Security Lab

Check Point Research

Киберпреступники используют API ChatGPT для обхода контентных ограничений

API-версия чат-бота позволяет создавать вредоносное ПО прямо в Telegram.

Обнаружен PyPI-пакет, скрывающий вредоносный код внутри изображения

Злоумышленники пользуются доверием к каталогу PyPI для организации атак на цепочки поставок.

Уязвимости в смартфонах Xiaomi позволяют хакерам подделывать платежи

Уязвимостям подвержены смартфоны Xiaomi Redmi Note 9T и Redmi Note 11.

Король вредоносов в отпуске, но не ослабил хватку: Emotet остается самым распространенным вредоносом

Emotet применяется на 50% реже, но им все еще заражены 7% компаний по всему миру.

Уязвимость в web-версии Ever Surf позволяла взломать криптокошельки

Исследователям удалось получить доступ к хранилищу ключей и расшифровать информацию всего за 38 минут.

Хакеры нашли способ получить бесплатные токены в криптовалюте ApeCoin

Злоумышленники заработали миллионы долларов с помощью NFT-токенов, которыми они не владели.

Десятки тысяч иранцев стали жертвами новой фишинговой кампании

Хакеры отправляли пользователям Android-устройств текстовые сообщения, выдавая себя за иранское правительство.

Атаковавшая министерство транспорта Ирана группировка связана с атаками на Сирию

Группировка Indra идентифицирует себя как оппозиционная группа, противостоящая иранскому режиму.

Эксперты выявили китайскую шпионскую кампанию, нацеленную на Юго-Восточную Азию

Атаки начинаются с рассылки поддельных документов от имени правительственных организаций сотрудникам Министерства иностранных дел.

Check Point : Количество атак вымогателей в 2021 году выросло вдвое

«Ошеломительный» рост активности хакеров-вымогателей отметили в России за первые четыре месяца 2021 года, следует из данных Check Point Research.

Кибершпионы атаковали десятки отраслей новым вариантом бэкдора Bandook

Новый вариант Bandook поддерживает только 11 команд, тогда как предыдущие версии содержали до 120 команд.

Группировка Rampant Kitten шесть лет атаковала иранские организации

Жертвами преступников стали организации, выступающие против правительственного режима Ирана.

Банковский троян Qbot теперь может собирать почтовую переписку в Outlook

Qbot также способен управлять компьютером жертвы через удаленное VNC-подключение и собирать устройства в ботнет.

Уязвимости в приложении для свиданий OkCupid позволяют взломать аккаунты

Злоумышленники могут похитить конфиденциальную информацию, перехватить контроль над учетными записями и пр.

Cryptoloot, AgentTesla и XMRig оказались самыми активными вредоносами в РФ

Исследователи предупредили о новой вариации ботнета Mirai — Echobot, который атакует «умные» устройства.

Интерактивная карта показывает связи между вредоносами APT-группировок

Карта содержит информацию о вредоносах, а также ссылки на аналитические отчеты и соответствующие статьи и публикации.