Security Lab

вредоносный код

В Positive Technologies создали своего «Терминатора» для вирусов. Знакомьтесь, ByteDog

Компания разработала нейросеть для обнаружения вредоносного кода.

Принимайте куки аккуратнее. Теперь в них прячется полноценное управление вашим сайтом

В Microsoft предупредили о росте атак с использованием самовосстанавливающихся скриптов.

Кража ключей, слежка и полный доступ к системе. Рассказываем, как хакеры взломали главную библиотеку интернета и внедрили в неё бэкдор

В популярных версиях Axios 1.14.1 и 0.30.4 обнаружен троян удалённого доступа.

Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети

Знакомые инструменты администрирования превратились в опасное оружие.

Вам предложили проект за 800 000? Поздравляем, вас пытаются взломать. История одного «оффера»

Какая деталь в профиле рекрутера должна была насторожить сразу?

Ваш Chrome внезапно «умер» и просит помощи? Вот почему не стоит вызывать ему «скорую» из командной строки

Бесплатная «техподдержка» от хакеров из KongTuke может дорого обойтись вам и вашим данным.

Ваш принтер не то, чем кажется. Как хакеры прячут вирусы в установщиках драйверов

Обновлённый вредонос Kazuar научился обходить защитные системы без лишнего шума.

Скриншоты, seed-фразы и захват терминала: хакеры теперь грабят пользователей через npm и Discord

Один необдуманный шаг — и все ваши сбережения окажутся в чужих руках.

Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

Атака продолжалась всего день, но её последствия обнаруживают до сих пор.

17 тысяч загрузок и ноль реакции: почему вредоносные расширения до сих пор доступны в каталоге OpenVSX?

Microsoft удалила зловреды из своего магазина, но альтернативные площадки игнорируют угрозу.

Уволенный программист приговорен к 4 годам тюрьмы за саботаж систем компании

Как федеральный суд наказал Дэвиса Лу за его хитроумный Kill Switch?

Массовая атака на RubyGems. Разработчики остались без данных и контроля над аккаунтами

Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу.

Он говорит эмодзи, пишет как профи и крадет Bitcoin — знакомьтесь с первым ИИ-хакером

Kodane намеренно оставляет мелочь в кошельках жертв, чтобы хватило на оплату комиссии.

Хакеры майнят так скрытно, что заметить их практически невозможно. А вы бы заметили?

EverythingIsLife превратил интернет в гигантскую ферму по добыче крипты.

Новый SVG-фишинг — когда красивая картинка выполняет код и обходит двухфакторку

Логотип в подписи письма может оказаться ловушкой для ваших паролей.

Псевдо-библиотека для Discord оказалась трояном и PyPI снова делает вид что не при делах

Пакет маскировался под помощника, но тайно работал на хакеров.

Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным

Киберпреступники запускают атаки со смартфонов в любой точке мира.

ИИ-инструменты для генерации кода тайно внедряют уязвимости в ваши проекты

Rules File Backdoor компрометирует цепочки поставок без единого следа вторжения.

Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы

Невидимые символы позволяют атакующим управлять поведением Copilot и Cursor.