атака

  1. NewsMaker

    Новости От 11,8 до 44 Гбит/с, от Tor до IoT-устройств и от Марокко до Индии. Анатомия восьмимесячной DDoS-кампании

    Альянс двух группировок навсегда изменил правила игры. С начала 2025 года специалисты NETSCOUT фиксируют активную волну DDoS -атак, за которыми стоят, как предполагается, участники группировки Keymous+. За период с февраля по сентябрь зарегистрировано 249 таких инцидентов, охвативших 60...
  2. NewsMaker

    Новости "God-mode" в руках хакера. Как одна строка кода скомпрометировала сотни компаний

    Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года. Разработчики привыкли доверять инструментам, которые помогают их ИИ-ассистентам брать на себя рутинные задачи — от отправки писем до работы с базами данных. Но это доверие оказалось уязвимостью: пакет postmark-mcp...
  3. NewsMaker

    Новости 0Day в Cisco. Обновитесь, пока хакеры не получили Root в вашей сети

    Новый zero-day уже используется в атаках. Cisco выпустила обновления безопасности, устраняющие уязвимость нулевого дня в системах IOS и IOS XE, которую уже начали использовать в атаках. CVE-2025-20352 связана с переполнением буфера на базе стека (stack-based buffer overflow) в...
  4. NewsMaker

    Новости Миллиарды на LiDAR, и все зря. Чтобы вызвать массовую аварию беспилотных автомобилей, оказалось достаточно обычного зеркала

    Дешевый трюк с зеркалом подрывает доверие ко всей индустрии автономного вождения. Учёные из Франции и Германии продемонстрировали новый способ обмана сенсоров LiDAR, составляющих основу систем навигации беспилотных автомобилей. В отличие от предыдущих атак, требовавших использования...
  5. NewsMaker

    Новости ВВС США ставят на Draper: Cоздан космический двигатель против враждебных спутников

    Быстрое развертывание и имитация гиперзвуковых целей становятся нормой. <article> Компания Ursa Major из Колорадо продвигает свой новый жидкостный ракетный двигатель Draper для задач космической обороны и гиперзвуковой перехватной техники. Стартап получил контракт на 34,9 млн долларов от...
  6. NewsMaker

    Новости Минуты на полёт и 0 шансов на перехват. Израиль впервые применил авиационные баллистические ракеты

    Удар по Дохе обнажил уязвимость катарской ПРО. Израиль впервые задействовал авиационные баллистические ракеты для удара по руководству ХАМАС в Катаре, что стало заметным изменением в региональной военной динамике. Атака произошла 9 сентября, когда в Дохе проходила встреча представителей...
  7. NewsMaker

    Новости Комикс на миллион. Хакеры ComicForm используют GIF-ки с супергероями, чтобы воровать данные у крупных компаний

    Группировка атакует компании в России, Беларуси и Казахстане. Аналитики F6 опубликовали исследование о новой фишинговой кампании, активной с весны 2025 года. Группировка, получившая название ComicForm, рассылала письма с вредоносными вложениями в адрес российских, белорусских и казахстанских...
  8. NewsMaker

    Новости Думали, WAF вас защищает? Исследователи обошли 17 файрволов с помощью одного трюка с запятой.

    Как простая запятая сломала миллиардную индустрию безопасности. Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP. В качестве...
  9. NewsMaker

    Новости CSS научился воровать ваши данные без JavaScript

    PortSwigger показал рабочий пример атаки. Исследователь из PortSwigger Гарет Хейс представил новый способ красть данные из HTML-атрибутов прямо через inline-CSS, без селекторов и подключения внешних таблиц стилей. Открытие стало возможным благодаря поддержке условных выражений if() в...
  10. NewsMaker

    Новости Любите петь глупые песни в машине? Поздравляем, ваш видеорегистратор уже продал эти кадры корпорациям

    Одна из крупнейших утечек за последние годы после атаки на компанию Nexar. Хакерская атака на компанию Nexar, известного производителя автомобильных регистраторов, обернулась одной из самых масштабных утечек персональных данных последних лет. Организация продвигала свои устройства как сеть...
  11. NewsMaker

    Новости Open-source сообщество как маскировка для шпионажа. Как северокорейские хакеры обманули разработчика WOO

    WOO X успешно прошла стандартный для криптобирж ритуал. 24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899...
  12. NewsMaker

    Новости Месяц в системах незамеченными, 10 тысяч пострадавших пользователей. Как вымогатели атаковали создателей MATLAB и парализовали научные проекты

    Специалисты предупреждают о грядущей волне мошенничества с украденными данными. MathWorks, разработчик популярного программного обеспечения MATLAB и SIMULINK, сообщил о серьёзной атаке с использованием вымогательского ПО, последствия которой затронули тысячи пользователей. Инцидент...
  13. NewsMaker

    Новости 13 500 организаций поверили Google — и попались на крючок мошенников

    Письмо от хакеров прошло все проверки. И именно поэтому оно столь опасно. Атака на образовательную платформу Google Classroom обернулась крупнейшей фишинговой кампанией последних месяцев. По данным Check Point, с 6 по 12 августа злоумышленники провели пять согласованных волн рассылки и...
  14. NewsMaker

    Новости Теорема Найквиста-Шеннона против Google: математики нашли способ взломать Gemini через пиксели

    Новая брешь в Gemini — это наш «нулевой день», но только для изображений. В исследовании специалистов The Trail of Bits раскрыта новая уязвимость в экосистеме Google Gemini и связанных сервисах, которая позволяет скрытно похищать пользовательские данные через изображения, содержащие...
  15. NewsMaker

    Новости SpAIware: как долговременная память превратила ИИ в идеального пленника

    Всего одна вредоносная инструкция навсегда подчиняет машину злоумышленникам. В среде разработки Windsurf Cascade, ориентированной на ИИ-автоматизацию кода и помощь программистам, обнаружена уязвимость , получившая название SpAIware. Она позволяет внедрять в ИИ-систему команды, которые...
  16. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  17. NewsMaker

    Новости Умные дома стали взламываться без кода и пароля. Достаточно одного «спасибо»

    Gemini теперь не спрашивает — он просто делает. В новой квартире в Тель-Авиве внезапно выключается свет, поднимаются умные жалюзи, а бойлер запускается без ведома жильцов. Всё это — не часть сценария «умного дома», а результат атаки, в которой центральную роль сыграл флагманский ИИ Google —...
  18. NewsMaker

    Новости Написано «соглашение» — ИИ читает как «выполнить скрипт». LegalPwn учит атаковать словами

    Даже самые умные чат-боты капитулировали перед дебрями из непонятных формулировок. Новая атака на искусственный интеллект показала, что строго формализованные юридические тексты вполне могут стать оружием в руках злоумышленников. Специалисты компании Pangea продемонстрировали технику под...
  19. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  20. NewsMaker

    Новости Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

    Китайцы нашли обход, пока вы обновлялись. Microsoft подтвердила, что за атакой на локальные инсталляции SharePoint Server стоят три хакерские группы, связанные с Китаем. Как следует из отчёта Microsoft , ещё с начала июля уязвимости CVE-2025-53770 и CVE-2025-53771 активно эксплуатировались...
  21. NewsMaker

    Новости Дыра в Wi-Fi: $50 устройство открывает вход в корпоративную сеть

    HPE предупреждает об уязвимости в Aruba Instant On. Компания Hewlett-Packard Enterprise предупредила о критической уязвимости в точках доступа Aruba Instant On. В устройствах обнаружены встроенные учётные данные, с помощью которых злоумышленники могут обойти стандартную авторизацию и получить...
  22. NewsMaker

    Новости 5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

    Вы уверены в своих зависимостях? Хакеры внедрили вредоносный код в популярные пакеты npm, воспользовавшись фишинговой атакой на сопровождающих проекты. Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm. Получив...
  23. NewsMaker

    Новости 0day‑атака на SharePoint: Microsoft снова не успела — ключи уже в чужих руках

    Украденные ключи делают патчи бессмысленными. В Microsoft SharePoint Server обнаружена критическая уязвимость , которую уже начали использовать в ходе масштабной хакерской кампании. Речь идёт о нулевом дне с идентификатором CVE-2025-53770, которому присвоена угрожающая оценка 9.8 балла из...
  24. NewsMaker

    Новости Включили FIDO2 для защиты — облегчили работу хакерам: парадокс современной безопасности

    Многофакторка в деле. Один фактор — ты, второй — твоя наивность. Киберпреступники из группы PoisonSeed научились обходить защиту FIDO2 , не взламывая саму технологию, а хитро используя одну из её легальных функций — вход с другого устройства. Благодаря этому приёму злоумышленники добиваются...
  25. NewsMaker

    Новости CVSS 10.0: критическая дыра в Wing FTP открыла дорогу к Airbus и ВВС США

    Уязвимость позволяет выполнять команды от имени root. Исследователи из Huntress зафиксировали активную эксплуатацию критической уязвимости в Wing FTP Server — всего через сутки после её публичного раскрытия. Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0)...