Безопасность — Страница 5 — Texnolenta.ru

Рубрика: Безопасность

Целевой фишинг на производственные компании | Блог Касперского

Злоумышленники пытаются выманить учетные данные при помощи многоступенчатого целевого фишинга на производственные компании. …

Источник

Forbes: россиян могут обязать подтверждать все значимые действия в интернете через MAX или SMS

Минцифры предлагает обязать подтверждать все значимые действия в интернете через MAX или SMS. Это одна из мер, которая появится в третьем пакете антифрод-поправок, сообщает Forbes. К «значимым» действиям в интернете можно отнести огромное количество событий, поэтому непонятно, что именно имеет в виду Минцифры, заявил источник издания на IT-рынке. Для банков и крупных платформ это правило… …

Источник

Почему капча скоро исчезнет: как ИИ изменил проверку на человечность | Блог Касперского

Современные LLM научились проходить капчу быстрее человека. Разбираемся, почему классическая капча уходит в прошлое, какие технологии приходят ей на смену и как это влияет на безопасность пользователей. …

Источник

Когда недостаточно проверить URL: атака Device Code Phishing через ресурс Microsoft

Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …

Источник
Захотели отписаться от спама — так можно лишиться всех денег

Захотели отписаться от спама — так можно лишиться всех денег

Злоумышленники рассылают на электронную почту письма, которые выглядят как рекламная рассылка. …

Источник

В iOS 27 появилась защита от мошенников. Система сама их распознает во время разговора и предупреждает пользователя

Apple представила новый фреймворк Trust Insights, который появится в iOS 27 и поможет приложениям выявлять пользователей, ставших жертвами социальной инженерии. Система предназначена для борьбы с мошенничеством, когда злоумышленник убеждает человека самостоятельно выполнить нужные действия, например перевести деньги, изменить настройки аккаунта или отправить конфиденциальные данные. Trust Insights анализирует поведение пользователя прямо на устройстве. Для этого используются… …

Источник

Armored Likho копает змеиную яму: скрытая кампания с использованием BusySnake Stealer

Изучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer. …

Источник

Неотключаемый бэкдор в роботах-газонокосилках Yarbo | Блог Касперского

Исследователь безопасности обнаружил в роботах-газонокосилках Yarbo механизм удаленного доступа, который позволял получить полный контроль над устройствами и данными пользователей. …

Источник

Незамеченные инциденты, устойчивые угрозы и проблемы реагирования: анализ проектов Kaspersky Compromise Assessment

Специалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций. …

Источник

MiniPlasma: как выявить эксплуатацию критической Windows-уязвимости, для которой еще нет исправления

Анонимный исследователь Nightmare Eclipse (Chaotic Eclipse) без согласования с Microsoft опубликовал шесть уязвимостей для Windows с готовыми эксплойтами. Наиболее опасным является MiniPlasma. …

Источник

Идейные только на словах: реальная география атак хактивистов

Хактивисты, позиционирующие себя как проукраинские, — 4BID, Хакерский кiт и C.A.S. — атакуют организации в Казахстане, ОАЭ, Египте и Сирии. …

Источник

Управление рисками агрегаторов LLM и API-прокси для нейросетей

Чем опасны API-прокси для организации и как повысить эффективность ИИ без потери киберустойчивости бизнеса. …

Источник

Опасный менеджер лицензий: как уязвимость в софте Schneider Electric создает риск для промышленных предприятий

Анализ CVE-2024-2658 в менеджере лицензий Schneider Electric. Угроза, скрывающаяся во FlexNet Publisher, потенциальное получение привилегий SYSTEM и развитие атаки. Рекомендации по защите. …

Источник

Кому удобен OpenClaw: риски для пользователей агента и как их снизить

Изучаем уязвимости OpenClaw, вредоносные навыки и прочие риски для пользователей популярного агента и объясняем, как их снизить. …

Источник

The SOC Files: ScreenConnect под маской бесплатных программ. Обзор масштабной кампании

Эксперты «Лаборатории Касперского» раскрыли вредоносную сетевую инфраструктуру для доставки AsyncRAT. Троянец загружается в систему через ПО ScreenConnect. В статье рассказываем о схеме заражения и анализируем C2-инфраструктуру. …

Источник

Хакеры массово заражают Android-смартфоны россиян новым вирусом Mamont

По итогам первого полугодия 2026 года количество заражений смартфонов в России выросло на 70% по сравнению с аналогичным периодом прошлого года. Одной из главных угроз остаётся банковский троян Mamont. Сейчас заражены около 1,5 млн Android-устройств, что примерно 1,5% всех смартфонов на этой ОС в России. После установки Mamont получает доступ к SMS-сообщениям, банковским данным и… …

Источник