Security Lab

Contagious Interview

«Рекрутер из Одессы» с северокорейским акцентом. Как PurpleBravo обманывает айтишников со всего света

Техническое задание оказалось идеальной приманкой для десятков компаний.

64 слоя защиты и один майнер. Red Asgard за пять дней вскрыли софт Lazarus

Вредоносный код нашли в проекте на Upwork — он оказался частью масштабной кампании по краже криптовалюты.

197 вирусов в npm и «сломанная» камера. Хакеры атакуют разработчиков со всех сторон

Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты.

Добро пожаловать на стажировку. Первое задание — отдать криптовалюту и пароли

Когда «учебный код» учит только одному — не доверяй никому.

Собеседование мечты, GitHub-проект и npm install. Три шага до того, как ваш ПК станет чужим

Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру.

Чем чаще вы обновляете драйвера, тем быстрее вас хакнут северокорейские специалисты

«DriverMinUpdate.app» ведёт себя вежливо, но точно знает, где у вас MetaMask и сид-фраза.

RAT в оболочке дебаггера: чем опасны новые пакеты Lazarus Group

Под видом полезных утилит злоумышленники внедряют полноценный шпионский функционал.

Капкан для соискателей: как приглашение в Zoom может пробить ваш цифровой барьер

Даже мощная защита Apple не смогла распознать новую угрозу FlexibleFerret.

OtterCookie: как фейковые вакансии превращают разработчиков в жертв

Злоумышленники используют киберлазейки там, где их меньше всего ждут.

Три пакета, сотни загрузок: КНДР внедряет BeaverTail в репозитории для разработчиков

Когда обычный JavaScript-загрузчик превращается в инструмент шпионажа.