Архив тэгов: защита информации

Microsoft устранила 126 уязвимостей, включая активно эксплуатируемую брешь в Windows CLFS

9 апреля 2025 года Microsoft выпустила масштабное обновление безопасности, закрыв 126 уязвимостей в своих продуктах. Из них 11 признаны критическими, 112 — важными, и 2 — низкой степени опасности. Наиболее опасная уязвимость — CVE-2025-29824 — уже активно используется хакерами. Эта брешь затрагивает драйвер Windows CLFS и позволяет локальному пользователю повысить привилегии до системного уровня за…
Читать далее

Lazarus Group использует тактику ClickFix для распространения вредоносного ПО GolangGhost

Северокорейская хакерская группировка Lazarus Group активизировала атаки на соискателей работы в криптовалютном секторе, используя тактику ClickFix. Исследователи из французской компании Sekoia обнаружили новую кампанию под названием ClickFake Interview, направленную на установку бэкдора GolangGhost на системы Windows и macOS. Злоумышленники маскируются под крупные централизованные финансовые компании, такие как Coinbase, Kraken, Tether и Bybit, чтобы обманом заставить…
Читать далее

Apple оштрафована во Франции на 150 миллионов евро

Французский антимонопольный орган оштрафовал Apple на 150 млн евро за злоупотребление доминирующим положением в экосистеме мобильных приложений. Причина — реализация системы App Tracking Transparency (ATT), усложняющей сбор данных для сторонних разработчиков. ATT, представленная в iOS 14.5, требует явного согласия пользователей на отслеживание их активности. Однако регулятор считает, что механизм создал асимметрию: издатели обязаны получать двойное…
Читать далее

ФБР предупреждает о мошеннических онлайн-конвертерах

Федеральное бюро расследований США обнаружило, что поддельные онлайн-конвертеры документов используются для кражи личной информации и заражения устройств жертв программами-вымогателями. В официальном заявлении ФБР отмечается, что злоумышленники распространяют вредоносное ПО через бесплатные сервисы для конвертации файлов. Преступники создают фальшивые сайты, предлагающие пользователям преобразовывать документы, объединять файлы или скачивать мультимедийные материалы. На первый взгляд, сервисы работают исправно,…
Читать далее