Бюллетень ThreatsDay: Скальпирование ботов DDR5, отслеживание телевизоров Samsung, штраф за конфиденциальность Reddit и другие новости
06.03.2026
19871

Последние киберугрозы, кампании вредоносного ПО, результаты исследований и ключевые события в области безопасности из этого недельного бюллетеня ThreatsDay.
Скальпирование ботов DDR5: Боты снова скупают оперативную память, как в 2020 году
Приготовьтесь, геймеры и сборщики — армии ботов вернулись, и на этот раз они нацелены на память DDR5. Эти автоматизированные скальперы высасывают высокоскоростные модули оперативной памяти быстрее, чем вы успеваете сказать «нет в наличии», создавая искусственный дефицит и взвинчивая цены. Если вы думали, что скальпирование видеокарт было плохим, подождите, пока увидите, что они делают с вашим бюджетом на сборку ПК.
Отслеживание телевизоров Samsung: Ваш умный телевизор следит за вами (буквально)
Последние «умные» телевизоры Samsung оснащены не очень умной функцией: встроенным отслеживанием, которое мониторит, что вы смотрите, когда вы это смотрите, и, вероятно, оценивает ваш вкус в реалити-шоу. Это не просто целевая реклама — речь идет о полноценном капитализме слежки в вашей гостиной. Пора проверить настройки конфиденциальности или, что еще лучше, рассмотреть «глупый» телевизор с потоковым устройством.
Штраф за конфиденциальность Reddit: Платформа получает удар за неправильное обращение с данными
Reddit только что получил серьезный удар от регуляторов за нарушения конфиденциальности. Платформа, якобы, неправильно обращалась с пользовательскими данными так, что даже Facebook покраснел бы. Детали все еще выясняются, но это может означать все: от неправомерного обмена данными до неспособности защитить конфиденциальную информацию. Еще одно напоминание о том, что «бесплатные» платформы часто стоят вам вашей конфиденциальности.
Уязвимость RCE в Redis: Критическая уязвимость позволяет злоумышленникам захватывать серверы
Критическая уязвимость удаленного выполнения кода (RCE) в Redis ставит под угрозу бесчисленные серверы. Это не какая-то теоретическая уязвимость — речь идет о потенциальном полном захвате сервера. Если вы используете Redis где-либо в своей инфраструктуре, немедленно установите патч. Эта уязвимость достаточно горяча, чтобы расплавить вашу инфраструктуру.
Больше угроз в дикой природе
- • Новые кампании вредоносного ПО, нацеленные на облачную инфраструктуру
- • Группы вымогателей совершенствуют свои методы шифрования
- • Фишинговые атаки с использованием ИИ становятся тревожно убедительными
- • Атаки на цепочку поставок поражают зависимости программного обеспечения
- • Уязвимости нулевого дня в популярных корпоративных инструментах

Будьте начеку — ландшафт угроз развивается быстрее, чем когда-либо. Будь то боты, скальпирующие оборудование, устройства, шпионящие за вами, или критические уязвимости в важном программном обеспечении, этот недельный бюллетень доказывает, что кибербезопасность — это не только проблема IT-отделов. Это проблема каждого.
#ThreatsDay#вредоносное ПО#киберугрозы#Конфиденциальность данных
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

