Security Lab

Cisco Talos

В компании Cisco, которая занимается разработкой и продажей сетевого оборудования, есть подразделение Talos. Оно занимается исследованиями в области угроз информационной безопасности.

ClickFix больше не просит открыть терминал. Теперь достаточно адресной строки браузера

Старая схема сменила декорации, но сохранила прежнюю цель.

ИИ отказался расследовать инцидент. Фильтры безопасности начали мешать разбирать реальные атаки

Claude отказался читать код собственного коллеги-агента.

1 ИИ-ассистент вместо команды кодеров. Нейросеть пишет эксплойты и собирает бэкдоры за китайских хакеров

170000 целей в одном списке.

Хакер обошел ограничения ИИ и выгрузил базу Telegram Mini App

Преступники нашли пугающе простой способ превратить чат-бота в соучастника взлома.

У вас роутер ASUS? Проверьте прошивку прямо сейчас. Рассказываем, как не стать бесплатным посредником в разборках мировых спецслужб

Обнаружена новая версия вредоносной программы LONGLEASH, используемой для атак на сетевые маршрутизаторы.

Когда фишинг превращается в искусство. Создатели EvilTokens научились прятаться прямо на серверах Microsoft

ARToken использует легитимные домены Microsoft и снижает шанс блокировки писем.

Смартфон чист, а деньги ушли. Хакеры научились выуживать OTP-коды, не взламывая ваш мобильный

Выяснилось, что привычка упрощать себе жизнь внезапно сыграла на руку злоумышленникам.

Геймеры? Нет, шпионы. Хакеры придумали, как прятать серверы там, где их никогда не найдут

Группа UAT-8302 взламывала госструктуры двух континентов незаметно.

Десять из десяти за маскировку. Хакеры используют письма от GitHub и Jira для кражи данных

Безупречное прошлое цифровых платформ теперь работает на злоумышленников.

Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах.

Ваше облако — их база. Теперь хакеры незаметно выносят информацию через «белый» софт

Зачем писать вирусы, если можно использовать админские утилиты для шпионажа?

Хакеры из Китая вспомнили про торренты. Но скачивают не кино, а данные провайдеров

Специалисты обнаружили три новых вредоносных программы группы UAT-9244.

Бэкдор замаскировали под обычный HTTPS — выглядит как YouTube, работает как слив данных

Отчёт Cisco Talos о новом бэкдоре под названием Dohdoor.

"ИИ, создай идеальный вирус для Linux, который умеет всё" — результат превзошел ожидания хакеров: встречайте VoidLink

Это не просто вредонос, а целая империя из зараженных серверов.

Ваш роутер вам врет? Хакеры научились превращать легальные обновления Android в вирусы прямо в кабеле

Китайский фреймворк DKnife атакует устройства до того, как данные попадут на экран.

Ваш роутер за вами шпионит. И он делает это (как минимум) последние пять лет

Специалисты обнаружили платформу DKnife, предназначенную для перехвата трафика на уровне сетевого оборудования.

Здравствуйте, мы ваши новые админы. UAT-8837 берёт под контроль сети в Северной Америке

Триллер о том, как превратить чужую собственность в личную игровую площадку.

Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого

Думали, на Linux безопасно? SilentRaid уже внутри и передает привет вашему /etc/passwd.

EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.

197 вирусов в npm и «сломанная» камера. Хакеры атакуют разработчиков со всех сторон

Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты.