Миллиард опасных показов: уроки взлома рекламной платформы Adform
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
2966 постов
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Наши эксперты изучили, файлы с какими расширениями чаще всего используют злоумышленники в почтовых рассылках. Разбираем самые опасные типы вложений и рассказываем, как обезопасить свои устройства от вредоносных файлов.
Исследователи из Японии вновь решают популярную задачу высокотехнологичного шпионажа: как угадывать нажатые клавиши по их звуку.
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
Разбираемся, что стоит за тихими звонками, как они связаны с современными мошенническими схемами и при чем здесь искусственный интеллект
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Знаете ли вы, что операторы чатов на сайтах могут видеть вообще все — даже сообщения, которые вы им не отправляли? Как это работает и что с этим делать — в новом посте.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Кто и зачем регулярно отправляет скрытые запросы с вашего смартфона, как устроена технология верификации номера телефона и нужно ли ее отключать.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
После расставания с партнером важно позаботиться не только о своем состоянии, но и о цифровой безопасности. Рассказываем, какие доступы и сервисы нужно проверить, чтобы избежать неловких ситуаций, слежки и лишних рисков.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Исследователи показали, что любое текстовое сообщение может заставить Gemini открыть окна в доме, запустить Zoom или «отравить» долгосрочную память помощника. Как защититься от подобных атак?
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Новая нейросеть Meta* Muse Image**, запущенная в начале июля, могла использовать для генерации изображений публикации из аккаунтов в Instagram**, но под давлением пользователей эту функцию отключили меньше чем через неделю. Рассказываем все, что известно о новом заходе Meta* в область генеративного ИИ, и объясняем, почему расслабляться не стоит.
Рассказываем о том, как Meta* планирует реализовать функцию распознавания лиц NameTag в своих умных очках и почему она уже вызвала несколько скандалов.
Прежде чем приступить к фишингу, злоумышленники заводят переписку с жертвой.
Больше 10 лет все пользователи Интернета оттачивали мастерство поиска пожарных гидрантов, мостов и велосипедов — пока не пришел ИИ. Что будет с капчей дальше?