DriveSurge: как хакеры маскируются под обновления браузера и ClickFix
23.06.2026
Cyber Security News
2
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное взаимодействие с сайтом, а "неожиданное" системное окно пользователи просто по привычке одобряют. Суть ClickFix — пользователи кликают на элемент, думая, что он не работает, а на деле запускают загрузку вредоноса. Для защиты критически важно: не кликать на подозрительные уведомления и всегда проверять URL, прежде чем ввести пароль или что-либо скачать. Обновления ОС и софта всегда только с официальных источников – это правило, а не рекомендация.
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...
Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код,...
Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в...
Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем...