Злоумышленники используют фиктивный сайт антивируса Avast для распространения воров данных

information security
В сети активизировалась фишинговая кампания, в рамках которой злоумышленники используют доверие пользователей к известному бренду средств безопасности для заражения систем вредоносным ПО.

Разборка по BreachForums: хронология утечек развенчивает путаницу в датах

information security
В мире киберпреступности и расследований утечек данных платформа BreachForums давно стала знаковым явлением. Однако постоянная смена доменов и повторные публикации старых баз данных создали хаос в представлениях

Симуляция бюрократии: злоумышленники используют фиктивные ATS-барьеры в целевых фишинговых атаках на соискателей

phishing
В мире информационной безопасности постоянно эволюционируют не только технологии защиты, но и методы социальной инженерии. Последние месяцы стали наглядной иллюстрацией этого тренда: специалисты подразделения

Кибершпионы SmartApeSG атакуют через поддельную CAPTCHA: цепочка из четырёх вредоносных программ выявлена в одной кампании

remote access Trojan
В сфере цифровой безопасности постоянно появляются новые тактики, однако некоторые из них демонстрируют пугающую эффективность, заставляя злоумышленников возвращаться к ним вновь и вновь.

Уязвимость в популярной библиотеке litellm: злоумышленники внедрили сложный бэкдор в пакеты PyPI

APT
Атаки на цепочку поставок программного обеспечения продолжают эволюционировать, переходя от точечных инцидентов к скоординированным кампаниям, охватывающим несколько экосистем.

Новая волна вредоносных расширений GlassWorm использует блокчейн Solana для управления атаками и обхода удаления из реестра

information security
Информационная безопасность открытых экосистем программного обеспечения вновь подверглась испытанию. Исследователи компании Socket обнаружили эволюцию продолжающейся кампании по распространению вредоносного

Новая хакерская группа Nasir Security атакует поставщиков энергетического сектора Ближнего Востока, используя поддельные утечки данных

APT
Деятельность относительно новой хакерской группировки Nasir Security, предположительно связанной с Ираном, демонстрирует эволюцию тактики киберопераций в условиях регионального конфликта.

Крупная мошенническая кампания FriendlyDealer завлекает пользователей на нерегулируемые сайты онлайн-казино через поддельные магазины приложений

information security
Исследователи кибербезопасности раскрыли масштабную кампанию социальной инженерии, получившую название FriendlyDealer. Вместо кражи паролей или установки традиционных вредоносных программ она использует

Компрометация сканера безопасности Checkmarx KICS продолжает серию атак на инструменты DevSecOps

information security
Вторая крупная атака на популярный инструмент безопасности для разработчиков вновь демонстрирует уязвимость цепочек поставок открытого программного обеспечения. На этот раз целью группы, известной как

На GitHub развернута фабрика вредоносных репозиториев, использующая ИИ для массовой атаки

Stealer
Специалисты по кибербезопасности из Netskope Threat Labs обнаружили масштабную и технически изощрённую кампанию по распространению вредоносного ПО, которая использует поддельные репозитории на GitHub.