Вредоносное расширение для Chrome крадёт 2FA-коды и данные бизнес-аккаунтов Meta*

information security
Исследовательская группа по угрозам компании Socket обнаружила в официальном магазине Google Chrome Web Store вредоносное расширение под названием «CL Suite by @CLMasters», которое, маскируясь под инструмент

В Японии выявлено семь активных серверов управления вредоносными ботнетами

botnet
Специалисты в области информационной безопасности, используя платформу для поиска интернет-активов Censys, провели исследование киберинфраструктуры на территории Японии, помеченной как командные серверы (C2, Command and Control).

Уязвимость в шифровании ботнета Aeternum позволила расшифровать команды управления через блокчейн Polygon

botnet
Исследователи информационной безопасности обнаружили критическую уязвимость в механизме шифрования команд для ботнета Aeternum Loader, который использует блокчейн Polygon в качестве инфраструктуры командования и управления (C2).

Новая угроза для корпоративных сетей: атака через социнженерию и премиальный загрузчик Matanbuchus завершается развёртыванием неизвестного RAT Astarion

information security
В феврале текущего года специалисты группы реагирования на инциденты Huntress зафиксировали целенаправленное вторжение в корпоративную сеть, которое наглядно демонстрирует эволюцию тактик злоумышленников.

Злоумышленники используют Cloudflare Pages для массовых фишинговых атак и распространения вредоносного ПО через легитимный контент

information security
Специалисты по информационной безопасности выявили масштабную и долгосрочную схему, в рамках которой злоумышленники злоупотребляют доверенной платформой Cloudflare Pages (pages.

Мошенники используют поддельные отчёты об инцидентах в фишинговой кампании против пользователей криптокошельков

phishing
В сфере информационной безопасности каждый день приносит новые примеры социальной инженерии, однако некоторые из них выделяются своей изощрённостью. Очередной случай, обнаруженный сегодня, демонстрирует

Уязвимость оператора: Инфраструктурные ошибки выдали авторов вредоносной программы DigitStealer для macOS

Stealer
Программы-похитители информации остаются ключевым инструментом для киберпреступников, питая постоянно растущую теневую экономику. Скомпрометированные учетные данные - это ценный товар, используемый для

Установщик 7-Zip с подменённого сайта превращает компьютеры в узлы скрытой прокси-сети

information security
В последние недели аналитики по информационной безопасности пристально изучают подозрительный установщик архиватора 7-Zip, который скрытно превращает заражённый компьютер в резидентный прокси-сервер, так называемое proxyware-решение.

Silver Fox расширяет арсенал: Еовая уязвимость в драйвере STProcessMonitor (CVE-2025-70795) позволяет отключать антивирусное ПО

Silver Fox
В ходе непрерывного мониторинга угроз специалисты по информационной безопасности обнаружили новую кампанию вредоносного кластера, известного как «Серебряная лисица» (SilverFox).