Новости

Дайджест 26.09.2025

▪️В сентябре 2025 года группа хакеров BO Team была замечена в новой кампании против российских компаний, используя фишинговые письма с поддельными документами о служебных расследованиях ДМС и запароленными архивами. Атакующие обновили свой инструментарий, переписав бэкдор BrockenDoor на C# и модернизировав ZeronetKit с новыми командами для удаленного управления зараженными системами. Источник

▪️Критическая уязвимость в операционной системе смартфонов OnePlus позволяет любому установленному приложению без разрешений читать SMS/MMS сообщения пользователей через SQL-инъекцию в системные провайдеры контента. Уязвимость затрагивает устройства с OxygenOS 12 и выше, создавая угрозу для SMS-основанной двухфакторной аутентификации и конфиденциальности пользователей. Источник

▪️Cisco обнаружила активно эксплуатируемую уязвимость нулевого дня (CVE-2025-20352) во всех версиях IOS и IOS XE, которая позволяет удаленно вызвать отказ в обслуживании или выполнить код с правами root через специально подготовленные SNMP-пакеты. Источник

▪️В Великобритании арестован мужчина сорока лет по подозрению в кибератаке на Collins Aerospace, которая 19 сентября нарушила работу рейсов в лондонском Хитроу и других европейских аэропортах. Источник
Дайджест
Made on
Tilda