Duty-Free.cc

Девять российских компаний подверглись атаке через Outlook

Outlook стал инструментом хакеров: атакованы российские компании С начала 2025 года девять российских компаний, включая четыре разработчика программного обеспечения, стали жертвами хакерских атак, связанных с компрометацией Outlook. Об этом сообщает компания Positive Technologies. По данным специалистов, злоумышленники встраивали вредоносный код в страницы авторизации Microsoft Exchange Server, оставаясь незамеченными и получая доступ к логинам и паролям […]

Больше

Удалите это немедленно: вредные приложения, маскирующиеся под безобидные

Мошенники крадут криптовалюту через поддельные приложения: удалите их немедленно Даже загрузка приложений из Google Play больше не гарантирует безопасность. Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили более 20 вредоносных Android-приложений, маскирующихся под популярные криптокошельки — такие как SushiSwap, PancakeSwap, Hyperliquid, Raydium и другие. Мошеннические программы копируют интерфейс оригиналов и просят ввести мнемоническую фразу […]

Больше

Создателя вируса RedLine разыскивают: за его поимку назначена награда в $10 млн

Госдеп США охотится за автором RedLine — хакер скрывается в Краснодаре Госдепартамент США по линии программы Rewards for Justice объявил награду до $10 млн за информацию, которая поможет установить личность или местонахождение создателей и распространителей вредоносного ПО RedLine — одного из самых известных инфостилеров, использующегося в атаках на частных лиц, корпорации и критически важную инфраструктуру. […]

Больше

BI.ZONE: Хакеры обманом вынуждают россиян взламывать собственные устройства

ClickFix дошёл до России: хакеры заставляют жертв запускать вирусы вручную В мае–июне 2025 года как минимум 30 российских компаний стали жертвами атак с использованием техники ClickFix, сообщает BI.ZONE. Ранее этот метод применялся только за рубежом. Суть схемы — убедить пользователя самостоятельно запустить вредоносный код под видом решения «технической проблемы». Жертвам рассылали PDF-файлы якобы от имени […]

Больше

Взлом в день релиза: Nintendo Switch 2 не устояла

Не root-доступ и не взлом — но графику уже меняют Nintendo Switch 2 только появилась в продаже, а исследователи уже нашли в ней первую уязвимость. Эксплойт обнаружил специалист по безопасности Дэвид Бьюкенен — он использует слабое место в общей библиотеке системы, позволяя изменить поведение программ без доступа к ядру. В качестве демонстрации он заставил консоль […]

Больше

RedLine: кто управляет самым известным стилером — и почему США хотят его поймать?

Госдеп ищет — Telegram молчит, сервера тоже. США объявили награду до $10 миллионов за информацию о хакерах, связанных с RedLine Infostealer и иностранными государствами. Особое внимание — предполагаемому автору вредоноса Максиму Рудомётову. Программа Rewards for Justice акцентирует: интересует информация о кибератаках, совершённых по заказу зарубежных правительств, особенно с использованием RedLine против критической инфраструктуры США. Все […]

Больше

Data Loader — под контролем хакеров. Ваш бизнес уже не ваш?

Добрый день, это Salesforce. Не могли бы вы установить наш вирус?»Именно так — вежливо и убедительно — звучит начало атак, которые проводит группировка UNC6040. Под видом поддержки Salesforce хакеры звонят сотрудникам компаний и уговаривают установить фальшивую версию Data Loader. Остальное — дело техники.Сценарий простой: сотрудник получает звонок, его направляют на поддельный сайт, где “предлагается” скачать […]

Больше

Любое приложение может незаметно сбросить смартфон до заводских настроек — без рута и разрешений.

Одна команда — и все данные исчезают без следа Смартфоны Ulefone и Krüger&Matz оказались уязвимы из-за критических ошибок в предустановленном ПО. Эти баги позволяют любому приложению выполнить сброс до заводских настроек или получить доступ к функциям шифрования — без рута и ведома пользователя. Идентификаторы уязвимостей: CVE-2024-13915 и CVE-2024-13916 (оценка 6,9 по CVSS), а также наиболее […]

Больше

MediaTek больше не молчит о проблемах: Не чип, а швейцарский сыр

MediaTek раскрыла уязвимости в своих чипсетах MediaTek опубликовала новый бюллетень безопасности, в котором сообщила о серии уязвимостей, затрагивающих широкий спектр устройств: от смартфонов и планшетов до AIoT-гаджетов, ТВ и аудиосистем. Производители были заранее предупреждены и получили обновления минимум за два месяца до публикации. Критическая уязвимость CVE-2025-20672, связанная с переполнением кучи в Bluetooth-модуле, получила 9.8 баллов […]

Больше

Сайт Victoria’s Secret лёг после хакерской атаки.

Кибератака вывела из строя сайт Victoria’s Secret и нарушила работу магазинов. На сайте опубликовано сообщение, что магазины Victoria’s Secret и PINK продолжают работу, а специалисты уже занимаются восстановлением. «Мы зафиксировали инцидент с нарушением безопасности и предпринимаем меры для его устранения. В качестве предосторожности временно закрыли сайт и ограничили ряд услуг. Наша команда работает круглосуточно», — […]

Больше