получили 4 года тюрьмы за атаки BlackCat

Переговорщики по выкупу получили 4 года тюрьмы за атаки с использованием вируса-вымогателя BlackCat Двое бывших сотрудников компаний по кибербезопасности Sygnia и DigitalMint приговорены к четырём годам лишения свободы за организацию атак с использованием вируса-вымогателя BlackCat (ALPHV) против американских компаний. Райан Клиффорд Голдберг (40 лет), бывший руководитель отдела реагирования на инциденты в Sygnia, и Кевин Тайлер […]

Больше

Группировка BlackFile атакует ритейл и гостиничный бизнес: шантаж, свординг и семизначные требования

Злоумышленники звонят сотрудникам, взламывают аккаунты руководителей и создают давление через угрозу публикации похищенных данных Исследователи в области кибербезопасности фиксируют активную волну атак со стороны группировки BlackFile, предположительно связанной с преступным сообществом The Com. Злоумышленники используют голосовой фишинг и методы социальной инженерии, маскируясь под сотрудников IT-поддержки. Под удар попали организации из здравоохранения, технологического сектора, транспорта, логистики, […]

Больше

Критическая уязвимость в протоколе MCP: Anthropic считает это нормой

Брешь затрагивает более 7000 серверов и свыше 150 миллионов загрузок — а разработчики протокола отказались её исправлять Команда специалистов по безопасности из компании OX Security выявила серьёзную архитектурную проблему в протоколе MCP (Model Context Protocol) — стандарте от Anthropic, который позволяет ИИ-агентам работать с внешними инструментами и данными. Исследование длилось с ноября 2025 года и […]

Больше

Бывший переговорщик DigitalMint по вымогательству признал вину в схеме экстракции

Анджело Мартино помогал сообщникам вымогать в общей сложности $75,3 млн выкупа у пяти компаний-жертв Житель Южной Флориды признал себя виновным в сговоре с несколькими аффилиатами программ-вымогателей с целью проведения атак и вымогательства выкупа у тех самых американских компаний, которых он представлял в качестве переговорщика по ransomware в компании DigitalMint в 2023 году. Об этом сообщило […]

Больше