Архив тэгов: уязвимости

Вредоносные моды Minecraft заражают Windows в новой атаке через GitHub

Киберпреступники нацелились на игроков Minecraft, распространяя вредоносные моды и читы, которые заражают Windows-устройства инфостилерами. Эти программы крадут учетные данные, токены аутентификации, криптокошельки и другую чувствительную информацию. Кампанию выявили специалисты из Check Point Research. За ней стоит группа Stargazers Ghost Network, использующая популярные моддинг-платформы и легальные ресурсы, включая GitHub и Pastebin, для массового распространения вредоносного кода.…
Читать далее

Неофициальный поставщик услуг для Signal приостановил работу после взлома

Израильская компания TeleMessage, предоставляющая неофициальный инструмент для архивации сообщений Signal, приостановила все свои сервисы из-за возможного взлома. Услуга использовалась некоторыми представителями правительства США. Материнская компания Smarsh подтвердила, что все сервисы TeleMessage временно отключены на время расследования «потенциального инцидента безопасности». Компания заявила, что оперативно локализовала угрозу и привлекла внешних специалистов по кибербезопасности. В то время как…
Читать далее

Группа Lazarus атаковала шесть южнокорейских компаний через уязвимость в ПО

Северокорейская хакерская группа Lazarus провела шпионскую кампанию против как минимум шести организаций в Южной Корее, используя атаку типа «водяной» и уязвимость в популярном файлообменном клиенте. Целями стали компании из сфер программного обеспечения, ИТ, финансов, телекоммуникаций и производства полупроводников. По данным «Лаборатории Касперского», операция под кодовым названием SyncHole длилась с ноября 2024 по февраль 2025 года.…
Читать далее

Microsoft устранила 126 уязвимостей, включая активно эксплуатируемую брешь в Windows CLFS

9 апреля 2025 года Microsoft выпустила масштабное обновление безопасности, закрыв 126 уязвимостей в своих продуктах. Из них 11 признаны критическими, 112 — важными, и 2 — низкой степени опасности. Наиболее опасная уязвимость — CVE-2025-29824 — уже активно используется хакерами. Эта брешь затрагивает драйвер Windows CLFS и позволяет локальному пользователю повысить привилегии до системного уровня за…
Читать далее