check point

  1. NewsMaker

    Новости «Шоу Трумана» для инвесторов. Мошенники создали с помощью ИИ фальшивый мир, чтобы красть деньги.

    Как массовка из ИИ-ботов разыгрывает перед жертвами идеальный спектакль. Мошеннические схемы, связанные с инвестициями, всё чаще приобретают сверхреалистичный облик благодаря технологиям искусственного интеллекта . Так, специалисты компании Check Point рассказали о новой вредоносной...
  2. NewsMaker

    Новости Зачем ломать систему, если можно купить админа? Хакеры открыли сезон охоты на сотрудников корпораций

    Масштаб беды стал ясен после анализа ресурсов, где торгуют чужой лояльностью. В киберпреступной среде стремительно растёт интерес к вербовке сотрудников внутри компаний. Вместо сложных атак снаружи, злоумышленники всё чаще делают ставку на внутренние источники — людей, готовых за деньги...
  3. NewsMaker

    Новости Доверяете письмам с google.com? Поздравляем, вы идеальная жертва.

    Идеальная репутация отправителя позволяет злоумышленникам обходить любые защиты без лишних усилий. Тысячи организаций стали жертвами масштабной фишинговой рассылки, в которой злоумышленники использовали официальный домен Google для отправки писем. Такая атака оказалась особенно опасной из-за...
  4. NewsMaker

    Новости Отключили антивирус ради "пиратки" — отдали свои пароли. Любители халявы в прицеле нового скрытного метода обмана

    Специалисты раскрыли, как обычные ролики на YouTube превращаются в точку входа для кражи паролей и данных с помощью хитроумного вредоноса. Специалисты Check Point раскрыли новую кампанию так называемой YouTube Ghost Network — сети взломанных аккаунтов на YouTube, которые используются для...
  5. NewsMaker

    Новости Бесплатный хостинг от правительства: группа Ink Dragon превращает госсерверы в свою инфраструктуру

    Китайская APT-группа Ink Dragon превратила взломанные госсерверы в глобальную сеть скрытой ретрансляции команд. Исследователи Check Point Research раскрыли масштабную шпионскую операцию китайской APT-группы Ink Dragon, которая превращает взломанные серверы государственных организаций в...
  6. NewsMaker

    Новости Telegram-боты теперь выманивают коды 2FA. Payroll Pirates вернулись и показали, что идеальный фишинг уже здесь

    Ошибка одного из четырёх администраторов раскрыла самую неуловимую схему киберграбежа. Сеть под названием Payroll Pirates действует уже несколько лет и представляет собой организованную структуру, которая продвигает фишинговые страницы через рекламные площадки и охватывает самые разные...
  7. NewsMaker

    Новости Идеальная афера. Check Point смоделировала из Microsoft Team идеальный сценарий кражи денег

    Как 4 уязвимости в Microsoft Teams позволили хакерам выдавать себя буквально за кого угодно. Уязвимости в корпоративных мессенджерах давно перестали быть редкостью, но в этот раз речь идёт о гораздо более серьёзной угрозе. Команда Check Point раскрыла четыре критические проблемы в...
  8. NewsMaker

    Новости Фейковый Photoshop — 300 тысяч просмотров. Как YouTube стал главной платформой для распространения вредоносов

    Check Point Research выявила сеть из тысяч фейковых аккаунтов, работающих как единый механизм обмана. На фоне снижения эффективности традиционных каналов доставки вредоносного ПО киберпреступники всё чаще осваивают платформы, изначально не предназначенные для подобных целей. Команда Check...
  9. NewsMaker

    Новости Кажется, у хакеров теперь тоже есть опенсорс. При поддержке Microsoft

    Кто такой PureCoder и как он превратил прозрачность в «дымовую завесу». Разработчики трояна удалённого доступа PureHVNC вышли на новый уровень маскировки, используя GitHub для размещения исходного кода и модулей своего вредоносного инструментария. К такому выводу пришла команда Check...
  10. NewsMaker

    Новости ИИ-инструмент для защиты? Через 12 часов он уже штурмует Citrix — автоматически, массово, без разбора

    Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак. На подпольных форумах киберпреступники заявили, что начали использовать HexStrike AI — новый open source инструмент для тестирования на проникновение — против уязвимостей Citrix NetScaler буквально через несколько часов...
  11. NewsMaker

    Новости 1 байт — и Windows 11 оказалась беззащитной. Хакеры отключили антивирус одним изменением

    Вы думали, что у вас самый надёжный антивирус, а он уже давно не работает. APT-группа Silver Fox внедрила в атакующие цепочки ранее неизвестный уязвимый драйвер WatchDog Antimalware, подписанный Microsoft. Через него злоумышленники отключают защиту даже на полностью обновлённых Windows 10 и...
  12. NewsMaker

    Новости Компрометация с прелюдией: хакеры неделями играют в партнёров ради одного клика

    Даже промышленные гиганты становятся беззащитными перед терпеливым обманом. Исследователи Check Point Research сообщили о новой целевой кампании ZipLine, в рамках которой против промышленных и высокотехнологичных компаний используется вредонос MixShell. Главная особенность атаки в том, что...
  13. NewsMaker

    Новости От JavaScript до стеганографии в одной атаке. Киберпреступники создали «невидимую» систему доставки вредоносного ПО

    Доверие к знакомым брендам стало ключом от чужих систем безопасности. В начале августа 2025 года специалисты Fortinet FortiGuard Labs зафиксировали масштабную фишинговую кампанию, которая распространяет загрузчик UpCrypter через поддельные письма о голосовых сообщениях и заказах...
  14. NewsMaker

    Новости 13 500 организаций поверили Google — и попались на крючок мошенников

    Письмо от хакеров прошло все проверки. И именно поэтому оно столь опасно. Атака на образовательную платформу Google Classroom обернулась крупнейшей фишинговой кампанией последних месяцев. По данным Check Point, с 6 по 12 августа злоумышленники провели пять согласованных волн рассылки и...
  15. NewsMaker

    Новости Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

    Вайб-кодинг или троян — выбор за пользователем. ИИ-редактор кода Cursor оказался уязвимым перед атакой, которую команда Check Point назвала MCPoison. Уязвимость позволяла удалённо выполнять произвольный код на компьютере разработчика, если тот использовал ранее одобренную конфигурацию в...
  16. NewsMaker

    Новости Вымогатель Warlock подружился с SharePoint. Теперь они вместе грабят корпорации по всему миру

    Злобный дуэт нашёл способ прятаться в поддельных скриптах и возвращаться даже после полного удаления. Волна атак на уязвимости в Microsoft SharePoint продолжает набирать обороты — теперь с размахом, которого эксперты не видели со времён массовых заражений LockBit. По данным Microsoft, за...
  17. NewsMaker

    Новости Хакеры выбирают Европу — континент превратился в цифровую мишень №1

    Кибератаки обрушились на компании с невиданной силой — 1984 удара в неделю. В условиях стремительного роста цифровых угроз компании по всему миру оказались под плотным огнём кибератак. По последним данным Check Point Research, на каждую организацию теперь приходится в среднем 1984 атаки в...
  18. NewsMaker

    Новости Скачал мод для Minecraft — потерял криптокошелек. Когда игра становится дороже реальности

    Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub. Весной 2025 года специалисты компании Check Point зафиксировали сложную вредоносную кампанию, специально нацеленную на игроков Minecraft . Механизм атаки охватывает несколько этапов и строится на подмене популярных...
  19. NewsMaker

    Новости Инвайт истёк, но капкан сработал — фишинговая Discord-магия в действии

    1300 доверчивых геймеров уже попались в эту ловушку. Киберпреступники нашли способ превращать старые ссылки на Discord-серверы в ловушки: новая схема захвата устаревших инвайтов позволяет перенаправлять пользователей на вредоносные ресурсы, замаскированные под привычные сообщества...
  20. NewsMaker

    Новости Египетский бог с головой сокола теперь живёт в вашем Edge — но это не мифология, а новый 0day

    PDF не виноват — просто в него вселился демон с WebDAV-сервера. В июньском обновлении Microsoft была устранена критическая zero-day уязвимость под номером CVE-2025-33053 , активно используемый APT -группировкой Stealth Falcon для удалённого исполнения кода на системах Windows...
  21. NewsMaker

    Новости Запускать не надо, просто скачай: хакеры терроризируют пользователей Windows

    Скрытый механизм похищает данные без вашего ведома и согласия. Хакеры начали активно эксплуатировать новую уязвимость Windows, связанную с обработкой файлов .library-ms, которая позволяет удалённо получать NTLM-хэши пользователей. Исправление для проблемы, зарегистрированной под...
  22. NewsMaker

    Новости Винный капкан: хакеры атакуют посольства ЕС, прикрывая код виноградной лозой

    Маскировка шпионских модулей под презентации PowerPoint сбила с толку уже не одного сомелье. Кибергруппировка Midnight Blizzard запустила новую атаку с применением фишинга, нацелившись на дипломатические учреждения Европы, включая посольства. По информации Check Point Research, с января 2025...
  23. NewsMaker

    Новости Check Point взломали? CoreInjection просит $420.000 за конфиденциальные данные

    Компания утверждает, что угрозы нет, но доказательства говорят об обратном. Вокруг израильской ИБ-компании Check Point разгорается скандал — хакер под псевдонимом CoreInjection заявил, что получил доступ к конфиденциальной информации и предлагает её за пять биткоинов, что на момент...
  24. NewsMaker

    Новости Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным

    Киберпреступники запускают атаки со смартфонов в любой точке мира. На киберпреступной арене появилась новая угроза — операция VanHelsing, основанная на RaaS-модели. С момента запуска 7 марта 2025 года группировка уже заявила о трёх успешных атаках, в ходе которых требовала выкуп до 500 тысяч...
  25. NewsMaker

    Новости Код 0x222400: как ABYSSWORKER стирает защитные функции корпоративных систем

    Украденные китайские сертификаты открывают путь к сердцу защищённых сетей. Злоумышленники, стоящие за RaaS -операцией Medusa, начали использовать вредоносный драйвер ABYSSWORKER в рамках схемы BYOVD . Цель — отключение антивирусных и EDR -систем на атакуемых устройствах. Аналитики...