Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Исследователи DeepKeep обнаружили метод атаки InkJect, который позволяет скрывать вредоносные команды для мультимодальных ИИ-систем внутри изображений. Атака использует слабое место защитных механизмов, которые плохо распознают скрытые инструкции в картинках. Модель может выполнить команду...
Исследователи Insikt Group обнаружили, что иранская группировка TAG-182 распространяет шпионское ПО MarkiRAT через поддельные VPN-сервисы и медиаплееры. Целью атак стали фарсиязычные пользователи, оппозиционеры и активисты. Вредоносные приложения маскируются под популярные сервисы, включая...
Исследователи обнаружили 162 вредоносных артефакта в 108 пакетах и расширениях, связанных с кампанией PolinRider. Атаки направлены на разработчиков, чьи рабочие машины часто содержат доступы к репозиториям, облакам и CI/CD. Злоумышленники добавляют запутанные JavaScript-загрузчики в проекты...
Группировка The Gentlemen использовала уязвимый драйвер ktapi.sys для отключения EDR перед запуском шифровальщика. Драйвер позволял читать и изменять память ядра Windows, обходя защитные механизмы, включая PatchGuard, SMAP и SMEP. Эксплойт завершал процессы защитных продуктов, таких как...
Эксперты зафиксировали появление ransomware с использованием искусственного интеллекта. Такие атаки становятся более изощрёнными и эффективными. Злоумышленники применяют ИИ для анализа данных жертв и автоматизации процессов шифрования. Это только начало новой волны киберугроз с применением...
Специалисты Check Point Research обнаружили, что нейросеть DeepSeek смогла создать вредоносный скрипт, работающий внутри браузера без установки приложений. Скрипт использовал File System Access API для шифрования файлов на Android-устройствах. Атака начинается с загрузки фото на поддельный...
Исследователи кибербезопасности выявили ранее неизвестный модульный фреймворк Avalon, распространяемый через многоэтапные фишинговые атаки. Фреймворк сочетает сбор учетных данных, перемещение по сети, удаленный доступ, нарушение восстановления и выполнение ransomware-атак. Вредоносное ПО...
Google совместно с ФБР и другими партнёрами сократил количество устройств в сети NetNut на миллионы. Эта сеть превращала домашние гаджеты, включая смарт-телевизоры и стриминговые приставки, в прокси-серверы для чужого трафика. Злоумышленники использовали эти устройства для маскировки своей...
Злоумышленники, связанные с операцией вымогателей Anubis, эксплуатируют уязвимость Citrix Bleed 2 для получения первоначального доступа. Они используют легитимные инструменты удалённого управления, такие как ScreenConnect и Zoho Assist, чтобы маскироваться под обычную IT-активность. Anubis...
Китайская хакерская группа Mustang Panda использовала подмену DLL-файлов для атак на индийские государственные структуры и энергетический сектор. Злоумышленники распространяли вредоносные архивы с тематическими приманками, внутри которых находились загрузчик SHARDLOADER и импланты MINIRECON...