HazyBeacon: когда твоё доверие AWS обернулось против тебя!
Новая кампания HazyBeacon показала, как хакеры виртуозно используют AWS для своих тёмных делишек, маскируясь под легитимный трафик. Вместо того чтобы поднимать свои серваки, которые легко...
Новая кампания HazyBeacon показала, как хакеры виртуозно используют AWS для своих тёмных делишек, маскируясь под легитимный трафик. Вместо того чтобы поднимать свои серваки, которые легко...
Хакеры нашли новый уровень изощренности: они мимикрируют под установщики Claude Code и OpenAI Codex, размещая фейковые страницы прямо на доверенных Google Sites. Фишка в том, что Google Sites — это...
Представьте: вы ищете ChatGPT, а вместо него скачиваете кота в мешке с бонусом в виде малвари! Злоумышленники запустили кампанию, где через рекламные объявления в поиске продвигают фейковые сайты с...
Забудьте про скучные фейковые страницы логина! Киберпреступники эволюционируют и теперь вместо попыток заставить вас ввести пароль, они сразу подсовывают малварь-инфостилер. Это как диверсия – вирус...
На Mac'и снова охотятся, и довольно дерзко! Через Google Ads злоумышленники подсовывают фейковые приложения, которые тайно устанавливают мощный бэкдор FlutterShell. Фишка в том, что реклама выглядит...
Представьте: вы качаете крутой инструмент для реверса, а получаете майнер или шпиона. Хакеры создают идеально скопированные сайты популярных security-утилит вроде Ghidra, dnSpy и SpiderFoot. Они...
Представьте: год и больше какая-то группа живёт в вашей корпоративной сети. Никто не знает, никто не видит. Именно так работает китайская APT VerdantBamboo, используя супер-стелс-малой BRICKSTORM....
Представьте: вы скачиваете Hola Browser, а вместе с ним получаете "бонус" — криптомайнер. Так и произошло, когда злоумышленники скомпрометировали цепочку поставок, подсунув вредонос me.exe прямо в...
Новый вариант ботнета Gafgyt, названный C0XMO, тихо распространяется, целясь в популярные DD-WRT роутеры. Через уязвимость в UPnP-сервисе хакеры получают полный контроль без пароля — твой роутер...
Представьте: вы платите онлайн, а ваши данные карты улетают прямо в Stripe – но не в базу ретейлера, а прямиком к мошенникам! Новая схема Magecart крутит Stripe как Command & Control сервер и точку...
Представь, что твои рабочие инструменты вдруг стали пушками в руках злодеев. Именно это сейчас происходит: хакеры всё чаще используют стандартные системные утилиты, игнорируя создание своих...
Представьте: у вас в сети стоит FortiClient EMS – система, которой вы доверяете, а злодеи через её уязвимость закидывают вредонос, который притворяется обновлением Fortinet! Arctic Wolf выяснили, что...