📰 Кибердайджест 17.10.2025:
1. 🔍 Атака через функцию "Отправить копию себе". 149 700 спам-писем. Уязвимость легитимных серверов для обхода фильтров. Источник
2. 📢 Вредоносный пакет npm https-proxy-utils распространял фреймворк AdaptixC2. Загрузка агента через post-install скрипт для Windows, Linux, macOS. Атака через инфраструктуру открытого ПО. Источник
3. 💻 Скрытые HTML-блоки с ссылками SEO-спама могут привести к некорректной категоризации сайта как "Для взрослых" поисковыми системами и антивирусами. Методы скрытия: display: none;, нулевые размеры, position: absolute. Источник
4. ⚡Власти США конфисковали $15 млрд в биткоинах у преступной группировки, занимавшейся криптомошенничеством.
⚡Северокорейские хакеры применяют метод EtherHiding для кражи криптовалют через смарт-контракты.
⚡В Microsoft Defender обнаружены неисправленные уязвимости, позволяющие обойти аутентификацию и манипулировать данными. Источник
5. 🔥 F5 BIG-IP исходный код украден. Угроза от сложного государства. Эксплуатация не подтверждена. Рекомендации: инвентаризация и обновления. Мониторинг новостей F5. Источник
6. 🚨 Шпионское ПО ClayRAT для Android, таргетирующее Россию. Распространяется через Telegram и фишинговые сайты. Использует права SMS для скрытой передачи данных и самораспространения через контакты. Источник
7. 🤖 ИИ-атаки меняют фишинг: идеальные тексты, глубокие фейки, APM-кампании. Традиционная защита устарела. Защита требует AI-решений, Zero Trust, XDR и автоматизации. Источник
8. 🇷🇺 Шифровальщики активны несмотря на действия правоохранителей. Утечки учетных данных без MFA позволяют злоумышленникам получить доступ. Уязвимости старых версий ПО активно эксплуатируются. Источник
9. 🛡️ Злоумышленники используют отсутствие аутентификации в Zendesk для массовой отправки угрожающих писем от имени сотен компаний. Уязвимость позволяет анонимно создавать тикеты и спамить, подрывая доверие к брендам. Рекомендация — обязательная верификация email. Источник
10. 🧨Китайские хакеры UNC5221 используют бэкдор BRICKSTORM для шпионажа. Долговременное присутствие в сетях, цель - исходный код. Источник
11. ⚡️Кибербезопасность движется от защиты к предвидению. AI трансформирует угрозы, квантовые вычисления взламывают шифрование. Проактивное лидерство и партнёрство — ключ к устойчивости. Источник
12. 🛡️ Целевые фишинговые атаки на Тайвань, Японию и Малайзию с использованием WinOS 4.0 и HoldingHands. Инфраструктура и код связывают кампании. Обнаружены сложные методы уклонения и загрузки. Источник
Post #113
532
- 🆒 4
- 👎 1