Безопасность — Страница 6 — Texnolenta.ru

Рубрика: Безопасность

Серый кардинал Baohuo. Android-бэкдор захватывает учетные записи Telegram, получая над ними полный контроль

23 октября 2025 годаКомпания «Доктор Веб» выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях мессенджера Telegram X. Помимо возможности похищать конфиденциальные данные, включая логин и пароль пользователя, а также историю переписки, это ВПО обладает рядом уникальных особенностей. Например, чтобы предотвратить свое обнаружение и скрыть факт компрометации учетной записи, Android.Backdoor.Baohuo.1.origin умеет скрывать в списке активных сеансов Telegram подключения со сторонних устройств….

Источник

Анализ уязвимости в логике системы вознаграждений BetterBank

Эксперты «Лаборатории Касперского» анализируют недавний инцидент, связанный с протоколом BetterBank и выпуском бонусных токенов ESTEEM. Разбираем механизм валидации пула ликвидности. …

Источник
Структурированная информация о целевых атаках: отчеты Dr.Web vxCube объединены с матрицей MITRE ATT&CK.

Структурированная информация о целевых атаках: отчеты Dr.Web vxCube объединены с матрицей MITRE ATT&CK.

«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам…

Источник

Как работает атака ClickFix

Пользователи по всему миру встревожены ростом волны атак ClickFix. Это разновидность социальной инженерии, при которой злоумышленники обманом подталкивают пользователя к самостоятельному запуску вредоносного кода на устройстве.Атака начинается с визита на взломанный или поддельный сайт, где отображается предупреждение: например, что страница некорректно отображается, произошла ошибка в браузере или требуется обновление. На экране появляется кнопка — «Исправить», «Проверить» или «Обновить». При ее появлении…

Источник
Мошенники из детского сада: раскрыта схема с обманом через легенду об утечке данных

Мошенники из детского сада: раскрыта схема с обманом через легенду об утечке данных

65-летняя жительница Кирова стала жертвой мошенников, лишившись 3,65 млн рублей от продажи собственной квартиры. …

Источник

Как приватно и безопасно пользоваться DeepSeek | Блог Касперского

Рассказываем, как настроить приватность в DeepSeek, как пользоваться им безопасно и как установить локальную версию чат-бота. …

Источник

WireTap и Battering RAM: атаки на TEE | Блог Касперского

WireTap и Battering RAM, две независимые теоретические работы, показали возможность атак на Trusted Execution Environment (TEE). …

Источник

Депутат Свинцов: россияне потеряют анонимность в интернете в ближайшие пять лет

В ближайшие годы россиянам могут ограничить анонимность в интернете. Доступ к сети будет возможен только после прохождения идентификации. Об этом заявил зампред комитета Госдумы по информационной политике Андрей Свинцов: Огромное количество лоббистов от платформ тормозят любые изменения по наведению порядка в интернете. Но в определенной перспективе — три, максимум пять лет, — все, что мы… …

Источник

Эволюция почтовых фишинговых атак: как злоумышленники переиспользуют и совершенствуют известные техники

Какие приемы распространены в почтовом фишинге в 2025 году: PDF-вложения с QR-кодами, запароленные PDF-документы, фишинг в календаре и продвинутые сайты, проверяющие валидность e-mail-адреса. …

Источник
Исследование «Авито»: 61% пользователей проверяют актуальность мобильных номеров и почтовых адресов, чтобы снизить риск взлома

Исследование «Авито»: 61% пользователей проверяют актуальность мобильных номеров и почтовых адресов, чтобы снизить риск взлома

Технологическая платформа «Авито» провела исследование о том, как интернет-пользователи относятся к защите своих персональных данных в цифровом пространстве, в частности речь шла о защите мобильных номеров и электронных почт. …

Источник

PassiveNeuron: сложная кампания атак на серверы крупнейших организаций

Эксперты GReAT «Лаборатории Касперского» детально изучили кампанию PassiveNeuron с кастомизированными APT-имплантами Neursite и NeuralExecutor, а также фреймворком Cobalt Strike. …

Источник

Как настроить приватность и безопасность в ChatGPT | Блог Касперского

Узнайте, как отключить обучение ChatGPT на ваших данных, управлять памятью и временными чатами, а также защитить свой аккаунт с помощью настроек безопасности. …

Источник
Вкусно, модно и опасно: китайский снек с маркетплейсов вызывает отравление у детей

Вкусно, модно и опасно: китайский снек с маркетплейсов вызывает отравление у детей

На российских маркетплейсах развернулась массовая продажа опасных китайских снеков «латяо», которые приводят к серьезным отравлениям у детей и подростков. …

Источник
Название изменилось, опасность остаётся: смертельно вредные таблетки вернулись на маркетплейсы

Название изменилось, опасность остаётся: смертельно вредные таблетки вернулись на маркетплейсы

Опасный БАД «Молекула», из-за которого ранее школьницы попадали в больницы, снова появился в продаже на маркетплейсах. …

Источник
Фальшивые правоохранители и газовщики: опасная схема обмана

Фальшивые правоохранители и газовщики: опасная схема обмана

Мошенники разработали новую схему обмана, связанную с ремонтом газового оборудования. Они массово обзванивают россиян, убеждая в необходимости перезаключить договор на обслуживание. …

Источник

Хакеры заявили, что взломали крупнейших SMS-агрегаторов в России. Данные всех россиян под угрозой

В даркнете появилось объявление о продаже базы данных объёмом около 3 ТБ, которая, по словам продавца, была получена после взлома двух крупных российских SMS-агрегаторов. Автор публикации под ником ByteToBreach утверждает, что в архиве содержатся имена пользователей, номера телефонов, IP-адреса, банковские уведомления, коды подтверждения и другие сообщения. Часть информации была удалена «в процессе передачи», что может… …

Источник