tehno24.ru

Новости кибербезопасности

15 сентября
Безопасность

Volexity: две китайские группы использовали одну цепочку эксплойтов Chrome и Windows против НКО

Volexity раскрыла две связанные с Китаем группы UTA0560 и JungleBamboo, которые с 1 сентября 2026 года применяли одну цепочку zero-day в Chrome (CVE-2026-85046) и Windows против НКО. Патч был в исходниках Chromium, но не вышел для пользователей Chrome, что и сделало эксплойт zero-day.

Volexity: две китайские группы использовали одну цепочку эксплойтов Chrome и Windows против НКО
Безопасность

97% администраторов баз данных в США используют устаревшее ПО

Согласно отчёту Percona, 97% администраторов баз данных в США работают на устаревшем ПО. Главные барьеры для обновления — стоимость (31% называют облачные расходы) и сложность миграции, которая может нести больше операционных рисков, чем работа на неподдерживаемом софте.

97% администраторов баз данных в США используют устаревшее ПО
Безопасность

Пятерых лидеров Black Axe экстрадировали в США по обвинению в кибермошенничестве

Пятеро предполагаемых руководителей киберпреступного синдиката Black Axe экстрадированы в США из ЮАР. Их обвиняют в мошенничестве с предоплатой и романтических аферах с 2011 по 2021 год; максимальный срок — до 20 лет за мошенничество и отмывание денег.

Пятерых лидеров Black Axe экстрадировали в США по обвинению в кибермошенничестве
Безопасность

Взломанный Reddit-аккаунт HBO Max использовали для распространения малвари

Хакеры взломали официальный аккаунт HBO Max на Reddit и за 48 часов разместили 108 вредоносных объявлений в рамках кампании PasteSwitch. Пользователей macOS и Windows заманивали на поддельный сайт hbomaxx.us, где через ClickFix предлагали вставить команду в терминал для установки вредоносного ПО.

Взломанный Reddit-аккаунт HBO Max использовали для распространения малвари
Безопасность

Разбор NetNut: как устроен рынок резидентных прокси

После закрытия сети резидентных прокси NetNut ФБР и Google в июле 2026 года издание HackerNoon разбирает структурную проблему рынка: большинство провайдеров перепродают чужие пулы IP, не контролируя их происхождение. Значительная часть из ~2 млн устройств NetNut оказалась скомпрометированными потребительскими гаджетами.

Разбор NetNut: как устроен рынок резидентных прокси
14 сентября
Безопасность

WordPress вводит автоматическую проверку обновлений плагинов

WordPress запускает автоматический анализ безопасности каждого релиза плагина перед публикацией в API обновлений WordPress.org. Новые плагины проверялись и раньше, но обновления выходили без проверки.

WordPress вводит автоматическую проверку обновлений плагинов