Сотни вредоносных копий на GitHub: как поддельные репозитории крадут криптовалюту и пароли
Обнаружена масштабная кампания: сотни поддельных репозиториев распространяют вредоносный код для кражи данных.
Читать далее →
Обнаружена масштабная кампания: сотни поддельных репозиториев распространяют вредоносный код для кражи данных.
Читать далее →Хакеры создали 30 поддельных AI-расширений для Chrome с 260 000 установок. Расширения крадут пароли, cookies и почту.
Читать далее →Новая фишинговая схема обходит антивирусы, используя децентрализованную сеть IPFS и штатные функции монтирования дисков в Windows.
Читать далее →Tycoon 2FA меняет тактику: фишинг через домены .contractors и обход MFA Новая волна атак на пользователей Gmail и Microsoft 365 использует популярный PhaaS-инструмент Tycoon 2FA. Злоумышленники массово регистрируют домены в зоне .contractors и маскируют фишинг под уведомления от ICANN.
Читать далее →Vortex Werewolf атакует российский ОПК: шпионаж через Telegram и скрытые туннели Tor Эксперты BI.ZONE раскрыли детали опасной кампании, направленной против оборонно-промышленного комплекса России.
Читать далее →SolarWinds выпустила экстренное обновление для своей системы техподдержки Web Help Desk (версия 2026.1). Закрыта пачка критических уязвимостей, главная из которых - CVE-2025-40552 с рейтингом 9,8.
Читать далее →Fortinet взломан через облако: хакеры уже внутри сетей Критическая уязвимость CVE-2026-24858 (рейтинг 9.8 из 10) перешла в стадию активной эксплуатации.
Читать далее →Шпионы с 1,5 млн установок: популярные расширения VS Code воруют исходный код Думали, что установили удобный AI-плагин для ChatGPT? Возможно, вы сами пустили шпиона в свой проект.
Читать далее →Смена пароля больше не спасает. Microsoft выпустила отчет о новой, пугающе дисциплинированной атаке на энергетические компании. Злоумышленники используют легитимные ссылки на SharePoint как приманку, а затем применяют технику Adversary-in-the-middle (AiTM) для перехвата сессий.
Читать далее →88 тысяч строк кода за неделю и функционал, достойный элитной хакерской группы. Check Point раскрыла детали создания фреймворка VoidLink. Оказалось, что за сложной разработкой стоял один человек и нейросеть.
Читать далее →VoidLink: Швейцарский нож для взлома облачных систем. Check Point Research раскрыла детали нового фреймворка на языке Zig, созданного специально для Linux-инфраструктуры.
Читать далее →Ты задумывался, куда уходят твои данные? Кто их видит? Как их используют? Большинство думает, что опасность где-то там, далеко. А на самом деле всё гораздо ближе, чем кажется.
Читать далее →