Новости: bleepingcomputer.com
Фишинговая атака в Microsoft Teams: хакеры внедряют бэкдоры сотрудникам компаний
Хакеры обманом заставляли сотрудников финансовых и медицинских организаций через Microsoft Teams предоставлять удаленный доступ через Quick Assist для развертывания нового вредоносного ПО A0Backdoor. Атака основана на социальной инженерии и использует DNS MX-записи для скрытой C2-коммуникации. — bleepingcomputer.com

Правительство Нидерландов предупреждает об угонах аккаунтов в Signal и WhatsApp*
Российские хакеры, спонсируемые государством, замечены в фишинговой кампании против пользователей Signal и WhatsApp*, нацеленной на чиновников и журналистов для доступа к сообщениям. Атаки используют социальную инженерию и подмену чат-ботов. — bleepingcomputer.com

Google: облачные атаки чаще используют уязвимости, чем слабые учетные данные
Хакеры всё чаще используют уязвимости стороннего ПО для доступа к облакам, сокращая окно атаки до дней. Google отмечает снижение атак через слабые пароли. Эксплойты уязвимостей стали основным вектором доступа (44,5%), а RCE — самым частым типом. Отмечены случаи кражи миллионов криптовалюты северокорейскими хакерами. — bleepingcomputer.com

Microsoft Teams будет помечать сторонних ботов, пытающихся подключиться к собраниям
Microsoft заявляет, что скоро Teams будет автоматически помечать сторонних ботов в лобби, что позволит организаторам контролировать их участие во встречах. Новая функция появится в мае 2026 года. — bleepingcomputer.com

Хакеры используют DNS «.arpa» и IPv6 для обхода защиты от фишинга
Злоумышленники используют домен .arpa и обратный DNS IPv6 в фишинговых кампаниях для обхода проверок репутации доменов и шлюзов безопасности. Они настраивают записи A вместо PTR в контролируемых зонах обратного DNS. — bleepingcomputer.com

Атаки шифровальщика Termite связаны с вредоносной кампанией ClickFix CastleRAT
Группа Velvet Tempest использует технику ClickFix и легитимные утилиты Windows для развертывания DonutLoader и бэкдора CastleRAT. Исследователи MalBeacon зафиксировали 12-дневную активность хакеров, связанных с Ryuk, REvil и LockBit. — bleepingcomputer.com

Microsoft: хакеры используют ИИ на каждом этапе кибератак
Microsoft заявляет, что злоумышленники все чаще используют ИИ для ускорения атак, масштабирования вредоносной деятельности и снижения технических барьеров. Отчет Threat Intelligence показывает использование генеративного ИИ для разведки, фишинга, создания вредоносного ПО и других задач. — bleepingcomputer.com

CISA предупреждает об уязвимостях Apple: угроза шпионского ПО и кражи крипты
CISA обязала федеральные ведомства США устранить три уязвимости iOS, которые использовались в атаках кибершпионажа и кражи криптовалюты с помощью эксплойт-кита Coruna. Эксплойт-кит нацелен на 23 уязвимости iOS. — bleepingcomputer.com

ФБР расследует взлом систем слежения и прослушивания
ФБР подтвердило расследование кибератаки на системы управления ордерами на слежку и прослушивание. Ведомство заявило, что инцидент устранен. Ранее хакеры Salt Typhoon скомпрометировали системы США, связанные с прослушиванием. — bleepingcomputer.com

ИИ Bing прорекламировал фейковый репозиторий OpenClaw на GitHub, распространяющий стиллер
Поддельные установщики OpenClaw, продвигаемые поиском Bing с ИИ, вели на репозитории GitHub, где команды развертывали стиллеры информации и прокси-вредоносное ПО. Атака использовала доверие к ИИ-поиску для компрометации систем. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…