В новом #kaspersky_securityweek: — 11 августа 2026 г. в 11:00:03.347
В новом #kaspersky_securityweek: 🔵 На конференции DEF CON 34 продемонстрирована атака GPWN на оптоволоконные сети GPON. Исследователи модифицировали модуль SFP и с его помощью обошли встроенные фильтры. Таким образом они смогли прочесть входящий трафик, предназначенный для 128 разных клиентов, подключённых к одному разветвителю сигналов (сплиттеру) — в частности, DNS-запросы и незашифрованные разговоры по протоколу SIP. 🔵 Эксперты «Лаборатории Касперского» проанализировали, как мошенники используют легитимные облачные сервисы для фишинга. Eщё в одной публикации они раскрыли подробности новой атаки группировки Head Mare. Злоумышленники использовали уязвимость серверов системы видеоконференций TrueConf и распространяли заражённые установочные файлы под видом оригинальных. 🔵 Ущерб от массовой кражи средств с холодных кошельков COLDCARD вырос до 130 миллионов долларов. Также зафиксирована новая фишинговая кампания: пользователям кошельков предлагали скачать инструмент для «аудита безопасности», который на самом деле устанавливал вредоносное ПО для удалённого контроля над системой.

