Злоумышленники пытаются выманить учетные данные при помощи многоступенчатого целевого фишинга на производственные компании. …
Минцифры предлагает обязать подтверждать все значимые действия в интернете через MAX или SMS. Это одна из мер, которая появится в третьем пакете антифрод-поправок, сообщает Forbes. К «значимым» действиям в интернете можно отнести огромное количество событий, поэтому непонятно, что именно имеет в виду Минцифры, заявил источник издания на IT-рынке. Для банков и крупных платформ это правило… …
Современные LLM научились проходить капчу быстрее человека. Разбираемся, почему классическая капча уходит в прошлое, какие технологии приходят ей на смену и как это влияет на безопасность пользователей. …
Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …
Злоумышленники рассылают на электронную почту письма, которые выглядят как рекламная рассылка. …
Apple представила новый фреймворк Trust Insights, который появится в iOS 27 и поможет приложениям выявлять пользователей, ставших жертвами социальной инженерии. Система предназначена для борьбы с мошенничеством, когда злоумышленник убеждает человека самостоятельно выполнить нужные действия, например перевести деньги, изменить настройки аккаунта или отправить конфиденциальные данные. Trust Insights анализирует поведение пользователя прямо на устройстве. Для этого используются… …
Изучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer. …
Исследователь безопасности обнаружил в роботах-газонокосилках Yarbo механизм удаленного доступа, который позволял получить полный контроль над устройствами и данными пользователей. …
Специалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций. …
MiniPlasma: как выявить эксплуатацию критической Windows-уязвимости, для которой еще нет исправления
Анонимный исследователь Nightmare Eclipse (Chaotic Eclipse) без согласования с Microsoft опубликовал шесть уязвимостей для Windows с готовыми эксплойтами. Наиболее опасным является MiniPlasma. …
Хактивисты, позиционирующие себя как проукраинские, — 4BID, Хакерский кiт и C.A.S. — атакуют организации в Казахстане, ОАЭ, Египте и Сирии. …
Чем опасны API-прокси для организации и как повысить эффективность ИИ без потери киберустойчивости бизнеса. …
Анализ CVE-2024-2658 в менеджере лицензий Schneider Electric. Угроза, скрывающаяся во FlexNet Publisher, потенциальное получение привилегий SYSTEM и развитие атаки. Рекомендации по защите. …
Изучаем уязвимости OpenClaw, вредоносные навыки и прочие риски для пользователей популярного агента и объясняем, как их снизить. …
Эксперты «Лаборатории Касперского» раскрыли вредоносную сетевую инфраструктуру для доставки AsyncRAT. Троянец загружается в систему через ПО ScreenConnect. В статье рассказываем о схеме заражения и анализируем C2-инфраструктуру. …
По итогам первого полугодия 2026 года количество заражений смартфонов в России выросло на 70% по сравнению с аналогичным периодом прошлого года. Одной из главных угроз остаётся банковский троян Mamont. Сейчас заражены около 1,5 млн Android-устройств, что примерно 1,5% всех смартфонов на этой ОС в России. После установки Mamont получает доступ к SMS-сообщениям, банковским данным и… …














