Правоохранители десяти стран отключили инфраструктуру KillSec, группировки, которой приписывают около 1000 атак.
TA419 заманивает экспертов по регулированию ИИ поддельными приглашениями и перехватывает сессии Microsoft 365 после MFA.
ИИ помогает хакерам находить уязвимости и готовить атаки быстрее, чем компании успевают согласовать исправления.
Около 80% российских компаний малого и среднего бизнеса за последний год сталкивались с кибератаками.
GTIG выяснила, что баг BeyondTrust атаковали через четыре дня после публикации, а за неделю его использовали ещё пять кластеров.
ИИ-агенты проверили поисковик канадского архива на уязвимости, но не добрались до закрытых данных.
Star Blizzard встраивает фишинг в деловую переписку: после ответа на приглашение жертве отправляют архив или ссылку.
Отчёт Detectify показывает: большая часть опасных уязвимостей остаётся открытой дольше 90 дней, а публичные ИИ-сервисы требуют учёта.
После задержания подозреваемого в Амстердаме ФБР призвало ShinyHunters сдаться, а группировка заявила о краже данных бюро.
NeedyMantis маскируется под популярные программы и помогает атакующим месяцами удерживать доступ к уже взломанным сетям.
Злоумышленники выдавали ScreenConnect за несуществующее приложение для расчёта зарплат, чтобы скрытно получить доступ к компьютерам.
Рабочие документы, служебные записки и приглашения на визит делегации могут скрывать вредоносные файлы в целевых письмах.
После кражи около $357 млн Bitget пообещала покрыть потери пользователей, а часть средств пересеклась с инфраструктурой взлома Bybit.
Два GitHub Actions, заражённые в мае атакой Mini Shai-Hulud, с 16 по 25 сентября снова запускали вредоносный код в сборках.
После сбоя бортовых систем экипаж Vivit Africa LNG заподозрил кибератаку, но танкер ушёл из Италии с грузом на борту.