Атака на доверие: злоумышленники взломали старые расширения VSCode, чтобы красть ключи блокчейн-разработчиков

information security
Киберпреступники провели целенаправленную и изощрённую атаку на цепочку поставок программного обеспечения, скомпрометировав три популярных расширения для Visual Studio Code, предназначенных для разработчиков блокчейн-решений.

Хакеры подменили инсталлятор нового инструмента Google Antigravity для кражи данных разработчиков

information security
Волна интереса к новому инструменту искусственного интеллекта от Google обернулась для невнимательных пользователей масштабной угрозой безопасности. Злоумышленники создали поддельный сайт и троянизированный

Хактивисты RGB-Team: проукраинские атакующие использовали утекший билдер вымогателей для кражи данных

APT
В мире кибербезопасности хактивистские группы часто ассоциируются с громкими, но технически простыми атаками, нацеленными на причинение максимального операционного ущерба.

Фишинг нового поколения: злоумышленники автоматизировали атаки через Device Code для обхода MFA

phishing
В мире корпоративной информационной безопасности наблюдается тревожная эскалация: злоумышленники перешли от точечных фишинговых атак к крупномасштабным автоматизированным кампаниям, которые с высокой эффективностью

Северокорейские IT-специалисты под прикрытием: как синтетические личности годами проникают в компании через удалённую работу

information security
Переход на удалённый формат работы открыл для организаций новые векторы рисков, выходящие далеко за рамки классических кибератак. Одной из наиболее изощрённых и долгосрочных угроз стало проникновение в

Тайваньские НПО и вузы атакованы комплексными вредоносными программами в ходе целевой фишинг-кампании

information security
Аналитики подразделения Cisco Talos раскрыли детали сложной кампании целевого фишинга, направленной против неправительственных организаций и, предположительно, университетов на Тайване.

Злоумышленники атакуют бизнес-аккаунты Facebook*, маскируя фишинг под официальные уведомления Meta*

phishing
Информационная безопасность социальных сетей столкнулась с новой изощрённой угрозой. Злоумышленники научились легитимно использовать инфраструктуру управления бизнес-аккаунтами Meta* для массовой рассылки

Новая атака на macOS обходит защиту Terminal, используя Script Editor для кражи данных

Stealer
Эксперты по кибербезопасности вновь отмечают эволюцию социальной инженерии в macOS-среде. Теперь злоумышленники, чтобы обойти встроенные защитные механизмы Apple, переключились с традиционного использования

Появился Remus - 64-битный наследник печально известного Lumma Stealer

Stealer
Индустрия вредоносного ПО редко стоит на месте, особенно когда речь идёт о высокодоходных программах-сборщиках данных. После масштабного скандала с досье на предполагаемых создателей одного из самых опасных