Специалисты Securonix обнаружили целенаправленную атаку на франкоговорящие компании с использованием фиктивных резюме

phishing
Киберпреступники проводят целенаправленную кампанию против корпоративных сред, использующих французский язык, рассылая фишинговые письма с вредоносными файлами, замаскированными под резюме соискателей.

Эволюция угрозы: APT44 наращивает скрытность атак на критическую инфраструктуру с помощью модульных фреймворков

APT
Группа продвинутых постоянных угроз (APT), известная под именами APT-C-13, APT44, Seashell Blizzard и Voodoo Bear, продолжает оставаться одной из наиболее технически оснащённых и опасных киберпреступных формирований в мире.

Иранские программы-вымогатели осваивают Linux: анализ многофункционального образца Pay2Key.I2

ransomware
В мире угроз информационной безопасности троянцы-шифровальщики, нацеленные на серверные операционные системы семейства Linux, долгое время оставались в тени. Однако эта ситуация меняется: криминальные

Новая версия MaskGram Stealer использует популярные сервисы как "тайники" для скрытого управления вредоносной инфраструктурой

Stealer
Специалисты в области информационной безопасности столкнулись с новой эволюцией вредоносных программ, которые радикально усложняют обнаружение и нейтрализацию своих командных центров.

Хакерская группа TeamPCP атаковала экосистему ИИ через популярный SDK LiteLLM, подменив пакет в PyPI

APT
Сообщество разработчиков искусственного интеллекта столкнулось с одной из самых изощренных атак на цепочку поставок за последнее время. Злоумышленники из группировки TeamPCP скомпрометировали учётную запись

Уязвимость в популярной библиотеке LiteLLM: новый эпизод масштабной кампании против цепочек поставок ПО

Уязвимость в популярной библиотеке LiteLLM: новый эпизод масштабной кампании против цепочек поставок ПО
Компрометация популярной библиотеки LiteLLM для работы с языковыми моделями стала кульминацией пятидневной целенаправленной кампании против инфраструктуры разработки ПО, затронувшей проекты Trivy, Aqua Security, npm, Checkmarx и OpenVSX.

Злоумышленники используют фиктивный сайт антивируса Avast для распространения воров данных

Злоумышленники используют фиктивный сайт антивируса Avast для распространения воров данных
В сети активизировалась фишинговая кампания, в рамках которой злоумышленники используют доверие пользователей к известному бренду средств безопасности для заражения систем вредоносным ПО.

Разборка по BreachForums: хронология утечек развенчивает путаницу в датах

Разборка по BreachForums: хронология утечек развенчивает путаницу в датах
В мире киберпреступности и расследований утечек данных платформа BreachForums давно стала знаковым явлением. Однако постоянная смена доменов и повторные публикации старых баз данных создали хаос в представлениях

Симуляция бюрократии: злоумышленники используют фиктивные ATS-барьеры в целевых фишинговых атаках на соискателей

phishing
В мире информационной безопасности постоянно эволюционируют не только технологии защиты, но и методы социальной инженерии. Последние месяцы стали наглядной иллюстрацией этого тренда: специалисты подразделения

Кибершпионы SmartApeSG атакуют через поддельную CAPTCHA: цепочка из четырёх вредоносных программ выявлена в одной кампании

remote access Trojan
В сфере цифровой безопасности постоянно появляются новые тактики, однако некоторые из них демонстрируют пугающую эффективность, заставляя злоумышленников возвращаться к ним вновь и вновь.