antivir.jpg
WordPress-антивирус оказался троянцем: самоустанавливается, шпионит и открывает дверь зловреду
Он выглядел слишком правдоподобно, чтобы вызвать хоть малейшие подозрения. Один из самых популярных способов атак на WordPress — маскировка вредоносного кода под безобидный плагин. Но на этот раз зловред ушёл гораздо дальше обычного обмана. Команда Wordfence обнаружила любопытный пример вредоносного плагина, который внешне ничем не отличался от обычных...
Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней
Попытка обновить онлайн-сервис обернулась цифровым коллапсом для M&S. Падение стоимости на бирже ( yahoo!Finance ) Среди специалистов инцидент вызывает подозрения в типичной схеме атак с использованием программ-вымогателей. По мнению юриста Эндрю Нортаджа, такие признаки, как блокировка операций и невозможность обработки заказов, указывают на попытку вымогательства. Он отметил, что...
breach.jpg
Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено
ФБР тихо злорадствует в сторонке. Очередная попытка возродить печально известную хакерскую площадку BreachForums завершилась провалом: злоумышленники взломали форум, воспользовавшись критической уязвимостью в PHP. Как выяснилось позже, брешь в безопасности возникла из-за того, что администрация долгое время не обновляла программное обеспечение. История...
cloudd.jpg
Вместо защиты — выкуп: 86% компаний капитулировали перед атаками
Гибридные облака создают новые уязвимости, к которым бизнес оказался не готов. Масштабное исследование Rubrik Zero Labs подтвердило: в 2024 году почти 90% ИТ- и ИБ-руководителей по всему миру столкнулись с кибератаками. Доклад под названием «Состояние безопасности данных в 2025 году: распределённый кризис» фиксирует тревожную тенденцию — гибридные ИТ-среды...
centos.jpg
Свободное ПО в 2025 — это не про свободу. Это про свободное падение
Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами. Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание на тревожных тенденциях, показывая, насколько тяжело крупным компаниям...
choicejacking.jpg
ChoiceJacking: всего 25 секунд на зарядке — и любой смартфон раскроет свои секреты
Исследователи обнаружили фатальный изъян в архитектуре доверия мобильных устройств. Когда уже казалось, что угроза «Juice Jacking» осталась в прошлом, новое исследование напомнило , насколько хрупкой остаётся защита мобильных устройств. Несмотря на все усилия Apple и Google, злоумышленники смогли обойти проверку на доверие при зарядке телефонов через USB...
4chan.jpg
Из пепла: как 4chan смог перезапустить себя после разрушительного взлома
Форум был разрушен в апреле — и всё равно вернулся онлайн. 14 апреля один из серверов 4chan подвергся атаке через уязвимость в устаревшем программном обеспечении. Как сообщили представители ресурса в официальном блоге, злоумышленник, использовавший IP-адрес из Великобритании, загрузил поддельный PDF-файл, что позволило ему получить доступ к серверу...
microsoft.jpg
Плати или рискуй: Microsoft будет брать плату за обновления Windows
Горячие патчи Windows Server 2025 теперь только для тех, кто платит. Microsoft снова оказалась в центре критики из-за обновлений безопасности Windows. Всё началось с того, что недавний патч безопасности добавил на компьютеры пользователей загадочную папку без каких-либо объяснений. В интернете тут же появились советы удалить её, но позже Microsoft предупредила...
toymaker.jpg
Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам
Cisco Talos раскрыла «бизнес-стратегию» опасного брокера данных. В мире киберпреступности появился новый опасный игрок: компания Cisco Talos раскрыла схему работы брокера первичного доступа под псевдонимом ToyMaker. Злоумышленник продает скомпрометированные системы операторам программ-вымогателей, в частности, группировке CACTUS. Хакер применяет...
aidefend.jpg
Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника
ИИ, конечно, умный. Но сказку про "плохого помощника" он всё равно купил. В индустрии генеративного ИИ обнаружены две новые техники взлома, способные обходить встроенные системы безопасности таких популярных сервисов, как ChatGPT от OpenAI, Gemini от Google, Copilot от Microsoft, DeepSeek, Claude от Anthropic, Grok от X, MetaAI и MistralAI. Эти методы позволяют с...

Статистика форума

Темы
23 355
Сообщения
61 797
Пользователи
14 884
Новый пользователь
FreyaBeal

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
128
Пользователи онлайн:
8
Гости онлайн:
120