▪️Исследователь Дэниел Уэйд обнаружил, что в Windows RDP позволяет использовать отозванные пароли для входа в систему даже после их смены. Microsoft подтвердила это поведение, назвав его "конструктивным решением", и не планирует вносить изменения, несмотря на потенциальные риски безопасности. Источник ▪️В первом квартале 2025 года Cloudflare заблокировал 20,5 миллиона DDoS-атак, что на 358% больше по сравнению с предыдущим годом. Были зафиксированы рекордные по интенсивности атаки - до 4,8 миллиардов пакетов в секунду и 6,5 терабит в секунду. Большинство атак были небольшими, короткими и происходили из облачных инфраструктур, при этом Германия, Турция и Китай были наиболее атакуемыми странами. Источник ▪️Исследователи обнаружили семь вредоносных Python-пакетов, использующих Gmail для создания скрытых туннелей и потенциальной кражи данных. Пакеты с брендингом "Coffin Codes" позволяют злоумышленникам устанавливать соединения через электронную почту, обходя системы обнаружения, и могут использоваться для выполнения удаленных команд, передачи файлов или кражи конфиденциальных данных. Источник ▪️Фишинговая платформа Darcula похитила данные 884 000 банковских карт, используя около 20 000 доменов для имитации известных брендов. Исследователи обнаружили, что платформа использует современные технологии, включая ИИ и RCS-сообщения. Источник ▪️Слив недели: в субботу на теневом форуме выставили на продажу базу данных якобы учетных записей Steam, которая на самом деле содержит лишь старые СМС-коды двухфакторной аутентификации от сервиса Twilio, без каких-либо персональных данных.