Agent Tesla ховається у JScript з емодзі
Фальшивий SWIFT-лист використовує JScript з емодзі, щоб запустити Agent Tesla v4 у пам’яті. Стан контакту, локалізація та захист фінансової команди.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Фальшивий SWIFT-лист використовує JScript з емодзі, щоб запустити Agent Tesla v4 у пам’яті. Стан контакту, локалізація та захист фінансової команди.
Читати далі
Кампанія Superior перетворила 19 розширень Chrome та Edge на інструменти крадіжки криптовалюти, паролів, сесій і даних форм. Список і дії.
Читати далі
SynkLoader поширюється через фальшиву підтримку в Teams, краде пароль у вікні PhishLocker і відкриває віддалений доступ. Дії для кожного рівня ризику.
Читати далі
Anthropic попереджає про викрадення сесій Claude інфостілерами. Як відкликати доступ, очистити пристрій і захистити інші акаунти.
Читати далі
McKesson підтвердила виведення даних частини клієнтів Oncology & Multispecialty та Medical-Surgical. Що відомо і як діяти.
Читати далі
Фішингова операція використала 1 660 короткоживучих доменів .vu та AiTM-проксі. Ознаки й дії після переходу, введення пароля або MFA.
Читати далі
У перевіреному витоку Carhartt є 12,9 млн акаунтів з іменами, email, телефонами й адресами, але паролів у переліку немає.
Читати далі
Microsoft описала TerminalFix: фальшива CAPTCHA запускає PowerShell, DLL sideloading, закріплення та зворотний тунель. Що перевірити після запуску команди.
Читати далі
ФБР і Мін’юст США знешкодили платформи QScan і QTRouter угруповання QTFY. Заражені роутери та IoT-пристрої маскували атаки.
Читати далі
CVE-2026-54754 і CVE-2026-54755 могли створювати незабезпечені KLV. Одну вразливість експлуатували у червні; Klever-Go 1.7.19 виправляє обидві.
Читати далі