Security Lab

BeaverTail

GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще.

Добро пожаловать на стажировку. Первое задание — отдать криптовалюту и пароли

Когда «учебный код» учит только одному — не доверяй никому.

Собеседование мечты, GitHub-проект и npm install. Три шага до того, как ваш ПК станет чужим

Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру.

RAT в оболочке дебаггера: чем опасны новые пакеты Lazarus Group

Под видом полезных утилит злоумышленники внедряют полноценный шпионский функционал.

Программисты КНДР обманывают фрилансеров по заданию правительства

Один файл, одно задание, одна роковая ошибка…

InvisibleFerret: новое оружие северокорейских хакеров против криптовалютных бирж

Хакеры искусно оборачивают доверие жертв против них самих.

Три пакета, сотни загрузок: КНДР внедряет BeaverTail в репозитории для разработчиков

Когда обычный JavaScript-загрузчик превращается в инструмент шпионажа.

DEV#POPPER: северокорейские хакеры охотятся на разработчиков

Тестовое задание обернулось взломом.

BeaverTail: бобр-шпион прогрызает путь в экосистему Apple

Как простое собеседование может превратиться в операцию по краже данных?