удаленный доступ

  1. NewsMaker

    Новости Ваша экранная заставка – это троянский конь. Рассказываем о новой схеме, которая дает хакерам полный контроль над ПК

    Новая фишинговая кампания позволяет хакерам обходить системы защиты по репутации сервисов. Специалисты ReliaQuest обнаружили новую фишинговую кампанию , где злоумышленники прячут удаленный доступ к системе в самом неожиданном месте, в файлах экранной заставки Windows. Один клик по такому...
  2. NewsMaker

    Новости Одно обновление – и права админа у хакера. Уязвимость в Teleport позволяет взломать сервер без пароля

    Опубликованы технические подробности эксплуатации ошибки CVE-2025-49825 в платформе Teleport. В системе удаленного доступа Teleport обнаружили и подробно разобрали уязвимость, которая позволяет обойти проверку подлинности и подключиться к защищенным узлам без настоящих учетных данных...
  3. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  4. NewsMaker

    Новости Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

    Похоже, защитные барьеры просто перестали работать. Команда специалистов по информационной безопасности обнаружила две критически опасные уязвимости в платформе автоматизации рабочих процессов n8n. Обе ошибки позволяют авторизованным пользователям выполнить произвольный код на целевой...
  5. NewsMaker

    Новости Ваша мышь двигается сама. Это троян добавляет себя в исключения антивируса

    В Индии зафиксирована масштабная шпионская операция с использованием вредоносного ПО Blackmoon. Фальшивые уведомления от имени Налогового департамента Индии стали прикрытием для вредоносной кампании, в ходе которой на устройства жертв загружается банковский троян Blackmoon. Атака...
  6. NewsMaker

    Новости Кнопка «Выкл» находится в Пекине? Австралия ищет «цифровой выключатель» в китайских электробусах

    Реальные возможности софта остаются загадкой даже для инженеров. Австралия начала проверку китайских электробусов, находящихся в эксплуатации в стране, после того как в Европе были выявлены потенциальные риски, связанные с удалённым управлением транспортными средствами. Причиной стали...
  7. NewsMaker

    Новости Что общего у IT-инструмента и вируса-вымогателя? Спойлер: одна очень подозрительная библиотека

    Почему инструмент для помощи пользователям вдруг стал идеальным подарком для хакеров. В ходе планового мониторинга систем специалисты компании Point Wild обнаружили потенциально нежелательное приложение, связанное с программой удалённого доступа GoTo Resolve. Несмотря на то, что данный...
  8. NewsMaker

    Новости Каждому антивирусу — свой подход. Хакеры изобрели супертроян, подстраивающийся под любую защиту

    «Касперский», «Аваст», «Авира»… Да какая разница, если вирус уже знает, как обойти их все? Хакерская группа Transparent Tribe начала новую волну кибершпионских атак, нацеленных на государственные структуры, научные учреждения и стратегически важные организации в Индии. Основным инструментом...
  9. NewsMaker

    Новости Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит

    Разбираемся, как архитектурная небрежность XSpeeder подставила корпоративных клиентов. В устройствах XSpeeder выявлена критическая уязвимость, которая может привести к удалённому выполнению произвольного кода без прохождения аутентификации. XSpeeder — китайский производитель сетевого...
  10. NewsMaker

    Новости Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

    Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные. Специалисты компании Securonix обнаружили многоуровневую вредоносную кампанию, направленную на скрытую установку инструмента удалённого доступа NetSupport RAT. Атака разворачивается через серию тщательно...
  11. NewsMaker

    Новости Ваш роутер работает на китайскую разведку. И это, увы, не кликбейт

    ASUS назвала целых девять причин, чтобы как можно скорее обновить прошивку. ASUS продолжает закрывать опасные брешь в своих домашних маршрутизаторах на фоне серии атак на сервис AiCloud. Компания выпустила новую версию прошивки, в которой устранено девять уязвимостей, включая критический...
  12. NewsMaker

    Новости «Угроза из Китая?» Теперь Британцы ищут у китайских автобусов «кнопку отключения».

    Европейские страны одна за другой подтверждают наличие скрытого «рубильника» у производителя электробусов. После резонансного расследования в Норвегии о возможном удалённом отключении китайских электробусов производителем, аналогичную проверку начала Великобритания. Речь идёт о...
  13. NewsMaker

    Новости Китайские электробусы в Осло можно отключить дистанционно — проверка выявила скрытые функции в ПО

    Инцидент поставил под сомнение надёжность импортных систем управления. Норвежская столица столкнулась с неожиданной цифровой проблемой в сфере общественного транспорта. После проведённой проверки выяснилось, что электробусы китайского производства могут быть дистанционно выведены из строя...
  14. NewsMaker

    Новости Почти как TeamViewer, но не он. Вышла новая версия RustDesk, кроссплатформенного приложения для удалённого рабочего стола.

    Ещё более функциональная версия. 15 сентября 2025 года вышла новая версия проекта RustDesk 1.4.2 — кроссплатформенного приложения для удалённого рабочего стола, задуманного как самохостинговая альтернатива TeamViewer. Исходный код на Rust и Dart опубликован на GitHub под лицензией GNU AGPL...
  15. NewsMaker

    Новости Секретный код за лицами звёзд — раскрыта новая схема хакеров, использующая необычный трюк

    Как новый подход к фишингу делает из обычных писем опасную приманку. Исследователи FortiGuard Labs зафиксировали новую кампанию с применением трояна удалённого доступа MostereRAT, который поражает Windows-системы и использует легальные инструменты вроде AnyDesk и TightVNC для скрытого...
  16. NewsMaker

    Новости Забудьте про отмычки. Теперь любую машину можно угнать через браузер

    Уязвимость в дилерском портале дала полный контроль над чужими машинами. В системе онлайн-доступа для автодилеров одной из крупнейших мировых автомобильных компаний найдена уязвимость — достаточно было немного покопаться в коде страницы. Исследователь безопасности Итон Звэр из компании...
  17. NewsMaker

    Новости Производитель камер «прокололся» с защитой. Теперь хакеры видят всё.

    Грубые ошибки в коде сделали из средств наблюдения — инструменты слежки. Специалисты из компании Claroty выявили ряд серьёзных уязвимостей в линейке продуктов видеонаблюдения Axis Communications, которые при успешной эксплуатации позволяют полностью перехватить контроль над устройствами...
  18. NewsMaker

    Новости MSI — Малозаметный Скрытый Инсталлятор: кликаешь «DOCX», получаешь бэкдор

    Ваша система защиты спасёт вас от первого удара — но кто защитит от второго? Доверие к привычным IT-инструментам всё чаще становится оружием в руках злоумышленников: средства удалённого мониторинга и управления (RMM), изначально предназначенные для администрирования и поддержки, теперь...
  19. NewsMaker

    Новости Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

    Вайб-кодинг или троян — выбор за пользователем. ИИ-редактор кода Cursor оказался уязвимым перед атакой, которую команда Check Point назвала MCPoison. Уязвимость позволяла удалённо выполнять произвольный код на компьютере разработчика, если тот использовал ранее одобренную конфигурацию в...
  20. NewsMaker

    Новости Крупный химзавод потерял контроль над производством после хакерской атаки

    Троян Auto-Color целых три дня терзал американское предприятие изнутри. Специалисты компании Darktrace зафиксировали целевую атаку на американскую химическую компанию, в ходе которой злоумышленники использовали критическую уязвимость в платформе SAP NetWeaver. Угроза, зарегистрированная...
  21. NewsMaker

    Новости 8 мегабайт против гигантов: HopToDesk запускается за минуты и работает на всём — от Windows до Raspberry Pi

    Бесплатная альтернатива TeamViewer обновила библиотеки и систему разрешений. Разработчики HopToDesk выпустили обновление 1.44.2 своего популярного решения для удаленного доступа к компьютерам. Это программное обеспечение представляет собой интересную альтернативу таким известным продуктам...
  22. NewsMaker

    Новости Root в Cisco. И даже без пароля. Если вы не обновились — система уже не ваша

    Никто не защищён — даже те, кто думает иначе. Cisco выпустила обновлённое предупреждение о критической уязвимости в своих продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), которая позволяет злоумышленнику удалённо запускать произвольный код на операционной...
  23. NewsMaker

    Новости 9,8 из 10: Российские хакеры показали, как взломать сервер одним кликом

    3 критические уязвимости в ATEN KVM получили 9,8 балла по CVSS. ATEN International устранила пять уязвимостей в переключателях KVM over IP CL57xx, три из которых признаны критически опасными. Проблемы обнаружили исследователи PT SWARM — Наталья Тляпова, Денис Горюшев и Дмитрий Скляров...
  24. NewsMaker

    Новости Троян из 2019 года до сих пор жив — и теперь его почти невозможно заметить

    Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия. AsyncRAT, впервые опубликованный на GitHub в январе 2019 года, с течением времени превратился в один из самых влиятельных инструментов в арсенале киберпреступников. Благодаря своей открытой архитектуре...
  25. NewsMaker

    Новости Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta

    Бывшие участники группы исчезли с радаров, но их тактики снова всплыли на передовой киберпространства. Несмотря на публичный крах группировки Black Basta после утечки её внутренних чатов в феврале 2025 года, её бывшие участники продолжают использовать знакомые методы атак и даже...