Очередная мишень для Scattered LAPSUS$ Hunters - Zendesk

APT
Аналитики компании ReliaQuest обнаружили десятки новых доменов, имитирующих официальный сайт популярной платформы поддержки клиентов Zendesk. Среди более чем 40 поддельных адресов - опечаточные варианты вроде znedesk[.

Киберпреступники используют поддельные PDF-редакторы для скрытого заражения систем

information security
Специалисты Truesec SOC зафиксировали новую волну кибератак с использованием программы ConvertMate, которая маскируется под легитимный PDF-редактор. С 19 ноября 2025 года наблюдается значительный рост

Киберпреступники внедряют технику Paste-Jacking для удаленного выполнения кода на устройствах жертв

information security
В начале 2025 года специалисты Truesec SOC (Security Operations Center) зафиксировали новую фишинговую методику под названием paste-jacking. Данная техника позволяет злоумышленникам получать возможности

GlassWorm: первая самораспространяющаяся угроза для расширений VS Code использует блокчейн и невидимые символы

information security
В экосистеме разработки программного обеспечения зафиксирована первая в истории самораспространяющаяся компьютерная червь, нацеленная на расширения для популярной среды разработки VS Code.

Крупнейшая атака на цепочку поставок: более 500 пакетов npm скомпрометированы в кампании "Shai-Hulud"

information security
Обнаружена масштабная кампания по компрометации пакетов, получившая название Shai-Hulud. Изначально злонамеренное обновление было распространено через более чем 40 пакетов, включая критически важный @ctrl/tinycolor

Киберпреступники используют рекламу Google для распространения троянизированного PDF-редактора

information security
Эксперты компании Truesec обнаружили масштабную кампанию, в рамках которой злоумышленники использовали рекламные объявления в Google для продвижения поддельных веб-сайтов.