📰 Кибердайджест 16.10.2025:
1. 🔒 Нужны кастомизированные рамки комплаенс для облачных сред. Единые стандарты не подходят. Источник
2. 🛑 Утечка данных операторов Lumma Stealer. Резкое падение активности вредоноса. Миграция клиентов на Vidar и StealC. Обострение конкуренции на подпольном рынке. Источник
3. 🔍 Microsoft — лидер фишинга (40% случаев), за ним Google и Apple. Возврат PayPal и DHL в топ-10. Поддельные сайты крадут данные. Источник
4. 🔒 КНДР-хакеры UNC5342 используют EtherHiding в блокчейне для кражи криптовалюты через фишинговые собеседования. Техника использует смарт-контракты для устойчивого C2 и доставки вредоносных программ JADESNOW и INVISIBLEFERRET. Источник
5. 🤖 UNC5142 использует EtherHiding в блокчейне для распространения стилеров. Скомпрометированные WordPress-сайты внедряют скрипт CLEARSHORT, который взаимодействует со смарт-контрактами BNB Chain. 💻 Актор эволюционировал до трехконтрактной системы для обхода защиты. Распределяет ATOMIC, VIDAR, LUMMAC.V2, RADTHIEF.
6. 🔒 Zscaler DSPM интегрирован с Snowflake. Расширенная видимость данных, классификация и управление рисками.
7. 🎯Убытки ФС-сектора от утечек — $6 млн🌐Устаревшие модели безопасности неэффективны🎯Zero Trust снижает риски и издержки Источник
8. 🔍 Таргетирование DNS и невеб-протоколов для скрытых атак. Ресурсы брут-форса против RDP/SMB. Умное вредоносное ПО с обфускацией. Расширяющийся ландшафт угроз. Источник
9. 🛡️ Найдена уязвимость GDI в Windows при обработке EMF+. Использование Rust не предотвратило BSOD. Патч от Microsoft исправляет DoS-уязвимость в win32kbase_rs.sys. Источник
Post #111
603
- 🆒 2
- 👍 1