duty-free.cc

Хакеры создали аналог Uber, но вместо поездок продают доступ к взломанным банкам.

Финансы Африки стали товаром на чёрном рынке — и спрос не падает. Хакерская группировка уже почти год атакует финансовые организации по всему континенту. Эксперты из Unit 42 (Palo Alto Networks) отслеживают эту активность под кодом CL-CRI-1014 — «кластер с криминальной мотивацией», что подчёркивает коммерческий интерес злоумышленников. Цель атак — получить доступ к инфраструктуре банков и […]

Больше

Хакеры за минуты взломали плотину. Что дальше — аэс?

Хакеры взломали систему управления плотиной в Норвегии — обошлось без последствий, но сигнал тревожный В апреле неизвестные хакеры получили доступ к системе управления плотиной Rizevatnet в норвежском муниципалитете Bremanger и полностью открыли клапан на несколько часов. Причиной взлома, по данным экспертов, стал простой пароль к веб-интерфейсу управления. Клапан оставался открытым около четырёх часов. Хотя поток […]

Больше

Хакеры научились превращать любой ZIP-архив в «бомбу» из-за уязвимости в WinRAR.

Срочно обновите WinRAR — устранена опасная уязвимость! WinRAR закрыл серьёзную уязвимость (CVE-2025-6218, 7.8 балла по CVSS), позволявшую вредоносным программам запускаться сразу после распаковки заражённого архива. Проблема затрагивает только Windows-версии начиная с 7.11 и была исправлена в версии 7.12 beta 1. Ошибка позволяла архиву распаковывать файлы в произвольные системные директории, включая автозапуск, что открывало путь к […]

Больше

Ваша карта — их расчёт за наркотики

Ты не преступник — просто тебя выбрали переводчиком. Банк России сообщает о росте схем, где обычные граждане становятся посредниками в расчётах за наркотики, терроризм и другие преступления — сами того не зная. Всё происходит через нелегальные криптообменники, подпольные казино и теневые сервисы. Схема проста: вы покупаете криптовалюту или выводите выигрыш, а на деле переводите деньги […]

Больше

Open source как оружие: злоумышленники внедряют вредоносный код в общедоступные проекты

76 аккаунтов, сотни репозиториев и почти ни одной жалобы. Кто стоит за кампанией Water Curse? Исследователи Trend Micro выявили новую киберугрозу — группу Water Curse, которая с марта 2023 года проводит масштабную скрытную операцию по распространению вредоносного ПО через фальшивые open source-проекты на GitHub. В рамках кампании использовались не менее 76 аккаунтов и сотни репозиториев, […]

Больше

$90 миллионов в огне: кибервойна против Ирана выходит на новый уровень

Киберпротест: хакеры уничтожили $90 млн, чтобы ударить по иранскому режиму 18 июня 2025 года крупнейшая иранская криптобиржа Nobitex подверглась масштабной хакерской атаке. Ответственность взяла на себя произраильская группировка Predatory Sparrow, заявив, что вывела с платформы более $90 млн в криптовалютах — и сознательно уничтожила их, отправив на невосстановимые адреса с оскорбительными посланиями в адрес КСИР […]

Больше

Игровая ловушка: скачал мод для Minecraft — лишился криптовалюты

Вирус в моде: как Minecraft-модификации превращаются в инструмент кражи данных Весной 2025 года специалисты Check Point выявили масштабную вредоносную кампанию, нацеленную на игроков Minecraft. Атака начинается с загрузки модов с GitHub — поддельных Java-архивов, замаскированных под популярные читы вроде Oringo и Taunahi. На деле они запускают цепочку заражения, завершающуюся установкой инфостилера, написанного на .NET. Кампанию […]

Больше

CVE уходит в архив, но хакеры уже поставили напоминание

CVE зависла в воздухе — вместе с кибербезопасностью США Конгрессмены-демократы Бенни Томпсон и Зои Лофгрен потребовали аудита работы программы CVE, после того как в апреле 2025 года прекратилось её федеральное финансирование. Сейчас её временно поддерживает CISA, но стабильность проекта под угрозой. В письме генконтролёру США они выразили обеспокоенность: без устойчивого финансирования под угрозой окажется весь […]

Больше

ASUS включил SYSTEM: геймер остался в шоке от “яркости” подсветки

Уязвимость в подсветке оказалась темнее системы: Armoury Crate даёт доступ уровня SYSTEM В приложении Armoury Crate от ASUS обнаружена критическая уязвимость (CVE-2025-3464, CVSS 8.8), позволяющая локальным злоумышленникам получить права SYSTEM на Windows-устройствах. Armoury Crate управляет подсветкой, вентиляторами, драйверами и работает с системными компонентами через драйвер AsIO3.sys, в котором и кроется проблема. Драйвер доверяет SHA-256-хэшу файла […]

Больше

VPN или троян? Как приложения для защиты превращаются в шпионов

Срочно удалите эти VPN: они могут передавать ваши данные в Китай Исследователи из Tech Transparency Project (TTP) сообщили, что как минимум 17 бесплатных VPN-приложений с потенциальной связью с Китаем до сих пор доступны в американских App Store и Google Play. При этом Apple и Google могут зарабатывать на них за счёт встроенных покупок и рекламы, […]

Больше