Duty-Free.cc

NFT-эксперт лишился криптовалюты после хакерской атаки через Zoom

Один клик — минус $200 тысяч: как NFT-гуру стал жертвой Zoom-взлома Джейк Гэллен — известная фигура в NFT-сообществе, открыто делившийся содержимым своего криптокошелька и ведущий подкастов о Web3. Но в апреле 2025 года его доверие сыграло против него — из-за одной Zoom-встречи он лишился всего. Гэллен согласился на интервью с YouTube-каналом Tactical Investing, который выглядел […]

Больше

Secure Boot включён, ГОСТ соблюдён — но UEFI уже под контролем трояна

Microsoft подписала смертный приговор безопасности — и даже не заметила Практически все современные компьютеры с включённой функцией Secure Boot оказались под угрозой из-за критической уязвимости CVE-2025-3052. Она позволяет полностью отключить безопасную загрузку и внедрять вредоносный код ещё до старта операционной системы. Уязвимость обнаружил Алексей Матросов из компании Binarly при анализе подписанной Microsoft BIOS-утилиты для обновления […]

Больше

Девять российских компаний подверглись атаке через Outlook

Outlook стал инструментом хакеров: атакованы российские компании С начала 2025 года девять российских компаний, включая четыре разработчика программного обеспечения, стали жертвами хакерских атак, связанных с компрометацией Outlook. Об этом сообщает компания Positive Technologies. По данным специалистов, злоумышленники встраивали вредоносный код в страницы авторизации Microsoft Exchange Server, оставаясь незамеченными и получая доступ к логинам и паролям […]

Больше

Удалите это немедленно: вредные приложения, маскирующиеся под безобидные

Мошенники крадут криптовалюту через поддельные приложения: удалите их немедленно Даже загрузка приложений из Google Play больше не гарантирует безопасность. Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили более 20 вредоносных Android-приложений, маскирующихся под популярные криптокошельки — такие как SushiSwap, PancakeSwap, Hyperliquid, Raydium и другие. Мошеннические программы копируют интерфейс оригиналов и просят ввести мнемоническую фразу […]

Больше

Создателя вируса RedLine разыскивают: за его поимку назначена награда в $10 млн

Госдеп США охотится за автором RedLine — хакер скрывается в Краснодаре Госдепартамент США по линии программы Rewards for Justice объявил награду до $10 млн за информацию, которая поможет установить личность или местонахождение создателей и распространителей вредоносного ПО RedLine — одного из самых известных инфостилеров, использующегося в атаках на частных лиц, корпорации и критически важную инфраструктуру. […]

Больше

BI.ZONE: Хакеры обманом вынуждают россиян взламывать собственные устройства

ClickFix дошёл до России: хакеры заставляют жертв запускать вирусы вручную В мае–июне 2025 года как минимум 30 российских компаний стали жертвами атак с использованием техники ClickFix, сообщает BI.ZONE. Ранее этот метод применялся только за рубежом. Суть схемы — убедить пользователя самостоятельно запустить вредоносный код под видом решения «технической проблемы». Жертвам рассылали PDF-файлы якобы от имени […]

Больше

Взлом в день релиза: Nintendo Switch 2 не устояла

Не root-доступ и не взлом — но графику уже меняют Nintendo Switch 2 только появилась в продаже, а исследователи уже нашли в ней первую уязвимость. Эксплойт обнаружил специалист по безопасности Дэвид Бьюкенен — он использует слабое место в общей библиотеке системы, позволяя изменить поведение программ без доступа к ядру. В качестве демонстрации он заставил консоль […]

Больше

RedLine: кто управляет самым известным стилером — и почему США хотят его поймать?

Госдеп ищет — Telegram молчит, сервера тоже. США объявили награду до $10 миллионов за информацию о хакерах, связанных с RedLine Infostealer и иностранными государствами. Особое внимание — предполагаемому автору вредоноса Максиму Рудомётову. Программа Rewards for Justice акцентирует: интересует информация о кибератаках, совершённых по заказу зарубежных правительств, особенно с использованием RedLine против критической инфраструктуры США. Все […]

Больше

Data Loader — под контролем хакеров. Ваш бизнес уже не ваш?

Добрый день, это Salesforce. Не могли бы вы установить наш вирус?»Именно так — вежливо и убедительно — звучит начало атак, которые проводит группировка UNC6040. Под видом поддержки Salesforce хакеры звонят сотрудникам компаний и уговаривают установить фальшивую версию Data Loader. Остальное — дело техники.Сценарий простой: сотрудник получает звонок, его направляют на поддельный сайт, где “предлагается” скачать […]

Больше

Любое приложение может незаметно сбросить смартфон до заводских настроек — без рута и разрешений.

Одна команда — и все данные исчезают без следа Смартфоны Ulefone и Krüger&Matz оказались уязвимы из-за критических ошибок в предустановленном ПО. Эти баги позволяют любому приложению выполнить сброс до заводских настроек или получить доступ к функциям шифрования — без рута и ведома пользователя. Идентификаторы уязвимостей: CVE-2024-13915 и CVE-2024-13916 (оценка 6,9 по CVSS), а также наиболее […]

Больше