Компрометация NPM: как фишинг атаковал цепочку поставок JavaScript и привёл к краже криптовалюты

information security
Система управления пакетами Node Package Manager (NPM) стала эпицентром масштабной атаки на цепочку поставок программного обеспечения, которая началась 15 сентября.

Мошенники используют AI-платформы для создания поддельных страниц с капчей CAPTCHA и скрытого фишинга

phishing
Эксперты по кибербезопасности из Trend Micro зафиксировали с января значительный рост фишинговых кампаний, в которых злоумышленники используют платформы с искусственным интеллектом - такие как Lovable

EvilAI: злоумышленники используют ИИ для создания скрытых атак через поддельные приложения

APT
Группа злоумышленников EvilAI применяет искусственный интеллект для генерации вредоносного кода и запуска масштабной кампании, маскируя своё ПО под легитимные приложения.

Аналитики раскрыли тактику группы Gentlemen: новый игрок на рынке программ вымогателей угрожает предприятиям по всему миру

ransomware
Группа Gentlemen, ранее неизвестная операторам кибербезопасности, провела масштабную кампанию с использованием высокоадаптивных инструментов, специально разработанных для обхода корпоративных систем защиты.

Атака AMOS Stealer: взломанные приложения для macOS стали оружием хакеров

Stealer
Исследователи кибербезопасности из Trend Micro обнаружили активную кампанию по распространению вредоносной программы Atomic macOS Stealer (AMOS), нацеленную на пользователей операционной системы Apple.

Кампания TAOTH: киберпреступники используют устаревшее ПО для атак на диссидентов в Восточной Азии

information security
Группа киберпреступников под условным названием TAOTH проводит масштабную кампанию против диссидентов, журналистов и бизнес-лидеров в Восточной Азии, используя устаревшее программное обеспечение и целевые фишинговые атаки.

Группировка Warlock атакует корпоративные сети через уязвимости в SharePoint

ransomware
Киберпреступники, стоящие за Warlock ransomware, активно используют неисправленные уязвимости Microsoft SharePoint для получения первоначального доступа к корпоративным сетям, последующего перемещения

Новое семейство шифровальщика Charon атакует Ближний Восток, используя продвинутые APT-методики

ransomware
Исследователи компании Trend Micro обнаружили новую, высокоразвитую вредоносную программу-шифровальщик под названием Charon, целенаправленно атакующую организации государственного сектора и авиационной отрасли на Ближнем Востоке.