Новая вредоносная программа Crocodilus крадет ключи от криптокошельков пользователей Android

Недавно обнаруженная вредоносная программа для Android под названием Crocodilus обманывает пользователей, заставляя их предоставить начальную фразу для криптовалютного кошелька с предупреждением о необходимости создать резервную копию ключа, чтобы избежать потери доступа...

В CrushFTP найдена и исправлена критическая уязвимость CVE-2025-2825

Компания CrushFTP исправила критическую уязвимость (CVE-2025-2825) в своем корпоративном решении для передачи файлов, которая может быть использована удаленными злоумышленниками без аутентификации для получения доступа к уязвимым серверам, выходящим в Интернет...

Hetty - сканер безопасности с открытым исходным кодом для исследований в области кибербезопасности

Hetty – это набор инструментов HTTP с открытым исходным кодом, предназначенный для исследований в области безопасности и являющийся бесплатной альтернативой коммерческим инструментам, таким как Burp Suite Pro...

В сети появился дешифратор вымогательского ПО Akira

Исследователь безопасности Йоханес Нугрохо выпустил дешифратор для Linux-варианта вымогательского ПО Akira, который использует мощности GPU для получения ключа дешифрования и бесплатной разблокировки файлов...

SilentCryptoMiner заражает 2000 пользователей из России через поддельные инструменты DPI

По России прокатилась новая волна кибератак: злоумышленники внедряют так называемый SilentCryptoMiner – криптовалютный майнер, маскирующийся под легитимный инструмент для обхода Интернета...

Google исправляет нулевой день в Android

Второй исправленный в этом месяце нулевой день(CVE-2024-43093) – это уязвимость повышения привилегий в Android Framework, которая позволяет локальным злоумышленникам получить доступ к конфиденциальным каталогам из-за некорректной нормализации юникода, используя обход фильтра путей к файлам без дополнительных привилегий выполнения или взаимодействия с пользователем...

Сотни репозиториев GitHub в течение многих лет содержали вредоносное ПО

Исследователи «Касперского» обнаружили обширную и длительную кампанию по доставке вредоносного ПО, которая использовала склонность пользователей загружать код с GitHub и использовать его без предварительной проверки на наличие вирусов...

ГосСОПКА предупреждает компании России о крупном взломе поставщика ИТ-услуг

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) России предупреждает организации кредитно-финансового сектора страны о взломе системы ЛАНИТ, крупнейшего российского поставщика ИТ-услуг и программного обеспечения...