Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

18 вредоносных npm-пакетов атакуют пользователей инструментов Alibaba
18 вредоносных npm-пакетов внедряют RAT для пользователей Alibaba. Узнайте о мишенях и последствиях.

Greatness добавила фишинг через коды устройств для кражи токенов
Greatness PhaaS добавила фишинг с использованием кодов устройств, обходя многофакторную аутентификацию и угрожая аккаунтам пользователей.

Троянские npm-пакеты спрятали IP C2 в адресе получателя Ethereum-транзакции
Исследователи выявили новые троянские пакеты npm, использующие блокчейн для скрытия IP адресов C2, угрожая безопасности пользователей.

ИИ ускоряет фишинг: 89% фишинговых доменов живут меньше двух дней
Фишинговые атаки с использованием ИИ уничтожают традиционные блоклисты. Узнайте, что это значит для защиты вашей компании.

HashiCorp, Veeam и Django выпустили исправления безопасности
Veeam и HashiCorp выпустили обновления для устранения 11 критических уязвимостей, включая уязвимость с максимальным CVSS 10.0.

Poison Claude продаёт доступ к Claude за криптовалюту и видит запросы
Сервис Poison Claude предлагает доступ к AI через криптовалюту, но несёт серьезные риски и уязвимости для пользователей.

OpenAI помог выявить центр интернет-мошенничества в Камбодже
OpenAI устранил сеть мошенников в Камбодже, использовавших ChatGPT для обмана сотен людей в разных схемах. Узнайте, как это произошло.

TONTOU обходит защиты Spectre v2 в Linux на Intel и AMD
Новая уязвимость в процессорах Intel и AMD позволяет обходить защиту Spectre v2, что представляет риск для систем с разделяемыми ресурсами.
Коннор Моука признал вину в атаках на 165 компаний-клиентов Snowflake
Канадец признал себя виновным в хакерских атаках на 165 организаций через Snowflake, похитив данные более 100 млн клиентов AT&T.

Cisco закрыла 12 CVE в SD-WAN и IOS XE, до 9,9 CVSS
Cisco выпустила обновления для устранения 12 критических уязвимостей в своих продуктах. Подробнее — в нашем материале.