— Российские компании подверглись серии атак хакерской группировки CapFix, которая затронула предприятия из сфер промышленности и авиастроения
Основной способ атаки — фишинговые письма с PDF- или HTML-файлами, внутри которых находились ссылки на скачивание архивов с вредоносной нагрузкой
Злоумышленники могли получить доступ к этой инфраструктуре через уязвимость CVE-2025-49113 в Roundcube Webmail, которая имеет оценку 9,9 по шкале CVSS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26🤯11🕊7🤔2
— Теперь пользователи могут быстро оцифровывать бумаги прямо в приложении, объединять несколько страниц в один файл и применять базовые инструменты редактирования
Сканер доступен в меню вложений: нужно нажать на скрепку, перейти в раздел «Файл» и выбрать «Сканировать документ»
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34❤8👍5😁2
— На рынке решений для мониторинга безопасности появляется ещё один продукт, ориентированный на централизованный сбор и анализ событий в инфраструктуре
Речь о SIEM-системе от Yandex B2B Tech — она позволяет работать с логами, отслеживать инциденты и выявлять потенциальные атаки как в облаке, так и в on-premise-среде
По заявленным данным, система обрабатывает более 3 млн событий в секунду и масштабируется автоматически — без ручного расширения мощностей
❗️ Отдельный акцент сделан на автоматизации
В систему встроена мультиагентная логика: она анализирует инциденты, формирует гипотезы и предлагает варианты реагирования. Это снижает нагрузку на SOC-команды и ускоряет обработку алертов
— Решение построено на технологиях, которые уже используются внутри инфраструктуры Yandex Cloud и в формате SOC-as-a-Service для внешних клиентов
На фоне перехода бизнеса на облачную и гибридную инфраструктуру и общемирового тренда в движении SIEM-систем к SaaS-модели с AI-автоматизацией такие запуски выглядят как логичное усиление конкуренции в сегменте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁3❤2🤔2
Один петабайт равен одному квадриллиону байтов , что составляет 1 миллион гигабайтов или 1000 терабайтов
По некоторым оценкам, петабайт эквивалентен 20 миллионам высоких картотечных шкафов или 500 миллиардам страниц стандартного печатного текста
Он предлагает «ограниченный предварительный просмотр» украденных документов за несколько тысяч долларов и полный доступ к базе за несколько сотен тысяч долларов
Утечка официально не подтверждена.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯73😁16❤7👏3🤔3
Уже много лет фишинг является основным способом проникновения во внутреннюю сеть компаний
❗️ Только за прошлый год было предотвращено 554 миллиона попыток перехода по фишинговым ссылкам и заблокировано 144 миллиона вредоносных вложений
— По данным исследования Positive Technologies, в 2025 году злоумышленники использовали электронную почту в 80% киберпреступлений, начинавшихся с применения социальной инженерии
Кроме того, зафиксировано 70% случаев доставки вредоносного ПО через этот канал связи
При этом фишинговые письма выступали лишь
одним из элементов
сложной схемы атакующих
Фишинг активно трансформируется в технологичную сервисную индустрию phishing as a service (PhaaS) — это создает для бизнеса еще больше киберугроз и, как следствие, приводит к миллиардным убыткам ежегодно
Подробнее читайте в исследовании.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥3🤔2
По мнению экспертов, ключевым фактором в развитии ситуации стал отзыв TLS-сертификата международным удостоверяющим центром GlobalSign
Сертификат обеспечивал защищенное соединение по протоколу HTTPS и являлся обязательным элементом для присутствия приложения в официальных цифровых магазинах
— В следствии, отсутствие действующего TLS-сертификата в сочетании с маркировкой со стороны Cloudflare привело к удалению клиента из App Store
При этом в Google Play приложение все еще доступно
Много кто пользуется?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁77👍15❤9😱4🤯3🥰2
— Это только первый из 7 шагов в плане по улучшению блокчейна Make TON Great Again (MTONGA)
Дальше обещают урезать комиссии в 6 раз
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏24👍7😁5🤔5❤4🔥1
Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме
Что именно подтолкнуло исследователя, скрывающегося под псевдонимом Chaotic Eclipse, к публикации эксплоита, до конца неясно
— В короткой публикации он сообщил: «Я не блефовал, Microsoft, и делаю это снова»
Также поблагодарил руководство MSRC и добавил, что, в отличие от прошлых раз, не собирается объяснять, как проблема работает: «Вы, гении, сами разберетесь»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55👏14❤8🔥4🤔3
Дело касалось группы людей, которые в июле прошлого года запускали фейерверки и повредили имущество в центре содержания иммиграционной полиции ICE Prairieland в штате Техас — один из обвиняемых ранил в шею полицейского
В Signal есть настройка, которая блокирует отображение содержимого сообщений в push-уведомлениях
— Однако если настройки в Signal конкретно на iPhone позволяют отображать уведомления и превью сообщений на экране блокировки, то устройство сохраняет их во внутренней памяти
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯36🤔7❤5👍2
— Функция шифрования в WhatsApp на самом деле не защищает переписку пользователей и является крупнейшим обманом за всю историю
«Несмотря на свои заявления, оно читает сообщения пользователей и делится ими с третьими сторонами», — отметил Дуров
И сообщил, что Telegram никогда не делал этого и не будет делать впредь
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36👍10❤4👏1🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28❤1🤔1🕊1