DriveSurge: как хакеры маскируются под обновления браузера и ClickFix
23.06.2026
Cyber Security News
31
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное взаимодействие с сайтом, а "неожиданное" системное окно пользователи просто по привычке одобряют. Суть ClickFix — пользователи кликают на элемент, думая, что он не работает, а на деле запускают загрузку вредоноса. Для защиты критически важно: не кликать на подозрительные уведомления и всегда проверять URL, прежде чем ввести пароль или что-либо скачать. Обновления ОС и софта всегда только с официальных источников – это правило, а не рекомендация.
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...
Представьте, CISA, ФБР и АНБ предупреждают: хакеры целенаправленно ломают системы мониторинга топливных баков (ATG). Это не просто утечки данных! Скомпрометировав такой датчик, можно не только узнать...
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...
Представьте: американские власти, а точнее OFAC, накинули санкции на Nobitex — крупнейшую криптобиржу Ирана. И не просто так, а за «пособничество» в финансировании терроризма и угадайте кого ещё? Да,...