Лечим цифровую неграмотность без побочных эффектов
Технологические гиганты не справляются — мошеннические сайты множатся.
Ваша CI/CD-цепочка крепче бетона? Спойлер: нет. Всё, что нужно — Device Code и хороший сторителлинг.
Banana Squad создали маскировку атаки нового поколения.
76 аккаунтов, сотни проектов, и почти ни одной жалобы.
Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub.
Преступникам даже не нужно ничего взламывать. Вы и так отдадите всё добровольно.
Баг из 2010 года не просто выжил — он стал частью ИИ.
Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера.
Ты просишь помощи у ИИ — а он сам создает PR с утечкой.
Telegram рассылает данные пользователей быстрее, чем сообщения.
То, что раньше было закулисьем, стало ареной для экспериментов.
Маленькое обновление, которое незаметно решило огромную проблему.
Один неожиданный ход обещает очистить веб от лишнего шума.
Приманка выглядит профессионально, а ловушка — как домашка на Python.
Вредонос предлагает бесплатные уроки по тому, как потерять все данные.
Хакеры устали прятаться и начали сливать пароли открыто.
Под ударом вымогателей оказались сразу три операционные системы.
Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.
Тысячи репозиториев, но единицы реальных угроз.
Специалисты восстановили полный таймлайн взлома GitHub.
Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.
Фишинговая кампания поразила более 12 000 проектов за считанные дни.
Исследователи GitHub раскрыли механизм обхода цифровых подписей в популярной библиотеке.
Фальшивый лоск репозиториев скрывает смертельный цифровой капкан.
Как схема заработка Pay-Per-Click превращается в Click-To-Hack.
Как Wan 2.1 превратилась из научного достижения в генератор запретных желаний.
Сотни репозиториев заражены скрытыми модулями для кражи данных.
С приходом нового президента США переписывают социальную реальность в федеральных базах данных.
Загадочный сбой явился из ниоткуда и парализовал работу всей платформы.
Как и для чего Северная Корея внедряет своих специалистов в компании США.
Криптокошельки и пароли оказались под прицелом нового вредоноса.
Накрутка рейтинга приводит к распространению вредоносного ПО.
Достаточно одного лишь желания, чтобы превратить его в цифровую угрозу.
Популярная площадка стала ареной битвы за данные.
Проекты тонут в фальшивых отчетах об ошибках.
Всего одна строка кода открыла доступ к миллионам загрузок.
Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга.
Атаки на GitHub-репозитории набирают обороты.
Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.
Мошенническая схема под видом торгового помощника набирает обороты.
Microsoft ставит пользователей перед выбором – стабильная работа или сбор данных.
Новый виток в противостоянии злоумышленников и Microsoft.
Удаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные.
Аналитики раскрыли неудобную правду о работе ИИ с кодом.
RedMonk обновил рейтинг языков программирования.
Фальшивый AppleCare+ массово используется для обмана пользователей.
Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков.
В мире киберпреступности хищники могут столкнутся с предательством своих же коллег.
Новый проект DARPA разрабатывался на основе самых строгих криптографических стандартов.
Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы.
За полтора года разработки проект завоевал сердца тысяч программистов.
Обновитесь как можно скорее, если не хотите делить свои данные с хакерами.
С платформы удалено 3879 репозиториев.
Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.
Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит.
Minecraft и Discord стали главными инструментами для проведения DDoS-атак.
Как установка Google Authenticator с официального сайта лишает пользователей приватности.
Уязвимость в архитектуре платформы открывает доступ к приватным данным пользователей.
Специалисты раскрыли сеть из 3000 фейковых аккаунтов.
Чем уязвимости в GitHub грозят крупнейшим мировым организациям.
Разработчики обнаруживают свои репозитории на незнакомой платформе, доступ к которой ограничен китайскими номерами.
Цепочка поставок оказалась скомпрометирована незаметно для владельцев сайтов.
Исследователь выпустил твикер на GitHub для тонкой настройки Microsoft Edge.
Как популярная среда разработки стала точкой входа для дальнейшей компрометации?
История о том, как свыше 100 организаций стали жертвой принудительного пентеста.
Свыше 270 ГБ конфиденциальных данных доступны для скачивания любому желающему.
Как тандем двух сервисов стал инструментом шантажа.
Хакер показал, как можно легко извлечь сохраненные данные.
Ваше ядро впадёт в панику от одной лишь мысли об эксплойте к новой уязвимости.
Gipy - не просто приложение для изменения голоса, а мощный инструмент хакеров.
Кампания показывает, почему вредно пиратить на технике Apple.
С обновлением до версии 2.45.1 рекомендуется не затягивать.
Обновитесь как можно скорее, чтобы защитить уязвимые серверы.
Корпорация обязала GitHub заблокировать 8535 репозиториев с недобросовестным ПО.
GitHub представляет новую платформу для автоматизированной разработки.
Будет ли исправлен недостаток, который позволяет незаметно внедрять вирусы в код?
«Поделись с другом и получи полную версию бесплатно», – социальная инженерия во всей красе.
Ведомство предлагает новый путь в создании национального хранилища кода.
Киберзлодеи взламывают VPN от Cisco, CheckPoint, Fortinet.
Фальшивые звёзды усыпляют бдительность доверчивых разработчиков.
Отложенный старт или смена курса?
CCleaner, Daemon Tools и AVAST успешно использовались как приманка для любителей «бесплатного сыра».
Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников.
Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек.
AI-ассистенты не способны оценивать семантику и безопасность кода.
Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО?
Сколько зарабатывают шпионы из Поднебесной? Отвечают исследователи.
Помощник ИБ-специалистов может стать мощным оружием зла.
Гендиректор GitHub рассказал, как ИИ влияет на будущее программирования.
Повлияет ли утечка на безопасность клиентов и внутренних систем платформы?
Теперь для восстановления файлов достаточно загрузить их в сервис и нажать одну кнопку.
Любой желающий мог заполучить секреты компании на протяжении 4 месяцев.
Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем.
Злоумышленники придумали хитрый способ распространять скрипты через GitHub
Недоработка платформы стоит разработчикам всей цепочки поставок ПО.
Прошлогодняя утечка SSH-ключа вынудила компанию стать бдительнее.
Исследователи из Group-IB поделились антидостижениями матёрых киберпреступников.
Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.
Почему видеоплатформа утопает в мошеннических роликах, а наивные пользователи идут на поводу у хакеров?
Разбираемся, что стоит за новым шагом в мире ИИ.
Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене.
Реальная история о том, почему стоит с бдительностью относиться к предложениям трудоустройства.
Пользователи рискуют потерять доступ к коду, если проигнорируют требование.
Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.
На первый взгляд шуточная разработка вполне способна позаботиться о настроении и продуктивности разработчиков.
Эксперты Trend Micro подробно проанализировали тактику злоумышленников и сообщили, как избежать атаки.
Сотрудник корпорации инициировал на GitHub дискуссию об интеграции CLI-редактора.
Модель становится незаменимым коллегой всех продвинутых кодеров.
Окончательно обезопасить свой сайт можно лишь немедленной установкой обновления.
VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.
Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок.
Судьбу популярного проекта iptv-org решает Google.
Многие из них поддерживаются китайскими разработчиками.
Zero-day в популярном почтовом клиенте обернулся потерей данных для тысяч пользователей.
Почему специалисты пренебрегают основами безопасности и почему ситуация не меняется с годами?
Сервис поделился статистикой по работе с запрещённым контентом.
Хакеры создали собственную инфраструктуру для обхода обнаружений.
Возможно, у разработчиков Firefox наконец появится время на отдых.
Скрытые команды преступников теперь в вашем обыденном графике.
Роботы смогут захватить человечество, делая уроки с вашими детьми.
Открыл счёт-фактуру — прощайся с данными. Почему нужно быть осторожнее с офисными документами?
IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика.
Иногда не стоит гнаться за прибылью — это может пагубно сказаться на репутации.
Отечественная платформа меняет подход к обучению системному программированию.
Будут ли последствия взлома важного клиента Okta?
Проект OpenSSF будет отслеживать вредоносные пакеты разработки.
Сможет ли новый инструмент изменить взгляд на кибербезопасность в ICS/OT-сфере?
Данные не будут в безопасности, пока вы не обновите своё окружение до последней версии.
Специалисты предупреждают о высокой опасности одной из уязвимостей. С чем связана угроза?
Данные всех, кто пытался связаться с хакерами за 2 года, оказались в открытом доступе.
Исследователи Trend Micro подробно рассказали о методах компрометации доверенных репозиториев.
Хакерские инструменты с открытым исходным кодом всё чаще используются в реальных атаках.
Если вы видите коммит от GitHub Dependabot, проверьте безопасность кода.
Умный помощник от GitHub меняет правила игры в индустрии.
Новая версия WSL предлагает несколько интересных функций.
Все секреты разработчиков будут раскрыты через функцию автозавершения кода.
Терабайты информации раскрыли конфиденциальные данные сотрудников Microsoft.
Кому верить, если даже версии представителей банд сильно разнятся.
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
Оказывается, репозитории PyPI и GitHub хранят в себе множество загадок.
Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить.
Корпорация обещает клиентам, что возьмет юридические риски на себя, но при одном условии...
Кибербандиты использовали интересную уловку, чтобы удалённо выполнять вредоносный код.
Всего один текстовый файл может превратить вашу систему в игрушку для злоумышленников.
Скандальные цифровые подделки вгоняют селебрити в краску — как бороться с проблемой, вышедшей из-под контроля?
IBM преобразует старичка COBOL в молодой код.
У разработчиков теперь есть свой Times New Roman.
Команда проекта опубликовала итоги программы GitHub Security Bug Bounty за 2022 год.
Netskope обнаружила, что мошенники используют сервис все чаще.
Сложная цепочка атаки использует легитимный инструмент Freeze.rs и приводит к установке троянцев XWorm и Remcos RAT.
Основанный на технологиях Google, проект открывает новый горизонт в разработке приложений.
Брешь в защите охватывает версии программы для Windows, Linux и macOS.
Фирменное аппаратное шифрование SGX не спасает синие чипы от новой атаки Downfall.
Кампания с интересными особенностями следует по всем канонам кибервымогателей.
Чтобы поймать киберпреступника, нужно думать, как киберпреступник.
Неправильная настройка системы позволяет пользователям почувствовать себя администратором.
Функция позволит избежать нарушения авторских прав и увеличит взаимопомощь разработчиков.
Новый инструмент StagingTool способен активировать скрытые и необъявленные функции во всем известной операционной системе.
Но есть нюанс…
Неопубликованные уязвимости являются большой опасностью для приложений и кладом для хакеров.
Заражения проходят незаметно и без проверки средств безопасности.
GitHub Copilot превращается в вашего личного советника по коду.
Нейросеть достойно справилась с развитием общей сюжетной линии.
Можно ли защититься от злоумышленников и как они связаны с КНДР?
Теперь любой желающий может загрузить и запустить ее.
Microsoft отзывает сертификаты, а китайские хакеры ищут новые лазейки для проведения атак.
Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.
Отчет Rezilion: популярность ИИ-проектов на GitHub не гарантирует безопасность.
Как не попасться на удочку хакеров в общественных местах?
По словам истцов, компании проигнорировали законные способы покупки данных для ИИ и решили собирать их бесплатно
Проблема путаницы в манифестах ставит под угрозу целостность приложений.
Хакеры используют бэкдор и модифицированный OpenSSH для заражения устройств и скрытого майнинга.
Злоумышленники могут с лёгкостью клонировать старые репозитории и нарушить перенаправление зависимостей.
По обвинениям, Microsoft нарушила договор с ИБ-компанией Hold Security и использовала украденные данные клиентов для создания сервиса ADFS.
Вредонос способен целенаправленно похищать Discord-токены жертв, а кастомные модификации клиента бессильны.
Авторитетные специалисты из «High Sierra Cyber Security» оказались ничем иным, как фальшивкой, с чужими фотографиями и данными.
Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему.
Умный помощник для разработки Copilot уже давно нарушает закон об авторском праве.
Как выявить опасную угрозу и полностью очистить от неё свой компьютер?
Пока что инструмент используется против обычных геймеров, но его популярность рано или поздно поставит под удар и корпоративный сектор.
Репозиторий на базе GitLab даёт возможность российским специалистам развивать собственное ПО.
Автор вредоноса не жадничает и предлагает клиентам множество зловредных функций всего за 30 долларов в месяц.
Пока что вредонос нацелен на японский рынок маршрутизаторов, но вполне может добраться и до других стран.
Предприимчивые преступники используют уязвимости GitLab для компрометации AWS.
DDoS-атаки, майнинг и кража данных — стоит ли покупка дешёвого ТВ-бокса таких последствий?
Фикса всё ещё нет, а PoC-эксплойт уже во всю гуляет по сети.
Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.
Популярные вымогательские банды бессильны, их зловредные действия больше не страшны пользователям.
GitHub обеспечивает безопасность открытых репозиториев.
Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО.
Атака faulTPM использует замыкание напряжения для эксплуатации неисправленной уязвимости.
Более 2000 разработчиков внесли вклад в новый релиз, который стал функциональнее и легче.
Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов.
PoC-эксплоит показывает, чем грозит новая уязвимость для миллионов приложений.
Россомаха обладает функцией саморегенерации и автоматизированной отладки.
Принцип работы вредоноса крайне схож с CryptoClipper, недавно раскрытого Лабораторией Касперского.
Инженеры Twitter раскрыли, как алгоритмы соцсети отбирают из 500 млн. твитов только самые интересные для пользователя.
Юристы синей компании планируют привлечь виновных к ответственности.
Киберпреступники используют код открытых проектов для создания скрытого бэкдора.
Интересно, как инцидент повлияет на безопасность пользователей соцсети.