Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, и платформа MAX приступили к сотрудничеству по ...
Форма входа физически не существует на сервере: браузер создаёт её в памяти после письма DocuSign и редиректов через Microsoft OAuth и Teams.
Расследование раскрывает работу CL-CRI-1171: OfferLoader доставляет ВПО через SEO-отравление, YouTube и более 200 доменов.
Разбор фишинговых цепочек DENOmination Group, работы DenoRAT и кражи данных российских организаций через легитимный рантайм ...
Kimsuky маскирует заражение под финансовый документ, используя GitHub, Dropbox и системные утилиты для разведки и удалённого ...
Gigabud и Vwork образуют цепочку заражения, клонирующую банковские приложения Android и скрывающую мошеннические транзакции.
Вредоносная зависимость скрытно загружала пейлоад, закреплялась в Windows и macOS и подменяла криптоадреса в буфере обмена.
Злоумышленники атаковали Redis без аутентификации, внедряли майнер XMRig и добывали Monero на тысячах серверов.
Proofpoint раскрыла BlueMoon — набор эксплойтов для Chrome и Windows, связанный с четырьмя шпионскими группами, ...
Критическая CVE-2026-75650 позволяет без аутентификации выполнить PHP-код в Magento; уязвимость уже используют в атаках.
Срочный звонок о поверке счётчика может закончиться оплатой неизвестной компании и визитом постороннего в квартиру.
Новое подразделение ANSSI сможет требовать от министерств закрывать бреши в защите данных. Но после атаки на DGFiP под ...