Исследователи уверены, что лишь халатность зарубежных «безопасников» позволила хакерам воспользоваться дырой в защите.
Узнайте об опасных изменениях в IcedID и как защититься от новых угроз.
Злоумышленники используют встроенный в Windows блокнот для общения со своими жертвами.
Хакеры атакуют компании США и Германии, предварительно проверяя – стоит ли начинать взлом.
Злоумышленники распространяют вредоносные OAuth-приложения и проникают в облачные среды организаций.
На этот раз под удар северокорейских хакеров попали США и Канада.
Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а новый инструмент, который станет следующим Cobalt Strike.
Злоумышленники могут начать постепенно отказываться от Cobalt Strike в пользу мощного малоизвестного фреймворка.
Новая функция верификации за подписку стала основным оружием злоумышленников.
Узнать о ситуации в мире можно только потеряв свои данные.
Для обхода многофакторной аутентификации Microsoft злоумышленники используют новый сервис EvilProxy.
Под ударом организации, занимающиеся ядерной безопасностью и геномными исследованиями.
Злоумышленники начали чаще использовать ISO, RAR и LNK-файлы.
Отчет об APT, атакующих СМИ, предоставили аналитики Proofpoint.
Функция автосохранения не поможет – злоумышленники пользуются ей в своих целях.
Группировка TA570 начала использовать Follina для фишинговых атак.
Со взломанных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.
Злоумышленники рассылают фишинговые письма якобы от лица Службы безопасности Украины.
Хакеры используют вредоносные документы Microsoft Word для установки инструмента для удаленного доступа.
Новый подход позволил преступникам осуществлять более сложные атаки и лучше избегать обнаружения.
Троянский вирус полностью перехватывает контроль над смартфонами на Android
Исследователи рассказали о новой фишинговой кампании иранских государственных хакеров.
По сравнению с 2019 годом, в 2020 году количество атак с использованием Cobalt Strike увеличилось на 161%.
В рамках кампании BazaFlix преступники заражают системы вредоносом, используемым группировкой TrickBot.
В рамках фишинговых атак злоумышленники обманом заманивают экспертов на поддельные сайты, замаскированные под страницы облачного сервиса OneDrive.
Расширение FriarFox предоставляет хакерам полный доступ к Gmail жертвы и доступ к ее данным для всех сайтов.
Действия Facebook в отношении похожих на ее бренды web-сайтов коснулись некоторых доменов, которые фирма Proofpoint использовала для обучения безопасности.
APT-группировка атакует организации по всему миру, используя технологии авторизации на базе токенов.
Некоторые операторы вымогательского ПО иногда просто «берут деньги и сбегают».
Энергетические компании в США получили фишинговые письма, направленные на заражение их сетей трояном LookBack.
В состав EITest вошло более 52 тыс. зараженных серверов.