Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Утечка данных Canada Goose: хакеры выложили в сеть сведения о 600 000 клиентов
Группа ShinyHunters похитила данные 600 000 клиентов Canada Goose. Компания заявляет, что не обнаружила взлома своих систем, а данные относятся к прошлым транзакциям. Утечка содержит личную информацию и частичные платежные данные. — bleepingcomputer.com

Новая атака ClickFix использует nslookup для доставки PowerShell-нагрузки через DNS
Злоумышленники используют DNS-запросы в рамках фишинговых атак ClickFix для доставки вредоносного ПО. Это первый известный случай использования DNS в качестве канала в подобных кампаниях. Атаки ClickFix стремительно развиваются, нацеливаясь на различные ОС и используя новые методы доставки. — bleepingcomputer.com

Windows 11 KB5077181 устраняет критические сбои загрузки после обновлений безопасности
Microsoft устранила ошибку Windows 11, вызывавшую сбои загрузки (“UNMOUNTABLE_BOOT_VOLUME”) на коммерческих системах после обновлений безопасности. Исправление доступно в обновлении Patch Tuesday за февраль 2026 года. Проблема затрагивала версии 25H2 и 24H2. — bleepingcomputer.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Бумажные письма атакуют владельцев Trezor и Ledger: новая волна краж криптовалюты по почте
Мошенники рассылают фишинговые письма по обычной почте от имени Trezor и Ledger, чтобы украсть криптовалюту. В письмах содержатся QR-коды, ведущие на поддельные сайты, где жертв просят ввести мнемоническую фразу восстановления кошелька. — bleepingcomputer.com

Фальшивые рекрутеры прячут вредоносное ПО в тестовых заданиях для разработчиков
Новая кампания фальшивых рекрутеров из Северной Кореи нацелена на разработчиков JavaScript и Python, предлагая задачи, связанные с криптовалютами. Используются вредоносные пакеты в npm и PyPi, устанавливающие RAT. Исследователи связывают кампанию с группой Lazarus. — bleepingcomputer.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Артефакты Claude LLM используются для распространения инфостилеров под Mac в ходе атак ClickFix
Злоумышленники используют артефакты Claude и Google Ads в кампаниях ClickFix, доставляя вредоносное ПО типа infostealer пользователям macOS. Обнаружено более 10 000 заражений. Исследователи предупреждают о рисках выполнения неизвестных команд в Терминале. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

