Найти в Дзене
Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их за контент
7 часов назад
 • Вы подписаны

Пять систем знают сеть, но не картину

В большой компании картина почти всегда одинаковая. Систем много, а ответа на вопрос, что у нас есть и где это лежит, нет. SIEM пишет события. Мониторинг опрашивает узлы и строит графики, и в нем же кто-то пытается вести инвентаризацию, потому что хосты уже заведены. ITSM знает заявки и согласованные сервисы. Рядом лежат локальные базы, выросшие исторически, и файл Excel на чьем-то диске. Его все считают временным, пока он на полгода не становится единственным источником правды. ИБ в этой картине оказывается в странной позиции. Защищать формально надо все. Но что именно входит в это «все», целиком не назовет никто...

13 часов назад
 • Вы подписаны

Фальшивые билеты Канье Уэста стоят миллионы

Компания F6, российский разработчик технологий для борьбы с киберугрозами, обнаружила сеть фальшивых сайтов и Telegram-ботов, созданных под предлогом продажи билетов на концерты Канье Уэста в России в октябре 2026 года. Одни предлагают выбрать любое место и оплатить билеты криптовалютой или перевести деньги по номеру телефона — стоимость составляет от 28 тыс. до 6,2 млн руб. Другие ресурсы по кнопке «Купить билет» перенаправляют на сайты нелегальных казино, а домены третьих уже зарегистрированы, но ещё не активны...

2 дня назад
 • Вы подписаны

Medusa: RaaS, фишинг и эксплуатация уязвимостей

Medusa представляет собой операцию по модели программа-вымогатель как услуга, Ransomware-as-a-Service, RaaS. Она действует с июня 2021 года, а с начала 2023 года привлекает аффилированных лиц и брокеров первоначального доступа, IAB. Операция целенаправленно атакует организации в сферах здравоохранения, образования, юриспруденции, страхования, технологий и производства. По состоянию на апрель 2026 года от атак Medusa пострадали более 500 жертв. Особенно часто объектами атак становятся организации здравоохранения. Операция применяет двойное вымогательство. Злоумышленники шифруют системы и угрожают опубликовать украденные данные...

2 дня назад
 • Вы подписаны

Shadow HVNC: скрытый RAT крадёт cookies и захватывает браузерные сессии

Shadow HVNC представляет собой стиллер и скрытый RAT с функциями удалённого виртуального сетевого вычисления, HVNC. Вредоносное ПО написано на Go, его размер составляет около 16 МБ. Операторы получают удалённый доступ к файлам и процессам, терминалу, веб-камере и браузеру жертвы. Shadow HVNC устанавливает постоянное WebSocket-соединение с C2 и передаёт сведения о скомпрометированной системе. Второй WebSocket используется для скрытой потоковой передачи изображения браузера и управления вводом. После успешного рукопожатия основного WebSocket вредоносное ПО применяет HTTP POST-эндпоинты для эксфильтрации данных...

2 дня назад
 • Вы подписаны

Атака на macOS: кража пароля, перехват TLS и удалённый доступ

Кампания против пользователей macOS начинается с вредоносной рекламы. Злоумышленники используют рекламный ролик на YouTube и целевую страницу в стиле TradingView, чтобы распространять поддельный нативный установщик .pkg. В дальнейшем вредоносная программа перехватывает пароль администратора, устанавливает механизм закрепления в системе и загружает удалённо управляемый имплант. Установщик запрашивает пароль администратора через стандартный диалог Installer.app. После этого он сохраняет пароль в открытом виде по пути /Users/Shared/.passwd и устанавливает LaunchAgent для маскировки активности. Каталог /Users/Shared доступен для чтения всем пользователям...

2 дня назад
 • Вы подписаны

ITG27 атакует энергетику: Claimloader, Toneshell и Havencode

IBM X-Force отнесла наблюдаемую активность к ITG27, также известной как Mustang Panda и другим псевдонимам. Группа связана с Китаем и занимается разведывательной деятельностью, нацеленной на правительственные организации и энергетический сектор. В мае 2026 года операторы рассылали целевые фишинговые письма с индийской тематикой. В качестве приманок использовались PDF-файлы, связанные с гидроэнергетикой. Встроенные ссылки Dropbox вели на ZIP-архивы. В них находились легитимные исполняемые файлы, которые загружали вредоносный вариант SolidPDFCreator.dll, известный как Claimloader. Он извлекал и выполнял...

Поддержите автораПеревод на любую сумму
Покупайте СтеллыИ дарите их
за контент