Security Lab

TeamPCP

«Никакого майнинга, только чистый шпионаж. Почему новые атаки на облака стали ещё опаснее

Одновременная эксплуатация пяти разных брешей делает процесс захвата необратимым.

Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

Содержимое некогда защищённых репозиториев стало общественным достоянием.

Хочешь почувствовать себя хакером? Теперь любой новичок BreachForums получает готовый инструмент для взлома компаний

Тандем Vect и TeamPCP доказал, что похитить данные можно даже без сложных вирусов.

Забыли обновить роутер? Поздравляем, хакеры используют его для взлома GitHub

История о том, как обычный маршрутизатор стал соучастником крупного преступления.

Облако ЕС взломали через обычное обновление. Потому что почему бы и нет

Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза.

Проверили на уязвимости — взломали Cisco. Один плагин на GitHub открыл двери в сети IT-гиганта

Киберпреступники вынесли 300 папок с кодом и пароли от Amazon.

Послушал музыку — потерял данные. Ноу-хау от TeamPCP по упаковке вирусов в аудио

Почему крупнейшие сервисы до сих пор горят на детских ошибках?

Послушали музыку — отдали ключи. Хакеры превратили обычный WAV-файл в шпиона

В официальной Python-библиотеке Telnyx обнаружили вредоносный код для кражи данных.

Вы скачали библиотеку, а за вами пришли 300 тысяч хакеров. Как взлом LiteLLM стал ловушкой для ИИ-проектов

Группировка Vect предложила 300 тысячам пользователей даркнет-форума стать вымогателями.

Скачал обновление — удалил сервер. Коротко о том, как обстоят дела у пользователей npm

Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать.

35 заражённых тегов за четыре часа. Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру

Инструмент для защиты инфраструктуры внезапно сам стал точкой входа.

Сканер уязвимостей, который сам стал главной уязвимостью. Ироничная история взлома Trivy

Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.

Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP

Использование чужих ресурсов — лишь верхушка айсберга в этой сложной схеме.