Безопасность — Texnolenta.ru

Рубрика: Безопасность

Мошенники освоили мини‑приложения Telegram и массово обманывают жертв

Мошенники освоили мини‑приложения Telegram и массово обманывают жертв

Управление по организации борьбы с противоправным использованием информационно‑коммуникационных технологий МВД РФ предупредило об эволюции цифрового мошенничества внутри экосистемы Telegram. …

Источник

LLMjacking: атаки на локальные ИИ-серверы — от разведки до защиты

Как атакуют серверы Ollama, LM Studio, AutoGPT и LangServe и как защищать компанию от угрозы LLMjacking. …

Источник

CVE-2025-68670: как мы нашли RCE-уязвимость в xrdp

В ходе анализа защищенности Kaspersky USB Redirector мы обнаружили CVE-2025-68670 — pre-auth RCE в серверной части xrdp. Мейнтейнеры проекта оперативно исправили уязвимость. …

Источник

Вместо работы — украденные данные и деньги. В поддельных приложениях для онлайн-собеседований скрывается троян-стилер, который атакует пользователей macOS и Windows

7 мая 2026 года Эксперты «Доктор Веб» предупреждают о распространении троянской программы JobStealer, похищающей конфиденциальную информацию у пользователей компьютеров под управлением macOS и Windows. В первую очередь она нацелена на кражу данных из криптокошельков. Мошенники под предлогом проведения онлайн-собеседований заманивают потенциальных жертв на вредоносные сайты, где предлагают установить приложение для видеоконференций. В действительности это ПО — и есть троян JobStealer….

Источник

Почти половина паролей в мире взламывается меньше чем за минуту | Блог Касперского

Хакеры могут взломать 60% реальных пользовательских паролей менее чем за час — нужна лишь мощная видеокарта. При этом на взлом большей части паролей — 48% — понадобится вообще меньше минуты! О том, какими методами пользуются злоумышленники, какие паттерны люди чаще всего используют в своих паролях и что делать, чтобы защитить свои данные, — читайте в нашем исследовании. …

Источник

Сайты с неопределенным уровнем доверия. Как не попасться в ловушку

Объясняем, что такое подозрительные сайты и как отличить безопасный ресурс от мошеннического. Новая категория в продуктах «Лаборатории Касперского»: делимся мировой статистикой детектирования небезопасных сайтов. …

Источник

Как VoidStealer обходит защиту Chrome и ворует сессии и данные | Блог Касперского

Зловред VoidStealer использует новый метод обхода механизма шифрования с привязкой к приложению Chrome Application-Bound Encryption, чтобы получить доступ к сессионным куки-файлам и другим данным пользователя. …

Источник
Microsoft Edge оказался очень опасным

Microsoft Edge оказался очень опасным

Норвежский исследователь безопасности под ником @L1v1ng0ffTh3L4N обнаружил, что браузер Microsoft Edge при запуске расшифровывает все сохранённые пользовательские пароли и помещает их в оперативную память в открытом, незашифрованном виде. …

Источник

Атака на цепочку поставок через DAEMON Tools | Блог Касперского

Эксперты «Лаборатории Касперского» выявили атаку на цепочку поставок с использованием популярного ПО DAEMON Tools. …

Источник
Astra Linux 1.8.5: новый профиль ядра Performance, контроль сетевых подключений и развитие средств виртуализации

Astra Linux 1.8.5: новый профиль ядра Performance, контроль сетевых подключений и развитие средств виртуализации

Источник: Компьютерра — Журнал о науке и технологиях

«Группа Астра» представила обновление операционной системы — Astra Linux 1.8.5. В новой версии добавлен профиль настроек ядра Performance, расширены возможности инсталляции ОС, повышена безопасность работы со съемными носителями сетевыми подключениями, существенно развиты средства администрирования виртуальных машин и удаленных RDP-подключений. В редакции Astra Linux Server реализована работа в неизменяемом режиме. Дополнительно повышена общая защищенность…

Источник

Мотивация дроидов из «Звездных войн» | Блог Касперского

Как и почему меняют лояльность дроиды в «Андоре» и «Опорной Команде» (Skeleton Crew). …

Источник

«Легитимный» фишинг: как злоумышленники превращают Amazon SES в инструмент обхода почтовой защиты

Эксперт «Лаборатории Касперского» рассказывает про новую фишинговую схему через облачный сервис для электронной почты Amazon SES. Разбираем на примерах, как отличить фишинговое письмо от настоящего. …

Источник

В аэропортах России начали проверять ёмкость пауэрбанков. Больше двух не брать и нельзя заряжать в самолёте

В российских аэропортах ужесточают правила досмотра пауэрбанков в рамках обновлённых международных норм безопасности. ► Сотрудники служб безопасности теперь обязаны проверять фактическую ёмкость литиевых аккумуляторов и сверять её с заявленными характеристиками. ► Использование пауэрбанков на борту запрещено, включая зарядку любых устройств. ► Провозить аккумуляторы разрешено только в ручной клади и не более двух на пассажира. ►… …

Источник

Эволюция Kaspersky SIEM (KUMA) | Блог Касперского

Эволюция правил корреляции SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA). …

Источник

Silver Fox атакует организации в России и Индии с использованием нового бэкдора ABCDoor

Группа Silver Fox атакует компании в России и Индии, имитируя сообщения от налоговых органов, распространяет ValleyRAT и новый бэкдор ABCDoor. …

Источник

Инструменты слежки через автомобиль | Блог Касперского

Кто пользуется встроенными в автомобиль средствами слежки и какие есть способы ее избежать …

Источник