Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?
02.08.2026
The Hacker News
40
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного шпионажа и внедрили бэкдор HelloDoor, чтобы постоянно иметь доступ к жертве. А туннели через VS Code — это вообще наглость: так они обходят сетевые защиты, маскируя свою активность под легальный трафик разработчиков. Фишка в том, что Kimsuky точечно бьет по военным и корпоративным объектам, подделывая страницы установки софта безопасности и даже фейковые встречи в Webex. Совет: проверяйте каждый линк, особенно если он касается обновлений или встреч, и мониторьте необычную активность ваших IDE. Ну и, конечно, MFA везде, где только можно!
Google выпустил срочное обновление Chrome 153, которое закрывает 42 уязвимости, и это не шутки! Три из них критические — представьте, что кто-то мог бы получить полный контроль над вашим браузером,...
Ребят, CISA бьёт тревогу: критическая RCE-дыра в VMware vCenter ( CVE-2023-34048), которую залатали ещё в июле, теперь активно используется не только обычными хакерами, но и вымогателями! В чём...
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного...
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...