Storm-2570: чотири вимагачі та повторювані засоби доступу
Microsoft пов’язує Storm-2570 із чотирма вимагачами. Віддалений доступ, крадіжка облікових даних і хмарні завантаження залишають сліди до шифрування.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Microsoft пов’язує Storm-2570 із чотирма вимагачами. Віддалений доступ, крадіжка облікових даних і хмарні завантаження залишають сліди до шифрування.
Читати далі
Фальшивий подарунок Claude Max малює власне вікно Google. Як розпізнати підробку та захистити акаунт після введення даних.
Читати далі
Що перевірити в окулярах із HeyCyan перед приватним записом: модель, прошивку та дозвіл на підключення нового телефона.
Читати далі
SANS описала Macfinger: фальшива перевірка на заражених сайтах спонукає виконати команду на Mac. Чим клік відрізняється від зараження.
Читати далі
Talos знайшла Windows-імплант із голосуванням моделей ШІ. Реальних атак не підтверджено.
Читати далі
ЦПД попередив про фальшивий конкурс малюнків. Замість голосу шахраї виманюють вхід у Telegram.
Читати далі
AWS обмежила ключ за 10 секунд після витоку на GitHub. Що показав тест Unit 42 і чому карантин не замінює відкликання ключа.
Читати далі
Talking Tilly перевіряє вік за селфі, аналізує настрій та зберігає різні записи окремо. Що варто знати про дані до дзвінка ШІ-персонажці.
Читати далі
Дослідники пов’язали понад 100 сайтів із підписками. Чому справжній вхід Google не підтверджує продавця, а відключення зв’язку не скасовує оплату.
Читати далі
PAYLOAD поширював вимоги викупу через доменні політики без шифрування Windows-файлів. Чому очищення однієї станції не усуває джерело атаки.
Читати далі