учетные записи

32 поста

Кража почты через OAuth

Кража почты через OAuth

Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.

Троян под видом обхода ограничений Telegram и кража аккаунтов Telegram через приглашения в «новый чат»

Мамонт в телеге: угон аккаунтов и банкеры в Telegram

Сразу две новые схемы атак на пользователей Telegram в России обнаружили наши эксперты: под видом «исправленной» версии приложения распространяют трояна Mamont, а под предлогом перехода в новый групповой чат угоняют аккаунты.