Взлом Coinbase связали с подкупом сотрудников TaskUs в Индии

Недавняя утечка данных пользователей биржи Coinbase оказалась связана с индийскими представителями службы поддержки из аутсорсинговой компании TaskUs, которых подкупили злоумышленники.
Дата: 04 Июня 2025 18:30:42Android-троян Crocodilus добавляет фальшивые контакты на взломанные устройства

В новой версии банковской малвари Crocodilus появился механизм, который добавляет фальшивый контакт на зараженное устройство. Это позволяет обманывать жертв, когда они получают звонки от злоумышленников.
Дата: 04 Июня 2025 15:30:46Криптовалютный дренаж. Разбираемся с дрейнерами — новым видом скама, опустошающим криптокошельки

Для подписчиков
Дрейнеры — новый захлестнувший мир криптовалют вид фишинга. Он растет ударными темпами и уже обошел рансомварь по распространенности и объемам украденного. Я попытался разобраться в особенностях работы дрейнеров, а также устройстве выросшего вокруг них рынка. Об этом сегодня и поговорим.
Вышел внеплановый патч для уязвимости нулевого дня в Chrome

Компания Google выпустила внеплановое обновление для браузера Chrome, которое устраняет сразу три уязвимости. Одна из этих проблем уже активно эксплуатируется злоумышленниками.
Дата: 04 Июня 2025 12:30:20Mozilla внедряет систему раннего обнаружения вредоносных расширений для Firefox

В Mozilla разработали новую защитную функцию, которая поможет блокировать вредоносные расширения для Firefox, ворующие криптовалюту у пользователей.
Дата: 04 Июня 2025 10:30:47Microsoft и CrowdStrike согласуют названия хакерских групп

Компании Microsoft и CrowdStrike объявили о партнерстве и намерены объединить свои системы идентификации, используемые для определенных хакерских групп. При этом переходить на единый стандарт именования не планируется.
Дата: 04 Июня 2025 08:30:1119–20 июня в Екатеринбурге пройдет ежегодная конференция IT IS conf

19–20 июня в Екатеринбурге, при поддержке Министерства цифрового развития и связи, состоится всероссийская конференция IT IS conf. Мероприятие объединит более 600 экспертов из области ИТ и кибербезопасности, руководителей компаний, представителей профильных министерств и делового сообщества.
Дата: 04 Июня 2025 07:30:56Стилер Lumma восстанавливается после операции правоохранителей

Исследователи из компании Check Point сообщают, что разработчики инфостилера Lumma стараются возобновить деятельность и вести дела в обычном режиме, после того как правоохранители сообщили о захвате тысяч доменов и части инфраструктуры малвари.
Дата: 03 Июня 2025 16:30:52«Ростелеком» ужесточает требования по информационной безопасности для своих подрядчиков

Компания «Ростелеком» сообщила о введении повышенных требований по информационной безопасности к своим подрядчикам. Мера направлена на противодействие участившимся атакам на цепочку поставок.
Дата: 03 Июня 2025 15:30:52Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации

При слове «криптография» все обычно сразу думают о шифровании, то есть сохранении данных в секрете. Но не менее важна и подлинность: гарантия того, что информация действительно исходит от надежного источника. Пароли традиционно служат для аутентификации пользователей, но они уязвимы для фишинг‑атак и утечек данных. И здесь на помощь приходят passkeys, они же — ключи доступа.
Дата: 03 Июня 2025 13:30:34