Искусственный интеллект в действии: внутренний сервис RuneAI помог раскрыть сложную цепочку атаки в пакете Node.js

information security
В мире информационной безопасности автоматическое сканирование артефактов на предмет вредоносного кода является неотъемлемой частью защиты цепочки поставок программного обеспечения (supply chain).

Вредоносное расширение VS Code распространяло бэкдоры на Rust с помощью блокчейна Solana

information security
Исследовательская команда Nextron Threat Research Team опубликовала углубленный анализ двух вредоносных имплантов, написанных на языке Rust, которые были обнаружены в поддельном расширении для редактора кода Visual Studio Code (VS Code).

Китайская APT-группировка Silver Fox распространяет сложный вредоносный комплекс через поддельные установщики популярного ПО

APT
Эксперты по безопасности выявили активную кампанию, в ходе которой злоумышленники распространяют сложный многоступенчатый вредоносный комплекс. Угроза скрывается в переупакованных установщиках популярных

В маркетплейсе VS Code обнаружено вредоносное расширение, маскирующееся под популярную тему иконок

information security
Специалисты по кибербезопасности выявили в официальном маркетплейсе VS Code вредоносное расширение, выдававшее себя за легальную тему оформления "Material Icon Theme".

Новая фишинговая кампания Sindoor Dropper атакует Linux-системы с помощью вредоносных .desktop файлов

APT
Обнаружена новая целевая фишинговая кампания, нацеленная на организации в Индии. Злоумышленники используют методы spear-phishing (целевого фишинга), напоминающие операцию Sindoor.

Обнаружен стелс-бэкдор Plague для Linux: год незамеченной активности в системах

information security
Исследователи кибербезопасности выявили крайне опасный бэкдор под названием Plague, который таргетирует Linux-серверы через подмену модулей аутентификации PAM. Уникальность угрозы заключается в её абсолютной