Заражённые дополнения: поддельные TikTok-загрузчики месяцами собирали данные более 130 тысяч пользователей

information security
Исследователи израильской компании LayerX обнаружили масштабную скоординированную кампанию, в рамках которой злоумышленники распространяли вредоносные расширения для браузеров под видом загрузчиков видео с TikTok.

Иранские хакеры атакуют промышленные сети США через открытые в интернете контроллеры

APT
Кибергруппы, связанные с Ираном, проводят целенаправленные атаки на промышленные системы управления (ICS) объектов критической инфраструктуры Соединённых Штатов.

Злоумышленники превратили сервис Azure Trusted Signing в конвейер для легальной подписи вредоносных программ

information security
Киберпреступники нашли способ легитимизировать вредоносное ПО в глазах операционных систем и защитных решений, систематически злоупотребляя доверенными сервисами подписи кода крупнейших вендоров.

Android-платформа MiningDropper масштабирует атаки, маскируя программы-шпионы под обновления Google Play

information security
Глобальная кампания по распространению вредоносного ПО для Android под названием MiningDropper демонстрирует тревожную эволюцию мобильных угроз. Вместо единичных вредоносных программ злоумышленники теперь

Ботнет Nexcorium атакует устройства IoT через устаревшие DVR-системы

botnet
Сети устройств интернета вещей (IoT) вновь стали мишенью для масштабных кибератак. В отличие от серверов и рабочих станций, камеры, маршрутизаторы и видеорегистраторы зачастую годами не получают обновлений

Triad Nexus: киберпреступники создали глобальную инфраструктуру для афер с легитимными облачными сервисами

APT
Киберпреступный альянс Triad Nexus, уходящий корнями в организованную преступность Азии, эволюционировал из поставщика услуг в сложную экосистему мошенничества, промышленными масштабами крадущую цифровые идентификаторы мировых брендов.

Специалисты обнаружили целевую кампанию против военно-промышленного сектора с использованием редко встречающейся техники компиляции Python-кода

information security
Специалисты по угрозам компании Rising обнаружили и проанализировали целенаправленную кампанию по проникновению, нацеленную на организации в сфере обороны и военных исследований.

Северокорейские хакеры имитируют онлайн-встречи для кражи криптоактивов с помощью обновлённой версии Cabbage RAT

remote access Trojan
Финансово мотивированные угрозы, исходящие от северокорейских хакерских группировок, продолжают эволюционировать, становясь всё более изощрёнными и многоплатформенными.

Киберразведка выявила тысячу прокси-серверов для скрытого перехвата трафика

information security
В мире информационной безопасности инфраструктура для атак типа "человек посередине" (Man-in-the-Middle) часто остаётся в тени, однако её масштабы и изощрённость продолжают расти.