Миллиард опасных показов: уроки взлома рекламной платформы Adform
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
583 поста
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Наши эксперты изучили, файлы с какими расширениями чаще всего используют злоумышленники в почтовых рассылках. Разбираем самые опасные типы вложений и рассказываем, как обезопасить свои устройства от вредоносных файлов.
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Кто и зачем регулярно отправляет скрытые запросы с вашего смартфона, как устроена технология верификации номера телефона и нужно ли ее отключать.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
В роботах-газонокосилках Yarbo обнаружили встроенный механизм удаленного доступа с одинаковыми паролями для всех устройств. Исследователь смог полностью перехватить управление роботом и даже заставить его… переехать владельца.
Злоумышленники разработали PowerShell-скрипт для кражи сессий Telegram и доступа к аккаунтам без пароля и кодов авторизации. Рассказываем, что он умеет и как защитить себя.
Рассказываем, на какие схемы стоит обратить внимание, чтобы просмотр футбола закончился хорошим настроением, а не потерей денег и данных.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Рассказываем, как злоумышленники используют поддельные IPTV-приложения для распространения вредоносного ПО и как защитить свои устройства и данные во время ЧМ 2026.
Вы уверены, что ваша ТВ-приставка на Android безопасна? Экономия на подписках может обернуться тем, что приставка окажется частью ботнета, ваши IP-адреса будут «сданы в аренду» и другими неприятностями.
Рассказываем, почему обладателям подписок нужно задуматься о личной и семейной кибербезопасности.
Новый троян-стилер VoidStealer использует оригинальный метод обхода механизма шифрования с привязкой к приложению Chrome, чтобы воровать сессии и данные пользователя.
Мы обнаружили более двух десятков фишинговых приложений, имитирующих популярные криптокошельки, в официальном App Store. Разбираем новые волны атак на пользователей iPhone и Mac и их криптокошельки.
Почему разработчики становятся целью кибератак, какие техники используют злоумышленники и как снизить риски компрометации инфраструктуры компании.
Как уязвимости семейства AirSnitch угрожают корпоративным сетям и что нужно изменить в сетевой архитектуре и настройках для защиты.