ИТ Блог. Администрирование серверов на основе Linux (Ubuntu, Debian, CentOS, openSUSE)
Гвардия сдается, но не умирает (И. Бабель).
киберугрозы
В современном мире, где все больше и больше процессов переходит в онлайн, киберугрозы становятся все более актуальными. Киберугрозы — это любые действия, направленные на нарушение безопасности компьютерной системы или сети. Они могут быть направлены на кражу данных, повреждение или уничтожение информации, или на получение несанкционированного доступа к системе.
Типы киберугроз
Существует множество различных типов киберугроз. Вот некоторые из наиболее распространенных:
Вирусы — это программы, которые могут распространяться по сети и заражать компьютеры. Вирусы могут нанести вред компьютеру, удалив или повредив данные, или запустив вредоносный код.
Троянские кони — это программы, которые маскируются под полезные программы. Троянские кони часто используются для кражи данных или установки вредоносного ПО.
Шпионское ПО — это программы, которые собирают информацию о пользователе без его ведома. Шпионское ПО может использоваться для кражи паролей, номеров кредитных карт и другой личной информации.
Фишинг — это вид мошенничества, при котором злоумышленники пытаются получить конфиденциальную информацию, такую как пароли или номера кредитных карт, отправив пользователю электронное письмо или сообщение, которое выглядит как сообщение от надежного источника.
Атаки с использованием нулевых дней — это атаки, которые используют уязвимости в программном обеспечении, о которых не известно разработчикам. Эти атаки очень опасны, поскольку их невозможно предотвратить с помощью обновлений программного обеспечения.
Как защититься от киберугроз
Чтобы защитить себя от киберугроз, необходимо предпринять следующие меры:
Используйте надежный антивирусный и антишпионский софт. Обновляйте программное обеспечение на регулярной основе.
Будьте осторожны с электронными письмами и сообщениями от незнакомцев.
Используйте сложные пароли и меняйте их регулярно.
Будьте осторожны с тем, какую информацию вы публикуете в Интернете.
Заключение
Киберугрозы представляют серьезную опасность для пользователей компьютеров и организаций. Важно быть осведомленным о различных типах киберугроз и предпринимать меры для их предотвращения.
Искусственный интеллект постепенно меняет не только инструменты защиты, но и экономику кибератак. То, что раньше требовало участия нескольких специалистов, ручного анализа и значительного времени, теперь может частично автоматизироваться с помощью ИИ-агентов. Особенно заметны изменения в атаках, связанных с учетными данными, фишингом и злоупотреблением уже существующими правами доступа.В сентябре 2026 года Google Threat Intelligence Group (GTIG)
Microsoft заявляет, что злоумышленники, связанные с ShinyHunters, Helix и другими бандами вымогателей, используют атаки социальной инженерии с использованием пароля и единого входа для компрометации корпоративных учетных записей Microsoft и кражи данных из служб Microsoft 365.Эта активность наблюдается с мая 2026 года и начинается с того, что злоумышленники изучают целевые организации и их сотрудников, а затем
Современные атаки на корпоративные информационные системы далеко не всегда начинаются с обнаружения вредоносного файла или классического подбора пароля. Во многих случаях злоумышленники стараются получить уже действующий доступ, обойти средства многофакторной аутентификации или воспользоваться устройством, которое вообще не контролируется корпоративными средствами защиты.Показательное исследование было проведено компанией Prophet Security, которая в период с 1 мая по 31
Злоумышленники используют в фишинговых кампаниях технику «контрабанды ASCII», применяя невидимые символы Юникода для обхода фильтров безопасности электронной почты.ASCII-смутинг использовался в атаках с внедрением подсказок для ИИ для сокрытия вредоносных инструкций от пользователей путем их кодирования с помощью символов Юникода из блока «Теги» (U+E0000–U+E007F).Исследователи угроз из Microsoft обнаружили масштабную фишинговую кампанию с использованием этого метода, пик которой пришелся
Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удалённого выполнения кода на сервере.Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов и по-разному обрабатывает загрузку файлов с пустыми именами.«Проблема в том, что
Новое вредоносное ПО для ретрансляции Android NFC под названием WindRelay используется вместе с инструментом удаленного администрирования SpyNote (RAT) для кражи данных карт и отправки их злоумышленникам в режиме реального времени.В инциденте, расследованном компанией Group-IB, занимающейся кибербезопасностью, мошенник выдал себя за сотрудника банка и позвонил жертве под предлогом проблем с ее платежной картой.Во время разговора злоумышленник
В результате агрессивной кампании по подбору паролей, нацеленной на среды Microsoft 365, за две недели было предпринято более 81 миллиона попыток входа в систему.Злоумышленник попытался пройти аутентификацию через интерфейс командной строки (CLI) Microsoft Azure, используя все еще действительные комбинации имени пользователя и пароля, которые были раскрыты в ходе предыдущих взломов.Azure CLI от Microsoft используется для
В результате использования нескольких эксплойтов для проверки концепции (PoC) на GitHub был создан троян удаленного доступа (RAT) на основе Python под названием ChocoPoC, который может выполнять команды и похищать конфиденциальные данные.Скрытие вредоносного ПО в PoC-эксплойтах для различных уязвимостей не является чем-то новым, поскольку известны случаи, когда злоумышленники выдавали себя за настоящих исследователей в области безопасности и использовали актуальные уязвимости,
Злоумышленники, нацеленные на криптовалютные кошельки, распространяют вредоносное ПО для кражи данных из буфера обмена с возможностью самораспространения и используют сеть Tor для сокрытия коммуникаций.Эта кампания ведется как минимум с февраля. Злоумышленники используют файлы LNK (ярлыки) на USB-накопителях для распространения вредоносного ПО, которое отслеживает содержимое буфера обмена и заменяет адреса криптовалютных кошельков на адреса, контролируемые злоумышленником.Кроме
Плагины для WordPress OptinMonster, TrustPulse и PushEngage были скомпрометированы в результате атаки на цепочку поставок, затронувшей сеть распространения контента (CDN) компании Awesome Motive.Из этих трех продуктов наиболее популярной является платформа для лидогенерации и оптимизации конверсии OptinMonster, которую используют не менее 1,2 миллиона сайтов.Компания Sansec, специализирующаяся на безопасности электронной коммерции, обнаружила атаку в минувшие выходные. Выяснилось,