новости иб

  1. Luxkerr

    News Ученые представили новый метод анализа уязвимостей нейросетей

    Российские исследователи разработали GLiRA — метод стресс-тестирования нейросетей, который помогает выявлять утечки приватных данных. Специалисты из Института AIRI, ИЦДИИ ИСП РАН, Сбера, МТУСИ и Сколтеха предложили новый подход к проверке защищенности нейросетевых моделей. Их метод GLiRA...
  2. Luxkerr

    News Medusa использует подписанный вредоносный драйвер для обхода EDR-защиты

    Аналитики Elastic Security Labs обнаружили новую технику атаки, которую использует шифровальщик Medusa для обхода систем защиты EDR (Endpoint Detection and Response). Вредоносный драйвер ABYSSWORKER (smuol.sys), подписанный украденным и уже отозванным сертификатом, маскируется под легитимный...
  3. Luxkerr

    News Рост штрафов за утечку данных стимулирует спрос бизнесов на аудиты ИБ

    С 30 мая 2025 года в России вступят в силу новые законы — 420-ФЗ и 421-ФЗ, подписанные президентом 2 декабря 2024 года, которые ужесточат ответственность за утечку персональных данных. Размер штрафов за такие нарушения вырастет в среднем в 27 раз, а за повторные инциденты предусмотрены оборотные...
  4. Luxkerr

    News Kali Linux 2025.1a: первый крупный релиз года с новым инструментом и визуальными улучшениями

    Команда разработчиков Kali Linux представила первый значительный апдейт 2025 года — Kali Linux 2025.1a. Этот релиз стал результатом кропотливой работы над улучшением системы, включая добавление нового инструмента, обновление тем рабочего стола и доработку интерфейса. Изначально планировался...
  5. Luxkerr

    News Cloudflare внедряет постквантовую криптографию: защита от будущих квантовых угроз уже сегодня

    Компания Cloudflare делает решительный шаг в будущее информационной безопасности, внедряя постквантовую криптографию (PQC) в свои продукты. Это решение позволит защитить данные от потенциальных угроз, связанных с квантовыми вычислениями, ещё до того, как такие атаки станут реальностью. Уже...
  6. Luxkerr

    News Кибератаки на корпоративные сети через уязвимость в ChatGPT

    Исследователи компании Veriti уже третий месяц наблюдают масштабные кибератаки на корпоративные сети, использующие SSRF-уязвимость (CVE-2024-27564), обнаруженную в инфраструктуре ChatGPT от OpenAI. Количество попыток эксплуатации уязвимости иногда превышает 10 тысяч в неделю, что создает...
  7. Luxkerr

    News Новая вредоносная кампания: банковский троян OctoV2 маскируется под приложение Deepseek AI

    Специалисты K7 Labs выявили новую вредоносную кампанию, в рамках которой злоумышленники распространяют банковский троян для устройств на базе Android. Вредоносное ПО, названное OctoV2, маскируется под популярный чат-бот Deepseek AI. Для распространения трояна используются фишинговые ссылки...
  8. Luxkerr

    News Мошенники в Telegram используют фальшивые новости для распространения Android-троянов

    Киберпреступники, эксплуатирующие доверчивость пользователей Telegram, придумали новую схему для распространения вредоносного ПО. На этот раз они используют фальшивые сообщения о смерти знакомого человека, чтобы заставить жертв открыть вредоносный файл, замаскированный под фотографию с...
  9. Luxkerr

    News Kaspersky и Сбер создадут ИИ-модели в сфере кибербезопасности

    Две ведущие компании в сфере технологий и кибербезопасности заключили соглашение о совместной разработке алгоритмов и решений в области информационной безопасности с применением передовых технологий искусственного интеллекта и машинного обучения, включая генеративный ИИ (GenAI). В рамках...
  10. Luxkerr

    News Исследователь безопасности обнаружил уязвимость в Passkey

    Известный исследователь в области кибербезопасности Тоби Риги провел первую успешную атаку на систему Passkey, выявив уязвимость в мобильных браузерах. Уязвимость, зарегистрированная под номером CVE-2024-9956, уже устранена в основных браузерах: Chrome и Edge получили обновления в октябре 2024...
  11. Luxkerr

    News Эксперты выдели ключевые киберугрозы для российского бизнеса

    Аналитики компании «Бастион» сообщили, что количество кибератак на российские компании за текущий год увеличилось более чем на 20%. Основной мотив злоумышленников — финансовая выгода. Несмотря на усиление мер защиты со стороны бизнеса, угрозы остаются серьезными, включая атаки с использованием...
  12. Luxkerr

    News Мошенники внедряют новую схему перехвата кодов из СМС

    Специалисты центра мониторинга внешних цифровых угроз Solar AURA выявили новую схему телефонного мошенничества, которая позволяет злоумышленникам получать доступ к личным кабинетам на государственных и банковских порталах. Об этом сообщил Александр Вураско, директор по развитию центра. Схема...
  13. Luxkerr

    News Кибермошенники используют поддельные сайты нейросетей для распространения вредоносных программ

    Специалисты «Лаборатории Касперского» обнаружили серию кибератак, в ходе которых злоумышленники распространяли вредоносные программы через поддельные сайты, имитирующие популярные нейросети, такие как DeepSeek и Grok. Фейковые ресурсы активно продвигались через социальную сеть X (ранее Twitter)...
  14. Luxkerr

    News Ученые обнаружили серьезную уязвимость в экосистеме Apple, позволяющую отслеживать устройства

    Американские исследователи из Университета Джорджа Мейсона выявили критическую уязвимость в экосистеме Apple, которая может быть использована злоумышленниками для отслеживания местоположения устройств и просмотра истории их перемещений. Об этом сообщается на официальном сайте университета...
  15. Luxkerr

    News Эксперты обнаружили масштабную фишинговую кампанию с использованием заражённых PDF-файлов

    Исследователи в сфере кибербезопасности выявили новую угрозу, в рамках которой злоумышленники распространяют вредоносное ПО с помощью зараженных PDF-документов, размещенных на популярных интернет-ресурсах. Специалисты из компании Netskope установили, что на 260 различных сайтах содержится около...
  16. Luxkerr

    News Драйвер для Windows стал инструментом киберпреступников

    Драйвер Windows, разработанный в рамках программы Adlice в качестве защитного инструмента, оказался на службе у киберпреступников. Вредоносные кампании активно эксплуатируют уязвимость в версии 2.0.2 этого драйвера для обхода систем безопасности и распространения вируса Gh0st RAT, позволяющего...
  17. Luxkerr

    News УЦСБ и Т1 Облако создают облачный центр мониторинга информационной безопасности

    Федеральный системный интегратор «Уральский центр систем безопасности» (УЦСБ) и Т1 Облако, входящие в число ведущих российских компаний в области информационной безопасности и облачных технологий, заключили стратегическое партнерство. Компании объединяют усилия для создания облачного центра...
  18. Luxkerr

    News «Лаборатория Касперского» выпустила антивирус для пользователей Linux в России

    «Лаборатория Касперского» представила новое решение Kaspersky для Linux, ориентированное на защиту домашних пользователей. Программа обеспечивает безопасность конфиденциальных данных и платежей, защищает от вредоносного ПО, фишинга и мошенничества. Запуск продукта связан с ростом популярности...
  19. Luxkerr

    News Критическая уязвимость в PHP угрожает веб-приложениям

    Эксперты обнаружили серьезную уязвимость в ряде версий PHP 8, которая может привести к компрометации баз данных через SQL-инъекцию. Проблема затрагивает PHP 8.0.x до версии 8.0.27, 8.1.x до 8.1.15 и 8.2.x до 8.2.2 и связана с некорректной работой функции PDO::quote() при использовании баз данных...
  20. Luxkerr

    News ФСТЭК России обновила требования к защите информации

    Федеральная служба по техническому и экспортному контролю (ФСТЭК) России подготовила новый свод требований по информационной безопасности, который начнёт действовать в марте следующего года. Документ затрагивает государственные информационные системы, а также инфраструктуру государственных...