Бюллетень ThreatsDay: Pixel Zero-Click, Redis RCE, китайские C2, реклама RAT, крипто-мошенничества и более 15 историй
24.01.2026
12840

Еженедельный кибербезопасный бюллетень, отслеживающий, как обычные системы тихо используются не по назначению на платформах, инфраструктуре и сервисах.
Бюллетень ThreatsDay: Pixel Zero-Click, Redis RCE, китайские C2, реклама RAT, крипто-мошенничества и более 15 историй
Еженедельный кибербезопасный бюллетень, отслеживающий, как обычные системы тихо используются не по назначению на платформах, инфраструктуре и сервисах.

Ландшафт угроз на этой неделе ДИКИЙ — от эксплойтов zero-click, нацеленных на Google Pixel, до серверов Redis, которые взламывают для RCE. Китайские C2 появляются повсюду, RAT скрываются в легитимной рекламе, а крипто-мошенничества становятся умнее. Вот ваша еженедельная доза кибер-хаоса, подаваемая со всем чаем ☕
- • Эксплойт Pixel Zero-Click: Злоумышленники атакуют устройства Google Pixel с уязвимостями zero-click — взаимодействие не требуется, просто бум, скомпрометировано.
- • Redis RCE: Серверы Redis эксплуатируются для удаленного выполнения кода. Если вы запускаете Redis, открытый для интернета, исправьте СЕЙЧАС или будете взломаны.
- • Китайские C2: Серверы управления и контроля, базирующиеся в Китае, используются в нескольких кампаниях. Государственные? Возможно. Опасные? Абсолютно.
- • Реклама RAT: Трояны удаленного доступа распространяются через вредоносную рекламу на легитимных сайтах. Нажмите на рекламу, получите RAT — современные проблемы требуют современной паранойи.
- • Крипто-мошенничества: Новые крипто-мошенничества используют социальную инженерию и фальшивые платформы для опустошения кошельков. Если это звучит слишком хорошо, чтобы быть правдой, это мошенничество.
Плюс более 15 других историй, охватывающих угрозы ИИ, провалы облачной безопасности, обновления программ-вымогателей и утечки конфиденциальности. Кибермир — это беспорядок, и мы здесь, чтобы задокументировать каждую великолепную, ужасающую деталь.
Еженедельный кибербезопасный бюллетень, отслеживающий, как обычные системы тихо используются не по назначению на платформах, инфраструктуре и сервисах.
#RCE уязвимости#атаки с нулевым кликом#вредоносная реклама#кибербезопасность#крипто-мошенничество
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

