SmartApeSG: как обычный клик маскирует RAT-троян!
Ребята, очередной привет от SmartApeSG! Эти красавцы снова активизировались, но теперь их фишка — ClickFix скрипты. Суть проста: вас заманивают на фейковую страничку верификации, где предлагают...
Ребята, очередной привет от SmartApeSG! Эти красавцы снова активизировались, но теперь их фишка — ClickFix скрипты. Суть проста: вас заманивают на фейковую страничку верификации, где предлагают...
Новый игрок JINX-0164 мастерски орудует в LinkedIn, зачищая криптопроекты. Эти ребята не заморачиваются с хакингом напрямую, а действуют хитрее – через соцсети находят девелоперов и подсовывают им...
Новая хакерская группировка UNC6692 атакует компании, используя Microsoft Teams для фишинга и облачные хранилища AWS S3 для размещения вредоносного ПО. В ходе кампании злоумышленники внедряют...
Хакеры из КНДР внедрились в глобальные IT-компании, маскируясь под удаленных разработчиков ради получения зарплаты. Полученные средства напрямую финансируют ракетно-ядерную программу Пхеньяна. Эта...
Новая хакерская группа UNC6692 использует Microsoft Teams для фишинговых атак под видом IT-поддержки. Злоумышленники рассылают приглашения в чат, чтобы убедить жертв запустить вредоносное ПО из...
Регулярная принудительная смена паролей стала уязвимым местом: злоумышленники используют методы социальной инженерии, чтобы убедить службу поддержки сбросить доступ к аккаунтам. Исследование Specops...
Северокорейские хакеры начали массово внедряться в компании, используя фальшивые личности и ИИ-инструменты на видеособеседованиях. Эксперты из Flare советуют проверять кандидатов через простые тесты:...
Злоумышленники используют функцию внешнего взаимодействия в Microsoft Teams, чтобы выдавать себя за сотрудников техподдержки и получать удаленный доступ к устройствам пользователей. Под видом...
Хакерская группировка Sapphire Sleet начала атаку на пользователей macOS, распространяя вредоносное ПО под видом обновления Zoom SDK. Злоумышленники используют социальную инженерию, чтобы заставить...
Появилась новая киберпреступная платформа ATHR, автоматизирующая масштабный фишинг по телефону (вишинг) с помощью ИИ. Вместо вредоносных ссылок злоумышленники рассылают электронные письма с номером...
Северокорейская хакерская группировка APT37 (ScarCruft) начала новую кампанию через Facebook, используя социальную инженерию для распространения трояна RokRAT. Злоумышленники добавляются в друзья к...
Недавняя атака на популярный NPM-пакет Axios наглядно продемонстрировала, как хакеры превращают сложные методы социальной инженерии в индустриальный конвейер. Злоумышленники массово атакуют...