Фальшиві вакансії YMCO перетворювали особисті рахунки на канал виведення грошей
Визнання Корнієвим вини розкриває, як YMCO залучала людей пересилати викрадені кошти. Ознакою пастки було використання особистого рахунку для роботи.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Визнання Корнієвим вини розкриває, як YMCO залучала людей пересилати викрадені кошти. Ознакою пастки було використання особистого рахунку для роботи.
Читати далі
Вилучення доменів розкриває, як Microscan приховував сканування, а FishHub доставляв шкідливе ПЗ для крадіжки файлів. Блокування домену не очищує мережу.
Читати далі
Кіберполіція попереджає: реклама безоплатного навігатора веде до шкідливого файлу через Telegram. Перевірте дозволи й окремо захистіть банківські рахунки.
Читати далі
ESET простежила фальшивий щоденник MATCHBOIL і двохвилинний зв’язок із сервером. Чому звичайне вікно не підтверджує безпечність завантаження.
Читати далі
Infoblox розібрала дозволи гаманця й пошук серверів Noir через DNS. Чому підключення, підпис і від’єднання мають різні наслідки.
Читати далі
Talos простежила реальні дані заходів, підмінені QR-коди й посередника для входу в Google. Перевірте адресу реєстрації до введення даних.
Читати далі
CloudSEK пов’язала сім фальшивих AI SDK у npm із Windows RAT. Установчий hook запускає троян під виглядом conhost.exe ще до імпорту бібліотеки.
Читати далі
Нове дослідження BlueKit простежує фішинг за передплатою. Вхід у чужому браузері пояснює, чому після атаки потрібно перевірити сесії, а не лише змінити пароль.
Читати далі
SANS простежив фальшиві платіжні та DHL-документи до скриптів, що встановлюють Action1. Читабельний PDF може приховувати несанкціонований віддалений доступ.
Читати далі
BBC знайшла пошукові запити та докладні профілі у викрадених даних ASOS. Компанія описала обман працівника; твердження про платформи розмежовано.
Читати далі