Хакеры-«кадровики» Nimbus Manticore: поддельное трудоустройство для шпионажа
21.06.2026
Cyber Security News
1
Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из аэрокосмического и оборонного секторов. Вместо резюме они получают доступ к конфиденциальным системам. Суть атаки: психологический трюк + целевая доставка малвари. Как защититься? Проверяйте домены рекрутеров, используйте двухфакторку везде, где только можно, и напоминайте сотрудникам о фишинге. Не стоит верить всему, что блестит (и обещает высокую зарплату) в интернете.
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...
Представьте: ваш роутер TP-Link, через который идет весь трафик, становится открытой книгой для хакера. Именно это и позволяет CVE-2026-5509 в моделях Archer BE450 v1 и BE7200 v1. Уязвимость дает...
Представьте: вы, ни о чем не подозревая, кликаете по ссылке, а в это время ваши GitHub-токены утекают к злоумышленникам прямо из VS Code! Свежая zero-day уязвимость позволяет стибрить их, используя...