Дрейнер Noir знаходить нові сервери через DNS
Infoblox розібрала дозволи гаманця й пошук серверів Noir через DNS. Чому підключення, підпис і від’єднання мають різні наслідки.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Infoblox розібрала дозволи гаманця й пошук серверів Noir через DNS. Чому підключення, підпис і від’єднання мають різні наслідки.
Читати далі
Talos простежила реальні дані заходів, підмінені QR-коди й посередника для входу в Google. Перевірте адресу реєстрації до введення даних.
Читати далі
CloudSEK пов’язала сім фальшивих AI SDK у npm із Windows RAT. Установчий hook запускає троян під виглядом conhost.exe ще до імпорту бібліотеки.
Читати далі
Нове дослідження BlueKit простежує фішинг за передплатою. Вхід у чужому браузері пояснює, чому після атаки потрібно перевірити сесії, а не лише змінити пароль.
Читати далі
SANS простежив фальшиві платіжні та DHL-документи до скриптів, що встановлюють Action1. Читабельний PDF може приховувати несанкціонований віддалений доступ.
Читати далі
BBC знайшла пошукові запити та докладні профілі у викрадених даних ASOS. Компанія описала обман працівника; твердження про платформи розмежовано.
Читати далі
Unit 42 відтворила фальшиве завдання Dubai Airports: відкриття проєкту Visual Studio запускало шкідливий код, а GitHub передавав команди.
Читати далі
Кіберполіція попереджає про дзвінки «родич у біді»: вимоги переказу чи готівки та персональні дані, які не підтверджують особу співрозмовника.
Читати далі
Кіберполіція описала мережу з 300 дропів і допомогу в обході блокувань. Оборот 127 млн грн відрізняється від встановлених збитків майже 2 млн грн.
Читати далі
Reuters повідомляє про співпрацю підозрюваного ShinyHunters зі слідством. Затримання не доводить повернення чи видалення викрадених записів.
Читати далі