Взломанный пакет PyPI ultralytics поставляет криптовалютный коинмайнер

Взломанный пакет PyPI ultralytics поставляет криптовалютный коинмайнер
4 декабря была обнаружена вредоносная версия популярной библиотеки искусственного интеллекта ultralytics с кодом загрузчика, который устанавливал коинмайнер XMRig.

Подозрительные регистрации доменов и другие аферы

Подозрительные регистрации доменов и другие аферы
Злоумышленники активно используют модные события, такие как мировые спортивные чемпионаты, для проведения различных атак, включая фишинг и мошенничество. Для команд кибербезопасности важно осуществлять

Американская организация в Китае подверглась атаке злоумышленников

Американская организация в Китае подверглась атаке злоумышленников
Исследователи компании Symantec обнаружили четырехмесячное вторжение, направленное на крупную американскую организацию, имеющую значительное представительство в Китае, которое, вероятно, было совершено злоумышленником, связанным с Китаем.

Библиотека Solana Web3.js взломана с целью кражи секретных и закрытых ключей

Библиотека Solana Web3.js взломана с целью кражи секретных и закрытых ключей
Злоумышленники временно взломали Solana JavaScript SDK, а именно библиотеку '@solana/web3.js', в ходе атаки на цепочку поставок, выпустив две вредоносные версии, нацеленные на кражу приватных ключей криптовалют.

Фишинговое вредоносное ПО, выдающее себя за Национальную налоговую службу (ННС) Кореи

phishing
Аналитический центр безопасности АнЛаб (ASEC) отмечает значительное увеличение количества фишинговых писем, выдающих себя за Национальную налоговую службу (ННС), особенно в периоды подачи налоговых деклараций.

Secret Blizzard APT IOCs

Secret Blizzard APT IOCs
Secret Blizzard использовал инструменты и инфраструктуру других злоумышленников в течение последних семи лет. Целью их атаки была эксфильтрация данных и сбор разведданных для собственной программы шпионажа.