Security Lab

ClickFix

Хакеры больше не ломают, они просят. Окно Win+R стало идеальным инструментом для атаки

С конца сентября по конец октября исследователи изучили 76 атак в США, EMEA и APJ, где жертв заставляли запускать вредоносную цепочку через окно Run.

Хакеры-археологи «откопали» команду, о которой забыл даже Microsoft, и используют её для взлома

Почему древний протокол оказался идеальным инструментом для доставки троянов?

GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще.

Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

Новая атака обходит большинство защит и выглядит абсолютно легально.

Сюрприз в окне «Выполнить» — один клик может стоить вам всех данных

Хакеры заставят вас собственноручно добавить их в исключения антивируса.

Pastebin как центр управления и уязвимый драйвер ядра. Технические хитрости операторов ShadowCaptcha

Жертвы сами приглашают преступников в дом и открывают им двери.

Миллионы пользователей сами устанавливают вирусы по "рекомендации" ChatGPT

Скрытые CSS-блоки в HTML заставляют модели выводить команды злоумышленников.

Microsoft обращается к каждому: заблокируйте «Выполнить» и PowerShell своим сотрудникам

Растущая угроза атак ClickFix заставила техногиганта действовать решительно.

Браузер сам покупает Apple Watch и сливает ваши пароли. А вы и дальше доверяйте ИИ

Поддельные магазины, автозаполнение карт и ни одного подозрения.

Всё ещё бездумно сканируете QR-коды? Есть 4,2 миллиона причин дважды подумать в следующий раз

Обычное письмо, одна ссылка — и дверь в сеть уже открыта.

«Непробиваемая macOS? Не смешите» — как новая схема ломает миф о безопасности Apple

Эмоции победили логику, а фейковая CAPTCHA — операционную систему.

Кликни — и снеси себе систему. ClickFix учит пользователей работать на хакеров

Один необдуманный шаг — и ваш ПК уже исполняет чужую команду.

Думали, что CAPTCHA защищает от роботов? Теперь она превращает людей в роботов — и они сами запускают вирусы

Теперь даже проводник Windows работает против вас.

Вы щёлкнули по файлу в Проводнике? Поздравляем — система больше не ваша

Адресная строка Проводника становится троянским конём в вашей системе.

Нажали Win+R? Поздравляем, вы только что запустили самый дорогой троян года

С виду — просто JavaScript, а на деле — криптовор с контрактом на каждый ваш клик.

LightPerlGirl: милая девочка с кодом в кармане и PowerShell в руках

Она не стучалась — просто вошла. И теперь ваш ПК сделает всё, чего она захочет.

Check Point: устаревшие Discord-инвайты опустошили криптокошельки 1300 пользователей

1300 доверчивых геймеров уже попались в эту ловушку.

На macOS нет вирусов? Конечно. Пока вы сами не скопируете их в буфер — по приказу хакеров

Самое опасное — не код. А автоматизм, в который мы впадаем после сотни окон «Я согласен».

Если уж заражаться RAT, то хотя бы из буфера — красиво, быстро, эффектно

Один неловкий «Ctrl+V» — и ты уже в чьей-то удалённой панели.

Браузер за границами экрана — он крадёт ваши пароли, а вы об этом даже не подозреваете

EDDIESTEALER использует весьма необычный метод похищения учётных данных.