Киберпреступники используют легитимные сервисы веб-форм для фишинговых атак

phishing
Новый метод фишинговых атак, использующий легитимные сервисы для создания веб-форм, представляет серьезную угрозу для корпоративной безопасности. Согласно исследованию специалиста по кибербезопасности

Уязвимости в телефонах Cisco позволяют проводить атаки типа «отказ в обслуживании» и межсайтовый скриптинг

vulnerability
Специалисты по кибербезопасности обнаружили критические уязвимости в настольных, IP- и видеофонах Cisco, которые могут привести к удаленным атакам типа «отказ в обслуживании» (DoS) и межсайтовому скриптингу (XSS).

Киберпреступники распространяют фреймворк AdaptixC2 через пакеты npm

information security
Эксперты по кибербезопасности Kaspersky Lab, обнаружили новую кампанию по распространению пост-эксплуатационного фреймворка AdaptixC2 через реестр пакетов npm. Злоумышленники использовали технику подмены

Киберпреступники атакуют экосистему NPM через многоступенчатый фишинг

information security
Американское Агентство по кибербезопасности и инфраструктуре (CISA) распространило экстренное предупреждение о масштабной фишинговой кампании, нацеленной на разработчиков популярных пакетов в репозитории NPM.

Киберпреступники активно используют TikTok для распространения вредоносного ПО под видом взломанного программного обеспечения

information security
Социальные сети становятся новым фронтом кибератак, где злоумышленники используют доверие пользователей к визуальному контенту для распространения вредоносного ПО.

Уязвимость в сетевых устройствах Cisco позволяет удалённое выполнение кода

vulnerability
Компания Cisco официально подтвердила наличие критической уязвимости в операционных системах IOS и IOS XE, используемых в сетевом оборудовании. Обнаруженная брешь в системе безопасности позволяет злоумышленникам

КНДР осваивает EtherHiding: вредоносные программы государства теперь скрываются в блокчейнах

APT
Группа анализа угроз Google Threat Intelligence Group (GTIG) впервые зафиксировала использование северокорейскими хакерами техники EtherHiding для доставки вредоносного программного обеспечения и кражи криптовалюты.

Киберпреступники используют блокчейн для распространения вредоносных программ через взломанные сайты WordPress

information security
С конца 2023 года специалисты Mandiant Threat Defense и Google Threat Intelligence Group (GTIG) отслеживают деятельность хакерской группировки UNC5142, которая использует технологию блокчейн для распространения