Вредоносный PyPI-пакет 'pycord-self' нацелен на разработчиков Discord с помощью кражи токенов и эксплойта бэкдора

security
Команда Socket обнаружила вредоносный пакет PyPI под названием pycord-self, который предназначен для разработчиков, ищущих Python-обертки для пользовательского API Discord.

Преступники обворовывают счета рекламодателей с помощью поддельных объявлений Google

security
Онлайн-преступники разработали схему, направленную на кражу учетных данных рекламодателей, использующих Google Ads. Суть схемы заключается в создании поддельных объявлений Google Ads, которые перенаправляют жертв на поддельные страницы входа.

fasthttp используется в новой кампании Bruteforce

security
В январе Центр управления безопасностью SpearTip обнаружил новую угрозу, которая использует библиотеку fasthttp в целях получения несанкционированного доступа к учетным записям и рассылки спама на запросы