BlueDelta распространяла HOOKEDGE через фишинг и макросы, маскируя управление вредоносным ПО под трафик Microsoft Edge.
Изъятие доменов нарушило управление атаками QTFY, но скомпрометированные сети требуют срочной проверки и очистки.
Злоумышленники маскируют вредоносные модули в расширениях Chrome и Edge, похищая фразы восстановления и криптовалюту.
Разбор CRPx0 раскрывает цепочку ClickFix, кражу данных, шифрование файлов и ключевые признаки для обнаружения атаки.
PackClient маскируется, закрепляется в Windows и собирает данные через модули, плагины и несколько C2-соединений.
TeamPCP атаковала облачные среды и цепочку поставок ПО, заразив Trivy и LiteLLM через украденные токены.
Злоумышленники заражают сайты WordPress через Service Worker и ClickFix, доставляя стилер Amatera с помощью EtherHiding и PowerShell.
Открытый каталог раскрыл цепочку атак аффилиата Aurora: от компрометации Active Directory до шифрования Windows и ESXi.
Как QScan, QTRouter и коммерческие прокси YotoCloud скрывают разведку, проникновение и возможную кражу данных.
Злоумышленники внедрили троян в пакеты AsyncAPI, чтобы атаковать среды разработки и CI/CD через NPM, IPFS и механизмы автозагрузки.
Открытый каталог раскрыл исходный код Moobot, журналы атак, DDoS-панель и сервис поддельной проверки личности.
TA4922 закрепился на Windows-узле через PackClient, отключил UAC и замаскировал удалённое управление под легитимный UEMS.
Атакующие эксплуатировали уязвимости ownCloud и WordPress, похитив данные ядерных, оборонных и исследовательских организаций Филиппин.
ChinaZ взламывает серверы через SSH, закрепляется в системах и превращает их в инструменты координированных DDoS-атак.
Мошенники обещают возврат 730 евро, чтобы похитить персональные и карточные данные и вынудить жертву подтвердить операцию.