Хакеры-«кадровики» Nimbus Manticore: поддельное трудоустройство для шпионажа
21.06.2026
Cyber Security News
35
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из аэрокосмического и оборонного секторов. Вместо резюме они получают доступ к конфиденциальным системам. Суть атаки: психологический трюк + целевая доставка малвари. Как защититься? Проверяйте домены рекрутеров, используйте двухфакторку везде, где только можно, и напоминайте сотрудникам о фишинге. Не стоит верить всему, что блестит (и обещает высокую зарплату) в интернете.
Представьте песчаного червя из "Дюны", только он ползает не по Арракису, а по цепочкам поставок ПО! Новый Rust-червь IronWorm нацелен на разработчиков, чтобы красть учетные данные и распространяться...
Представьте: Белый дом хочет пощупать самые мощные AI-модели еще до их релиза. Это, конечно, под прикрытием безопасности, чтобы понять риски. Звучит разумно, но дьявол, как всегда, в деталях. Если...
Представьте: более 900 систем мониторинга топливных баков на АЗС в США оказались выставлены в Интернет без защиты. Это как если бы вы оставили ключ от сейфа под ковриком. Злоумышленники могут...
Очередная весточка от CISA: хакеры активно начали эксплуатировать свежезакрытую уязвимость в SolarWinds Serv-U. Раньше ее использовали для обхода аутентификации, а теперь перешли на DDoS –...