Хакеры научились обходить системы за 51 секунду Отечественный Стор от REChain ®️ 🪐! › 2025 04 01 апрель вторник

7 мин (время прочтения) Согласно ежегодному отчету компании CrowdStrike, 79% атак не содержат вредоносного ПО; вместо этого злоумышленники используют легитимные аккаунты и инструменты. Атаки со стороны Китая увеличились на 150%, а среднее время от проникновения до эксплуатации системы составляет 48 минут, с рекордом в 51 секунду. ​ В марте 2025 года зафиксированы целевые атаки на сотрудников российских СМИ и государственных организаций. Злоумышленники использовали письма с персонализированными ссылками на научно-экспертный форум, что приводило к заражению устройств вирусом. Анализ указывает на участие спонсируемой иностранным государством группы. ​ март 28, 2025 15:35 Хакеры научились обходить системы за 51 секунду Сводка новостей | Кибербезопасность и софт — 28 марта 2025

Сводка новостей: Кибербезопасность и ПО

28 марта 2025 года

1. Хакеры научились взламывать системы за 51 секунду

Согласно отчету CrowdStrike, 79% атак не используют вредоносное ПО — вместо этого применяются легитимные аккаунты и инструменты. Атаки со стороны Китая выросли на 150%, а среднее время проникновения составило 48 минут, рекорд — всего 51 секунда.

Читать источник

2. Целевые атаки на российских журналистов и госслужащих

Злоумышленники рассылают письма с ссылками на фальшивый форум, чтобы заразить устройства вирусом. Подозревается иностранная спецслужба. Атака получила название «Форумный тролль».

Читать источник

3. Рост киберугроз от RaaS-сервисов

Ожидается, что в 2025 году 85% атак с использованием вымогателей будет осуществляться через Ransomware-as-a-Service. Хакеры всё чаще арендуют инфраструктуру атак по подписке.

Читать источник

4. Взлет атак на онлайн-магазины косметики

С начала марта зафиксировано 9-кратное увеличение интереса хакеров к интернет-магазинам парфюмерии и косметики. Отмечены массовые SQL-инъекции и атаки на веб-интерфейсы.

Читать источник

5. ФСБ провела обыски в «Крок» и «Ланит»

Федеральная служба безопасности заинтересовалась разработкой судебной ИТ-системы. Проверяются возможные нарушения при освоении госконтрактов.

Читать источник

6. Взлом Chrome в рамках спецоперации

В рамках атаки «Форумный тролль» использовался эксплойт нулевого дня в Google Chrome, позволяющий обходить защиту браузера и шпионить за жертвой.

Читать источник

7. Рекомендации по защите от новых угроз

Эксперты советуют бизнесу внедрять XDR-платформы, обучать сотрудников кибергигиене и проводить аудит SaaS-приложений. Упор — на проактивную защиту и разведку угроз.

Читать источник

© 2025 | Сводка подготовлена специально для экспертов по ИБ и DevSecOps 💻🔐

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.