gram news
TechNews channel avatar

TechNews

@techlucker

Самые горячие, интересные, актуальные новости из мира технологий и не только. Вопросы по рекламе решаются здесь: @apollosave

ProjectsRUTech

43,600subscribers

Open the Channel

Latest posts

  • TechNews

    26 Jan, 13:03

    Ошибка операторов вымогателя INC позволила восстановить данные 12 организаций➡️ Специалисты компании Cyber Centaurs смогли восстановить данные 12 американских организаций, ранее пострадавших от атак шифровальщика INC. Исследователи сумели получить доступ к инфраструктуре хакеров, где хранилась информация жертв.🟢 Эксперты начали расследование после того, как к ним за помощью обратились представители неназванной американской организации, в которой обнаружили активность шифровальщика на production-сервере SQL. Малварь оказалась вариантом RainINC и была запущена из директории PerfLogs, которую обычно создает Windows, однако в последнее время ее все чаще используют операторы программ-вымогателей.🟩 Во время анализа инцидента исследователи нашли в зараженной системе артефакты легитимного
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    18 Jan, 13:06

    СМИ: Роскомнадзор частично блокирует Telegram🖥 Роскомнадзор частично блокирует Telegram — регулятор замедлил загрузку видео в мессенджере. Об этом «Москве 24» сообщил неназванный источник на телекоммуникационном рынке. Заместитель председателя комитета по информационной политике, информационным технологиям и связи Андрей Свинцов объяснил замедление мессенджера недостаточным сотрудничеством с властями РФ.🔵 По информации «Москвы 24», пользователи жалуются на медленную загрузку видео в мессенджере. По словам собственного источника издания, это «новые ограничения со стороны РКН». Позже в беседе с радиостанцией «Говорит Москва» заместитель председателя комитета по информационной политике, информационным технологиям и связи Андрей Свинцов объяснил причину замедления. По его словам,
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    14 Jan, 15:06

    Ботнет Kimwolf использует резидентные прокси для заражения устройств Ботнет Kimwolf (Android-версия малвари Aisuru) уже насчитывает около двух миллионов зараженных хостов. Большинство из них попало под контроль злоумышленников через эксплуатацию уязвимостей в сетях резидентных прокси.➡️ Исследователи фиксируют рост активности этого вредоноса с августа прошлого года. За последний месяц Kimwolf активизировал сканирование прокси-сетей в поисках устройств с открытым Android Debug Bridge (ADB). Основная цель малвари — Android-приставки и стриминговые устройства, которые допускают неавторизованный доступ через ADB. Впоследствии скомпрометированные системы используются для проведения DDoS-атак, перепродаются в качестве прокси, а также монетизируются через установку приложений со сторонними SDK (вроде Plainproxies
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    9 Jan, 13:06

    Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты🧬 Аналитики компании F6 изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android. По данным компании, 47% всех скомпрометированных устройств в РФ заражены именно этим вредоносом. Только в ноябре 2025 года ущерб от его атак превысил 150 млн рублей.🧬 Специалисты рассказывают, что по итогам года этот вредонос выходит на первое место по количеству зараженных устройств и размеру ущерба, обогнав даже NFCGate.🖥 По данным F6, примерно 1,5% всех Android-девайсов в России имеют следы вредоносных приложений. При выборке в 100 млн устройств получается около 1,5 млн скомпрометированных гаджетов. На долю Mamont приходится 47% из них — то есть около 700 000
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    4 Jan, 13:05

    Фальшивый домен для активации Windows заражает пользователей малварью Cosmali Loader Пользователи обнаружили фальшивый домен, маскирующийся под MAS-утилиту (Microsoft Activation Scripts) проекта Massgrave. Домен использовали для распространения вредоносных PowerShell-скриптов, которые заражали Windows-системы загрузчиком малвари Cosmali Loader.🤮 Как пишет издание Bleeping Computer, на этой неделе пользователи Reddit начали сообщать (1, 2) о странных всплывающих уведомлениях, появившихся на их компьютерах. Эти уведомления сообщали о заражении системы малварью Cosmali Loader и даже объясняли причину — опечатка при вводе команды активации Windows.🎁 Как выяснил исследователь, известный под ником RussianPanda, эти сообщения связаны с опенсорсным загрузчиком малвари Cosmali Loader.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    31 Dec 2025, 13:04

    Свежая уязвимость в MongoDB активно применяется в атаках🟩 Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов.🟢 Напомним, что проблема в MongoDB, получившая идентификатор CVE-2025-14847, позволяет неаутентифицированным удаленным атакующим выполнять произвольный код на незащищенных серверах и извлекать данные из памяти уязвимых инстансов (включая учетные данные и ключи аутентификации).📌 Уязвимость была связана с некорректной обработкой расхождений в параметре длины (Improper Handling of Length Parameter Inconsistency), что позволяло выполнять произвольный код и потенциально захватывать контроль над целевыми серверами.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    28 Dec 2025, 13:32

    В результате операции Sentinel в странах Африки арестованы 574 киберпреступника💣 Интерпол провел международную операцию Sentinel, в ходе которой были арестованы 574 человека и возвращено 3 млн долларов США, похищенных в результате BEC-атак, мошенничества и вымогательства.👺 Операция проходила с 27 октября по 27 ноября 2025 года при участии правоохранителей из 19 стран мира. За это время были ликвидированы более 6000 вредоносных ссылок и взломано шифрование шести вариантов вымогательской малвари.💳 Сообщается, что в Сенегале удалось предотвратить BEC-атаку на нефтяную компанию — злоумышленники пытались похитить 7,9 млн долларов через банковский перевод. Счета заморозили до того, как деньги успели вывести.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    24 Dec 2025, 12:05

    Разработчики WhatsApp заявили, что будут бороться за российских пользователей💎 Представители WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) заявили, что российские власти пытаются лишить более 100 млн россиян доступа к приватным коммуникациям накануне новогодних праздников. Это заявление компания сделала после повторного предупреждения Роскомнадзора о возможной полной блокировке мессенджера в стране. 22 декабря сервисы мониторинга «Сбой рф» и Downdetector зафиксировали тысячи жалоб на проблемы в работе WhatsApp в России. По информации СМИ, скорость работы мессенджера в этот день упала на 70-80%. Тогда в Роскомнадзоре (РКН) подтвердили, что это связано с тем, что ведомство постепенно вводит ограничения, «позволяя пользователям перейти на использование других мессенджеров».
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    18 Dec 2025, 13:02

    В 2026 году Минцифры планирует создать базу IMEI🖥 Минцифры планирует в 2026 году запустить единую платформу для учета IMEI-номеров всех мобильных устройств в России. Об этом на заседании Общественного совета при ведомстве заявил замминистра Дмитрий Угнивенко.💬 «Интерфакс» сообщает, что главная цель — борьба с использованием SIM-карт в БПЛА. По замыслу чиновников, привязка IMEI к конкретным номерам позволит точно определять, находится ли SIM-карта в дроне, что в перспективе может помочь ослабить действующий режим блокировок мобильного интернета в приграничных регионах.🖥 IMEI (International Mobile Equipment Identity) — уникальный 15-значный код, который присваивают каждому устройству с SIM-слотом. В нем зашифрованы данные о производителе, стране, модели и серийном номере девайса.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    14 Dec 2025, 13:32

    Неисправленная уязвимость в Gogs привела к компрометации 700 серверов🔥 Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру.🔖 Gogs написан на Go и позиционируется как альтернатива GitLab или GitHub Enterprise. Многие разработчики и компании держат их доступным через интернет для удаленной совместной работы над проектами. Однако это делает такие серверы легкой мишенью для атак, а теперь исследователи зафиксировали масштабную кампанию, эксплуатирующую критическую уязвимость.⚡️ Проблема получила идентификатор CVE-2025-8110 и связана с path traversal уязвимостью в API PutContents сервиса. Баг позволяет обойти защиту, внедренную для
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    9 Dec 2025, 13:06

    ЕС оштрафовал социальную сеть X на 140 000 000 долларов👺 Еврокомиссия оштрафовала социальную сеть X на 120 млн евро (около 140 млн долларов США) за нарушение требований прозрачности по Digital Services Act (DSA). В частности, в ЕС сочли, что платформа Илона Маска вводит пользователей в заблуждение галочками верификации, имеет непрозрачную рекламную базу и затрудняет исследователям доступ к данным.⚡️ DSA — свод правил, принятых в 2022 году. Он обязывает онлайн-платформы удалять вредоносный контент и защищать пользователей в странах ЕС.💣 Расследование работы X длилось два года. За это время комиссия проверила, как соцсеть справляется с манипуляциями информацией и распространением нелегального контента. Предварительные выводы были переданы представителям платформы еще в июле 2024 года.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    6 Dec 2025, 13:05

    Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK🖥 Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 позволяла злоумышленникам скрывать вредоносные команды внутри файлов LNK и незаметно запускать малварь на скомпрометированном устройстве.🔵 Корень проблемы заключался в том, как Windows обрабатывает LNK-ярлыки. Злоумышленники заполняли поле Target в файле LNK пробелами, чтобы скрыть вредоносные аргументы командной строки. Дело в том, что свойства файла отображают только первые 260 символов Target-поля, а остальное остается «за кадром». В результате пользователь видит безобидную команду, а при двойном
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    3 Dec 2025, 13:06

    Android-малварь Albiriox атакует более 400 приложений🟩 Специалисты Cleafy обнаружили на хакерских форумах новый банковский троян для Android под названием Albiriox, который распространяется русскоязычными хакерами по модели MaaS («вредонос как услуга»).🟢 Albiriox представляет собой банковский троян для проведения мошеннических операций непосредственно с зараженного устройства жертвы. Вредонос позволяет злоумышленникам полностью перехватывать контроль над зараженным смартфоном и совершать незаконные транзакции через банковские и криптовалютные приложения.🎮 Малварь была анонсирована в конце сентября 2025 года, а в октябре разработчики перешли к коммерческой модели распространения. Стоимость месячной подписки на Albiriox составляет 720 долларов США.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    1 Dec 2025, 12:06

    Tomiris атакует дипломатические службы и госучреждения в России и СНГ🔵 Исследователи из «Лаборатории Касперского» обнаружили свежую активность APT-группы Tomiris, которая атакует госсектор в России и странах СНГ с начала 2025 года. Основные жертвы группировки — МИДы и другие дипломатические структуры. За год с активностью Tomiris столкнулись больше 1000 пользователей.🧬 Впервые активность Tomiris была описана еще в 2021 году. Ранее группа атаковала государственные учреждения в СНГ, а основной целью была кража внутренних документов.🧬 Обычно атаки хакеров начинаются с фишинговых писем с запароленными архивами. Внутри вложений находится исполняемый файл, замаскированный под документ: либо с двойным расширением типа .doc<пробелы>.exe, либо с длинным именем, скрывающим настоящее
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    28 Nov 2025, 13:03

    В даркнете в среднем появляется 225 предложений о «пробиве» в месяц🔖 Эксперты BI ZONE изучили свыше 3500 объявлений на теневых площадках, где предлагают услуги по сбору информации о людях — так называемый «пробив». Каждое пятое предложение (21%) обещает полное досье на конкретного человека.‼️ По информации исследователей, цены на «пробив» колеблются от нескольких сотен до десятков тысяч рублей. На рынке выделяется три ценовых сегмента. Самый дешевый (100–500 рублей) — базовая проверка по одному-двум параметрам: например, узнать ФИО и дату рождения по номеру телефона или email.📌 Однако большая часть предложений (75%) относится к среднему сегменту — от 1000 до 1500 рублей. За эту сумму обещают не только установить личность по контактным данным, но и собрать досье из различных баз и
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    25 Nov 2025, 12:02

    Криптографы отменили результаты выборов руководства, так как потеряли ключ дешифрования💣 Международная ассоциация криптологических исследований (IACR) — одна из ведущих мировых организаций в области криптографии — отменила результаты ежегодных выборов руководства. Дело в том, что был потерян ключ, необходимый для расшифровки результатов голосования.👺 IACR (International Association of Cryptologic Research) — некоммерческая научная организация, проводящая исследования в криптологии и смежных областях. Криптология — это наука о разработке вычислительных и коммуникационных систем, занимающаяся изучением методов шифрования и дешифровки.💳 Голосование проводилось через опенсорсную систему Helios, использующую рецензируемую криптографию. Helios обеспечивает проверяемость,
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    19 Nov 2025, 13:05

    Голландская полиция конфисковала 250 серверов у «пуленепробиваемого» хостинга🔖 Полиция Нидерландов сообщает, что провела масштабную операцию против неназванного «пуленепробиваемого» хостинга, конфисковав около 250 физических серверов в дата-центрах Гааги и Зутермера. После этого в офлайн ушли тысячи виртуальных серверов. СМИ полагают, что речь идет о хостинге CrazyRDP.✏️ Название сервиса правоохранители не раскрывают, однако сообщается, что он работал с 2022 года и фигурировал более чем в 80 расследованиях киберпреступлений — как в Нидерландах, так и за рубежом.🔥 По данным следствия, хостинг предлагал своим клиентам анонимность и гарантировал отсутствие сотрудничества с полицией. На его мощностях работали шифровальщики, ботнеты, фишинговые кампании и даже хранился контент,
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    16 Nov 2025, 12:06

    RCE-уязвимость в ImunifyAV угрожает миллионам сайтов🧬 В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста.🧬 ImunifyAV является частью защитного решения Imunify360, которое широко используют хостинг-провайдеры и shared-хостинги под управлением Linux. Продукт обычно устанавливается на уровне хостинговой платформы, а не конечными пользователями.👺 Владельцы сайтов редко взаимодействуют с ImunifyAV напрямую, но согласно официальной статистике от октября 2024 года, это решение защищает более 56 млн сайтов, а Imunify360 насчитывает свыше 645 000 установок.
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    10 Nov 2025, 13:04

    Группировка Cavalry Werewolf атакует российские госучреждения⚡️ В июле 2025 года специалисты «Доктор Веб» расследовали инцидент в государственном учреждении РФ, где была зафиксирована рассылка нежелательных сообщений с корпоративного почтового ящика. Анализ показал, что организация стала жертвой целевой атаки хакерской группы Cavalry Werewolf, целью которой был сбор конфиденциальной информации и данных о конфигурации сети.💣 Атака началась с классической фишинговой рассылки. Злоумышленники рассылали письма якобы от имени государственных структур с использованием скомпрометированных email-адресов. Такие послания содержали архивы, защищенные паролем, внутри которых находился ранее неизвестный бэкдор BackDoor.ShellNET.1 (основанный на опенсорсном Reverse-Shell-CS), замаскированный под документы с названиями вроде
    Image from a post by TechNewsImage from a post by TechNews
  • TechNews

    8 Nov 2025, 13:04

    За год вредоносные приложения для Android скачали из Google Play более 40 млн раз👺 Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз.🖥 Согласно отчету исследователей, в целом за год количество атак на мобильные устройства выросло на 67%. Основными угрозами стали банковские трояны, шпионские программы и рекламная малварь.💳 Главным драйвером такого заметного роста стали атаки на мобильные платежи. Хакеры отходят от традиционных схем с поддельными банковскими картами и переходят к социальной инженерии: фишингу, смишингу, подмене SIM-карт и другим формам мошенничества с оплатой.
    Image from a post by TechNewsImage from a post by TechNews