Исследование методов обфускации в ALCATRAZ: как аналитики борются с новыми угрозами

security
Elastic Security Labs продолжает изучать разнообразные вредоносные программы, попадающие в их системы мониторинга. Недавно команда обнаружила новое семейство malware под названием DOUBLELOADER, которое

Новый Rust-стилер EDDIESTEALER распространяется через фальшивые CAPTCHA-кампании

Stealer
Злоумышленники используют социальную инженерию, заставляя пользователей выполнять вредоносные PowerShell-команды, которые загружают и запускают этот стилер данных.

Китайская кампания по распространению вредоносного ПО имитирует легальные приложения

security
В настоящее время активно действует кампания по распространению вредоносного ПО, которая имитирует более 40 популярных программных приложений. Сайты, выдающие себя за официальные ресурсы, используют китайские

Обязательные согласия на сайте: Что пользователь должен подтвердить перед отправкой формы (2025)

Роскомнадзор
С 2025 года Роскомнадзор активно штрафует за некорректные согласия, суммы достигают 700 000 ₽. Каждое взаимодействие пользователя с формой на вашем сайте требует его явного и осознанного подтверждения нескольких критически важных условий.

Руководство по подаче уведомления в Роскомнадзор об обработке персональных данных (2025 г.)

Роскомнадзор
Если ваш бизнес автоматически обрабатывает данные клиентов, сотрудников или посетителей сайта (через CRM, сайт, почту, 1С), вы являетесь оператором персональных данных и обязаны подать уведомление в Роскомнадзор (РКН).

Новые требования Роскомнадзора по персональным данным

Роскомнадзор
С 30 мая 2025 года увеличились штрафы за не соблюдения требований обработки персональных данных (ПДн). В соответствии с ужесточенными нормами закона № 152-ФЗ. Штрафы за нарушения резко возросли, а проверки

StealC v2: новый уровень угрозы для данных пользователей

Stealer
В марте 2025 года появилась вторая версия вредоносного ПО StealC, значительно усилившая свои возможности по краже данных и скрытности. Разработчики внедрили JSON-протокол для взаимодействия с сервером

Проукраинская хакерская группа BO Team угрожает российским компаниям разрушением инфраструктуры и вымогательством

security
Исследователи "Лаборатории Касперского" раскрыли детали деятельности хактивистской группировки BO Team (также известной как Black Owl, Lifting Zmiy, Hoody Hyena), представляющей серьезную угрозу для российских организаций.