Разбор фишинговых цепочек DENOmination Group, работы DenoRAT и кражи данных российских организаций через легитимный рантайм ...
Kimsuky маскирует заражение под финансовый документ, используя GitHub, Dropbox и системные утилиты для разведки и удалённого ...
Расследование раскрывает работу CL-CRI-1171: OfferLoader доставляет ВПО через SEO-отравление, YouTube и более 200 доменов.
Вредоносная зависимость скрытно загружала пейлоад, закреплялась в Windows и macOS и подменяла криптоадреса в буфере обмена.
Gigabud и Vwork образуют цепочку заражения, клонирующую банковские приложения Android и скрывающую мошеннические транзакции.
Критическая CVE-2026-75650 позволяет без аутентификации выполнить PHP-код в Magento; уязвимость уже используют в атаках.
Proofpoint раскрыла BlueMoon — набор эксплойтов для Chrome и Windows, связанный с четырьмя шпионскими группами, ...
Злоумышленники атаковали Redis без аутентификации, внедряли майнер XMRig и добывали Monero на тысячах серверов.
Срочный звонок о поверке счётчика может закончиться оплатой неизвестной компании и визитом постороннего в квартиру.
Узнайте, как Mantax Otax шифрует файлы, крадёт данные и захватывает Android-устройства, сочетая вымогательство и шпионаж.
Новое подразделение ANSSI сможет требовать от министерств закрывать бреши в защите данных. Но после атаки на DGFiP под ...
Эксперты PVS-Studio и Apsafe объясняют, как встроить контроль качества и безопасности в ритм релизов без перестройки CI/CD.