Фальшиві PDF-рахунки встановлюють агент віддаленого доступу Action1
SANS простежив фальшиві платіжні та DHL-документи до скриптів, що встановлюють Action1. Читабельний PDF може приховувати несанкціонований віддалений доступ.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
SANS простежив фальшиві платіжні та DHL-документи до скриптів, що встановлюють Action1. Читабельний PDF може приховувати несанкціонований віддалений доступ.
Читати далі
ASOS обмежив доступ до платформ сповіщень після стороннього повідомлення. Імена й контакти могли бути розкриті; NCSC застерігає й тих, хто не отримав його.
Читати далі
Unit 42 відтворила фальшиве завдання Dubai Airports: відкриття проєкту Visual Studio запускало шкідливий код, а GitHub передавав команди.
Читати далі
Кіберполіція попереджає про дзвінки «родич у біді»: вимоги переказу чи готівки та персональні дані, які не підтверджують особу співрозмовника.
Читати далі
Кіберполіція описала мережу з 300 дропів і допомогу в обході блокувань. Оборот 127 млн грн відрізняється від встановлених збитків майже 2 млн грн.
Читати далі
Reuters повідомляє про співпрацю підозрюваного ShinyHunters зі слідством. Затримання не доводить повернення чи видалення викрадених записів.
Читати далі
МВС попередило про фейкові штрафи за перегляд сайтів. Як вимога оплати веде до запиту банківських даних і що робити, якщо їх уже передали.
Читати далі
Rapid7 описала Linux-імпланти, які видаляють файли, імітують служби й керуються через SMTP. Що перевірити операторам поштових шлюзів.
Читати далі
Нове дослідження iCloud пояснює підміну відправника з успішними SPF, DKIM і DMARC. Помилки виправили у грудні 2025 року: що доводять ці перевірки.
Читати далі
MetaMask виводить задіяні валідатори після перенаправлення винагород. Чому 0,36 ETH виплат і 565 056 ETH стейка — різні показники інциденту.
Читати далі