Артем Сафонов

Артем Сафонов

Аналитик угроз

Артем, специализируется на анализе масштабных утечек данных и методах социальной инженерии. Он верит, что главная уязвимость любой системы - это не программный код, а человеческий фактор. В своих материалах он разбирает сложные схемы киберпреступников, превращая их в понятные инструкции по защите.

Архив статей Артем Сафонов

Поддельная проверка Cloudflare на шести взломанных сайтах крадёт пароли и криптокошельки на macOS

Исследователь обнаружил вредоносную кампанию на шести взломанных сайтах, включая образовательную платформу Hypothesis. Поддельное окно проверки Cloudflare заставляет пользователей macOS вставить в терминал команду, которая устанавливает программу-похитителя AMOS, она крадёт пароли, …

Читать далее

Хакер взломал госструктуры Мексики с помощью чат-бота Claude и украл 150 ГБ данных

Хакер обошёл защиту чат-бота Claude от Anthropic и использовал его для атак на госструктуры Мексики. За месяц похищено 150 ГБ данных, налоговые записи 195 миллионов граждан, списки избирателей и учётные …

Читать далее

Хактивисты Forbidden Hyena используют ИИ для создания инструментов атаки на российские компании

BI.ZONE обнаружила на командном сервере хактивистов Forbidden Hyena скрипты, созданные с помощью ИИ. Группировка атакует российские госорганы и компании, используя троян BlackReaperRAT и шифровальщик Milkyway. Пока доля ИИ-атак не превышает …

Читать далее

В США экстрадировали чилийского кардера, который продавал данные 26 тысяч банковских карт через Telegram

В США из Чили экстрадировали 24-летнего кардера под псевдонимом VAL4K. По данным ФБР, он продавал через Telegram-каналы данные более 26 тысяч украденных банковских карт американцев, принимая оплату в биткоинах. Ему …

Читать далее

В ИИ-инструменте для разработчиков Claude Code нашли три уязвимости: удалённое выполнение кода и кража API-ключей

Check Point нашёл три уязвимости в ИИ-помощнике Claude Code от Anthropic. Через подменённый файл настроек в репозитории злоумышленник мог выполнять команды на компьютере разработчика и красть API-ключи — без единого …

Читать далее