Security Lab

Cisco Talos

В компании Cisco, которая занимается разработкой и продажей сетевого оборудования, есть подразделение Talos. Оно занимается исследованиями в области угроз информационной безопасности.

Здравствуйте, мы ваши новые админы. UAT-8837 берёт под контроль сети в Северной Америке

Триллер о том, как превратить чужую собственность в личную игровую площадку.

Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого

Думали, на Linux безопасно? SilentRaid уже внутри и передает привет вашему /etc/passwd.

EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.

197 вирусов в npm и «сломанная» камера. Хакеры атакуют разработчиков со всех сторон

Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты.

Обещали инструмент для поиска хакеров, получили бэкдор для их проникновения. Ирония года от Velociraptor

Легальный софт для поиска улик превратился в инструмент вымогателей.

Заметили странные CSS-свойства в письмах? Возможно, вас уже «посолили»

Спам стал неотличим от обычной переписки.

Поиск с подвохом: как один клик в Google может отдать ваш сервер хакерам

Крупные организации по всему миру уже стали жертвами этой изощренной схемы.

1100 серверов, 20% активны, 0% защищены. Ollama превратилась в рай для хакеров ИИ-моделей

Ваши LLM открыты для любого, кто знает IP-адрес.

Может ли VPN стать дверью для хакеров? Новый отчёт показывает, что да

Чем проще настройки VPN, тем быстрее их используют в сложнейших атаках.

PS1Bot живёт только в памяти, крадёт ваши ключи и пароли, и на диске ни следа. А вы всего лишь скачали картинку с котиком

Чтобы украсть ваши деньги, злоумышленникам хватит баннера с котиком.

Скачал PuTTY? Поздравляем, у вас троян

Трояны заражает тысячи устройств через репозитории, которым доверяют программисты.

PDF, звонок, вирус: новый тип атак, от которых не спасает даже защитное ПО

Каждая инструкция звучит убедительно, пока жертва не сталкивается с последствиями.

Устроиться айтишником мечты оказалось проще, чем кажется — особенно если мечтает о вас Ким Чен Ын

Поприветствуйте нового интервьюера.

Хотел поярче — получил SYSTEM. Теперь так работает подсветка от ASUS

Уязвимость в подсветке оказалась темнее самой системы.

PathWiper не просто затёр диски — он обнулил целую страну. Без шансов на перезагрузку

Этот опасный вайпер буквально превращает Windows в кирпич.

Trimble не вывезла — китайские хакеры устроили экскурсию по городским серверам

Бэкдор даже не прятался — просто никому не пришло в голову его искать.

Бухгалтер открыл «счёт-фактуру» с Dropbox — хакеры получили доступ к финансам всей компании

Всё выглядело настолько официально, что никто даже не подумал перепроверить ссылку.

SMS-коды — это новое '12345': почему ваша двухфакторка просто притворяется защитой

Двухфакторка сдаёт позиции, а WebAuthn только разогревается.

UAT-5918: Китай создает скрытую сеть контроля на Тайване

Инфраструктура Тайваня под прицелом китайского кибершпионажа.

Музыка взлома и тексты обмана: FLAC и PDF пополнили арсенал киберпреступников

Как привычные форматы данных превращаются в цифровых диверсантов.