Это агенты строят приложения круглосуточно без перерывов и зарплат.
Ваши привычные инструменты внезапно превратились в двойных агентов.
Шпионы всех мастей вряд ли обрадуются тому, что написано на этих страницах.
Платформа ClawdBot начала использоваться для массовой кражи криптовалют и паролей.
Выявлена новая схема кражи криптовалюты через поддельные сайты видеоконференций.
В популярном магазине расширений Open VSX нашли вредоносные плагины, которые крадут криптовалюту и пароли, теперь под ударом именно macOS.
Вредонос MacSync научился проходить Gatekeeper благодаря подписанному Swift-приложению.
Новый релиз из Румынии делает ставку на глобальное меню, «маковские» настройки и внешний лоск.
Эксперты нашли способ захватить аккаунт в „Яндекс Диске“.
Как доверие к ИИ помогло преступникам заразить Mac инфостилером AMOS под видом безобидного совета.
Mozilla научила браузер делать то, о чём вы давно просили.
Банковские приложения были только началом.
Злоумышленники могут удаленно выполнить команды на Mac и Linux.
PT SWARM обнаружила дефект в компоненте, остающемся после удаления антивируса.
Одна подмена в репозитории = входная дверь для опасного трояна.
Более 100 популярных программ для Mac стали приманкой, вы почти наверняка в зоне риска.
Одно приглашение на интервью — и миллионы исчезают без следа.
Административные права стали слабым звеном в цепи корпоративной безопасности.
Плагин Spotlight пересылает байты через системные уведомления.
ModStealer оставляет после себя пустые счета и потерянные системы.
ChillyHell всё ещё процветает и продолжает портить жизнь пользователям по всему миру.
Связка CVE-2025-55177 и CVE-2025-43300 использовалась против выбранных целей в последние месяцы.
Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных.
То, что казалось формальностью, стало мастер-ключом ко взлому.
Сниженная цена, компактный размер и низкий порог входа могут навсегда сместить баланс сил в даркнете.
Год работы, сотни коммитов и ни одной стабильной версии…
Хакеры нашли новый способ — помогают “чинить” ваш Mac и крадут пароли.
Вы смотрите фото, а в это время iPhone уже взломан.
Эмоции победили логику, а фейковая CAPTCHA — операционную систему.
Самая закрытая ОС открыла двери самому хакерскому дистрибутив.
Думали, что цифровые подписи защищают от всего? Как бы не так.
Их методы настолько изощренные, что жертвы сами передают им свои криптокошельки.
Новый бэкдор превращает ваш лэптоп в настоящего кибершпиона.
Думаете, macOS неприступна? Попробуйте этот пакет SMB и скажите это ещё раз.
Пока вы ждёте созвона, чужие руки копаются в ваших файлах.
Вас зовут в Zoom ради совещания, а выходите вы уже с трояном в сердце системы.
Почему ваши цифровые ключи жили как заключённые? И как компания решила это изменить?
Каждое приложение теперь живёт в своей мини-вселенной и стартует за долю секунды.
Самое опасное — не код. А автоматизм, в который мы впадаем после сотни окон «Я согласен».
Теперь AppKit знает, кто копирует и зачем.
Сработает ли популярный трюк против прожжённых линуксоидов?
Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды.
Компания нарушила собственные обещания ради безопасности пользователей.
Под ударом вымогателей оказались сразу три операционные системы.
Визуальные ловушки уже адаптированы к «яблочной» аудитории без лишнего шума.
Как отложенное выполнение кода превращает легитимные приложения в бэкдоры.
Даже самые осторожные «яблочники» рискуют стать жертвами этой схемы.
Скрытые механизмы атаки делают угрозу невидимой для защитных систем.
Даже мощная защита Apple не смогла распознать новую угрозу FlexibleFerret.
Техника Apple теряет репутацию неприступной крепости.
Похоже, популярный музыкальный софт сбился с ритма безопасности.
Старые приёмы, новый язык и неожиданный поворот в развитии угрозы.
Как вредоносный загрузчик Purrglar обошёл хвалёную защиту Apple?
Демон хранения данных преподнёс неприятный сюрприз разработчикам.
Зачем переплачивать за стилер, если теперь он доступен бесплатно?
Хакеры научились прятать вирусы там, где их никто не ищет.
Злоумышленники нашли лазейку через открытые фреймворки.
Исследователь раскрыл лазейку, о которой Apple предпочла бы молчать.
Что бы произошло с продуктами Apple, если бы не вмешалась Microsoft?
Некоторые приложения игнорируют правила маршрутизации.
Разработчики подтвердили успешное решение загадочной проблемы с совместимостью.
Исследователи обнаружили неожиданный сценарий использования функции памяти в ChatGPT.
Проблемы затронули как домашние, так и корпоративные решения.
Исследователи раскрыли новый метод проникновения, нацеленный на разработчиков.
Обновление браузера может спасти ваши данные.
Как старая добрая GTA IV послужила приманкой для маскировки нового вируса.
Блокчейн-инженеры оказались в эпицентре хакерских интересов
Cisco нашла 8 причин для беспокойства пользователей macOS.
Все больше хакеров хотят откусить кусочек заветного яблока.
AgileBits признала наличие солидной бреши в своей безопасности.
Исследователи связывают атаки с загадочной группой Crazy Evil.
Новая версия усложнит обход Gatekeeper.
Как простое собеседование может превратиться в операцию по краже данных?
Зачем OpenAI отключила встроенные механизмы защиты яблочной системы?
Всего один неосознанный клик превращается в финансовую катастрофу для криптоинвесторов.
Изначально мобильный вредонос сместил фокус на настольные платформы.
Ваше ядро впадёт в панику от одной лишь мысли об эксплойте к новой уязвимости.
Кампания показывает, почему вредно пиратить на технике Apple.
Как СНГ-пользователям удалось получить полный иммунитет от воздействия вредоноса?
Компания позволяет сделать iPhone неуязвимым с индивидуальными средствами безопасности.
iOS и macOS: лабиринты настроек, в которых слишком легко заблудиться.
Не соглашайтесь на интервью, если не хотите потерять криптовалюту.
Разработчики компании уже отреагировали на блокировку и выпустили инструкции.
Вредонос умело обчищает системы, смеясь в лицо антивирусам.
Исследователи выявили связь опасного вредоноса с вымогателями из ALPHV/BlackCat.
Как именно вредоносное ПО заражает систему?
Источником риска стала встроенная, но давно забытая функция браузера.
Целых 6 дыр в безопасности популярного продукта больше не навредят цифровым художникам.
Цена подписки возросла до $3,000 в месяц, но стоит ли вредонос этих денег?
Скорость и качество веб-браузинга выходят на новый уровень.
Держатели криптоактивов в повышенной зоне риска, для них новый Golang-стилер приготовил особый козырь.
Обновите прошивку, чтобы сохранить контроль над информацией.
Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт?
Группировка BlueNoroff придумала способ заражения финансовых организаций и инвесторов.
Скачивая пиратский софт, вы можете стать занавесом для закулисья киберпреступности.
Программа Atomic Stealer остается верным помощником для множества преступников.
Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных.
Ранее неизвестный вредонос таит в себе много нераскрытых деталей.
Зачем северокорейским группам криптовалюта и причастна ли к этой кампании Lazarus?
Исправления доступны для всего перечня яблочных гаджетов. С установкой лучше не тянуть.
Несовершенство процессоров Apple позволяет незаметно выкачать все конфиденциальные данные пользователя.
Активная поддержка спустя шесть лет после релиза — так держать, Купертино.
Хакеры радуются, пользователи Mac в шоке.
Уязвимость устранили пару недель назад, но хакеры и не думают отступать.
Исследователи выявили аномальное поведение функции «Связка ключей» после недавнего обновления.
Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга.
Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.
Киберпреступники используют доверие и клиентоориентированность жертв для заражения.
Ошибка «BLASTPASS» может устанавливать вредоносное ПО без взаимодействия с пользователем.
Обновлённый вредонос использует хитрую уловку для уклонения от обнаружения.
0day-уязвимость обхода системы безопасности macOS Ventura подорвала доверие к Apple.
В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями.
Поздравляем, macOS, вас успешно атаковали... снова.
Представленные на Def Con уязвимости доказывают, что Apple стоит пересмотреть свои приоритеты в исправлении багов.
Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей.
Брешь в защите охватывает версии программы для Windows, Linux и macOS.
Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы.
Возможно, бесшумные киберпираты уже разгуливают по вашему macOS 13.2.
За $60 тыс. хакер получает возможность использовать устройство параллельно с пользователем.
Тестировщики игр рискуют стать первыми целями нового скрытного вредоноса.
Уязвимости нулевого дня больше не угроза для пользователей Apple.
Заражения проходят незаметно и без проверки средств безопасности.
Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов.
Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства.
Вредоносный код выдает себя за популярные программы и имеет поддельную цифровую подпись.
Системы безопасности Windows и macOS оказались в зоне риска новой атаки хакеров.
OpenKylin 1.0 открывает путь к лидерству в разработке ОС.
Кроссплатформенный вредонос, реализованный на Python и Go, распространяется через Telegram в обмен на криптовалютный платёж.
Раскрытая недавно вредоносная программа маскируется под встроенный антивирус в macOS.
Исследователи раскрыли подробности зловредной операции и обнаружили сразу несколько экземпляров вредоносного ПО.
Всё больше вредоносных программ работают как сервис, существенно снижая входной порог в сферу киберпреступности.
Основатель Telegram прокомментировал сообщения об уязвимости приложения.
Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.
Обнаруживший проблему исследователь несколько месяцев «бодался» с поддержкой «синего мессенджера», но наконец сдался и опубликовал информацию.
Apple устранила уязвимость наушниках, которая давала хакерам возможность подслушивать пользователей.
Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя.
Новый тип «быстрых» обновлений исправляет эксплуатируемые уязвимости в системах.
Исследователи отмечают чёткую тенденцию увеличения вредоносной активности против компьютеров Apple.
Свежий вредонос RustBucket ориентирован на пользователей macOS и открывает злоумышленникам любые двери для кражи конфиденциальных данных.
Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.
Яблочные устройства стали ещё немного безопаснее.
Инфостилер использует поддельные диалоговые окна для усыпления бдительности пользователей.
Злоумышленники встраивают криптомайнеры в профессиональный софт для работы с аудио и видео.
Исследователи раскрыли подробную информацию о найденных ими дырах в безопасности.
Купертиновская корпорация выпустила патчи для iOS, iPadOS, macOS и Safari.
Новая китайская группировка использует интерпретатор Golang, чтобы избежать обнаружения.
Баги скрывались в корпоративной Zoom Rooms.
На этот раз под угрозой оказались пользователи macOS.
Опрос Stack Overflow показал, какая ОС чаще используется в разработке.
Брешь кроется в защитном механизме Gatekeeper.
Это уже десятая уязвимость нулевого дня, которую Apple исправила в 2022 году.
Ты должен был бороться со злом, а не примкнуть к нему.
Киберпреступники продолжают заражать устройства с помощью поддельных вакансий.
Известно, что уязвимость активно используется в дикой природе для атак на владельцев iPhone и Mac.
Новый релиз приурочен к 25-летию проекта.
Это уже шестая уязвимость нулевого дня, которую обнаружили в Chrome с начала 2022 года.
Ошибка позволяет обойти защиту MacOS и получить полный контроль над устройством.
Разработчик уже выпустил патч, исправляющий ошибку. Однако специалист по безопасности считает, что обновление вышло неидеальным.
Бэкдор позволяет красть данные из систем на macOS и Linux.
После разоблачения компании пообещали удалить код и заплатить компенсацию.
Кибератаки на Linux очень прибыльные, поэтому они будут только расти.
С помощью короткого кода можно обойти ограничения безопасности macOS
К осени доля поставляемых в РФ ноутбуков без ОС может увеличиться до 80–90%.
Исправления предназначены для широкого спектра продуктов, используемых в организациях.
В iOS 16 и macOS 13 появится беспарольный вход в приложения и веб-сайты.
C&C-сервер злоумышленников скрывает настоящее доменное имя за 63 фальшивыми.
Дроппер распространяет рекламное ПО, а также обходит систему защиты Gatekeeper.
Уязвимость активно используется злоумышленниками в атаках на компьютеры Mac с macOS Big Sur и Apple Watch.
Почему компания решила не исправлять эксплуатируемые хакерами уязвимости в более старых версиях macOS, непонятно.
Одна уязвимость позволяет выполнять произвольный код с привилегиями ядра, а другая — считывать память ядра.
Проблема возникла с файлами метаданных .DS_Store.
Пользователи обратили внимание на проблему еще в декабре, но она до сих пор не решена.
Теперь в SMS-сообщениях наряду с кодом должен указываться домен назначения.
Ее эксплуатация позволила злоумышленникам использовать службу для отправки вредоносов пользователям Windows.
Это первая 0Day-уязвимость, исправленная Apple в 2022 году.
Malwarebytes раскритиковала Apple за задержку критических патчей для macOS.
Эксплоит для уязвимости нулевого дня доступен с апреля 2021 года, но Apple исправила ее только в сентябре.
Проблема затрагивает старые MacBook Pro, Mac mini и iMac.
Уязвимость позволяет обходить функцию защиты целостности системы (SIP) и выполнять произвольный код.
Пакеты были загружены в репозиторий 15 октября, но сразу же выявлены исследователями.
Уязвимость является уже шестнадцатой по счету уязвимостью нулевого дня, исправленной Apple в нынешнем году.
Компания рекомендует разработчикам приложений перейти сразу на TLS 1.3.
Проблема затрагивает компьютеры Mac под управлением любой версии macOS, включая версию macOS Big Sur.
Многие образцы вредоноса подписаны действительными сертификатами Developer ID, выпущенными Apple.
С помощью уязвимости вредоносное приложение может выполнить на устройстве произвольный код с привилегиями ядра.
XCSSET также может похищать ценную информацию из приложений Evernote, Opera, Skype, WeChat и пр.
Вредонос доступен в даркнете по цене от $49 до $129.
Уязвимости затрагивают движок для рендеринга web-страниц WebKit, являющийся ключевым компонентом браузера Safari.
Уязвимость позволяла обойти все меры безопасности ОС и запускать произвольное ПО на компьютерах под управлением macOS.
Эксплуатация уязвимости позволяла добавлять или изменять любой произвольный файл в среде песочницы Mail.
Вредоносное ПО XcodeSpy состоит из скрипта Run Script, добавленного в легитимный Xcode-проект TabBarInteraction.
Эксплуатация уязвимостей позволяла получить несанкционированный доступ к истории местоположения пользователей Apple-устройств за последние семь дней.