Trend Micro выяснила, как Gemini CLI за минуты взял под контроль ботнет стоматологической клиники, выполнив 89% работы вместо оператора.
Атакующие использовали рекламу Google и пустые вложения, чтобы скрытно заражать устройства через почту.
Leek Likho атакует госсектор России и Беларуси, скрываясь за Tor, SSH и вредоносными LNK-файлами.
Вредоносный скрипт под Windows крадет сессии Telegram Desktop и открывает доступ к аккаунту без SMS-кода.
Архивы стали главным способом доставки вредоносного ПО в российские компании, обогнав офисные документы.
Новая техника FileFix использует адресную строку Проводника для запуска вредоносных команд через социальную инженерию.
Обзор атак программ-вымогателей (9-15 октября): еженедельный дайджест CISOCLUB.
Обзор атак программ-вымогателей и инцидентов безопасности, связанных с ними, (31 января – 6 февраля): еженедельный дайджест CISOCLUB.
Обзор уязвимостей (28 июня – 4 июля): еженедельный дайджест CISOCLUB.
Хакеры начали активно эксплуатировать старую уязвимость Microsoft Office: подробности в материале CISOCLUB.
В Google исправили серьезную уязвимость в Golang: подробности в материале CISOCLUB.