Атака с использованием техники ClickFix: злоумышленники маскируют загрузку Amatera Stealer под интерактивную "человеческую проверку"

Stealer
Специалисты по информационной безопасности наблюдают рост сложности фишинговых кампаний, где социальная инженерия дополняется продвинутыми методами уклонения от обнаружения.

Кибершпионы SERPENTINE возвращаются к старой цели с обновлённым арсеналом и консолидированной инфраструктурой

APT
Спустя всего пять недель после выявления и устранения масштабного инцидента, та же самая целевая организация вновь подверглась атаке со стороны оператора угроз, известного под условным названием SERPENTINE.

Новая атака на macOS обходит защиту Terminal, используя Script Editor для кражи данных

Stealer
Эксперты по кибербезопасности вновь отмечают эволюцию социальной инженерии в macOS-среде. Теперь злоумышленники, чтобы обойти встроенные защитные механизмы Apple, переключились с традиционного использования

Кибермошенники используют соцсети и ИИ для распространения программ-вымогателей через команды ClickFix

information security
Информационная безопасность корпоративной среды всё чаще сталкивается с угрозами, изначально нацеленными на рядовых пользователей. Особую опасность представляют методы доставки вредоносного программного

ClickFix возвращается: новая кампания использует NodeJS-стеалер с управлением через Tor и архитектурой "программы-вымогатели как услуга"

information security
Исследователи информационной безопасности зафиксировали новую волну атак, использующих социальную инженерию ClickFix. В этот раз злоумышленники доставляют на компьютеры под управлением Windows сложный

Новая вариация атаки ClickFix использует WebDAV и rundll32 для скрытой доставки вредоносных программ

information security
Исследователи в области кибербезопасности зафиксировали значительную эволюцию социально-инженерной техники ClickFix, которая представляет растущую угрозу для организаций, чрезмерно полагающихся на мониторинг скриптовых активностей.

Новая версия macOS-вымогателя SHub обходит геоблокировку и использует поддельные инструкции по установке Homebrew

Stealer
Специалисты по информационной безопасности продолжают фиксировать рост числа целенаправленных атак на пользователей macOS, причём злоумышленники активно используют изощрённые методы социальной инженерии.

Кибершпионы SmartApeSG атакуют через поддельную CAPTCHA: цепочка из четырёх вредоносных программ выявлена в одной кампании

remote access Trojan
В сфере цифровой безопасности постоянно появляются новые тактики, однако некоторые из них демонстрируют пугающую эффективность, заставляя злоумышленников возвращаться к ним вновь и вновь.

Фишинг нового уровня: злоумышленники обманом заставляют жертв самих запускать вредоносный код

phishing
В мире информационной безопасности наблюдается тревожная эволюция социальной инженерии. Атаки, при которых злоумышленники манипулируют людьми, заставляя их вручную выполнять вредоносные команды в системных

Корейские хакеры используют фиктивные собеседования и вредоносные репозитории для кражи криптовалюты

information security
Группа кибершпионажа, связанная с КНДР, продолжает совершенствовать свои методы целевых атак на специалистов технологического сектора по всему миру. Вместо сложных эксплойтов нулевого дня злоумышленники