Вредные советы для геймеров: ClickFix на форумах Steam
Форумы Steam стали новой площадкой для атак ClickFix. Рассказываем, как злоумышленники под видом полезных советов заставляют геймеров устанавливать на свои компьютеры криптомайнер.
3719 постов
Форумы Steam стали новой площадкой для атак ClickFix. Рассказываем, как злоумышленники под видом полезных советов заставляют геймеров устанавливать на свои компьютеры криптомайнер.
Как один «специалист по кибербезопасности» издал на Amazon 445 книг всего за один год и что это значит для тех, кто хочет получать качественные знания в эпоху нейрослопа.
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Наши эксперты изучили, файлы с какими расширениями чаще всего используют злоумышленники в почтовых рассылках. Разбираем самые опасные типы вложений и рассказываем, как обезопасить свои устройства от вредоносных файлов.
Исследователи из Японии вновь решают популярную задачу высокотехнологичного шпионажа: как угадывать нажатые клавиши по их звуку.
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
Разбираемся, что стоит за тихими звонками, как они связаны с современными мошенническими схемами и при чем здесь искусственный интеллект
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Знаете ли вы, что операторы чатов на сайтах могут видеть вообще все — даже сообщения, которые вы им не отправляли? Как это работает и что с этим делать — в новом посте.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Кто и зачем регулярно отправляет скрытые запросы с вашего смартфона, как устроена технология верификации номера телефона и нужно ли ее отключать.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
После расставания с партнером важно позаботиться не только о своем состоянии, но и о цифровой безопасности. Рассказываем, какие доступы и сервисы нужно проверить, чтобы избежать неловких ситуаций, слежки и лишних рисков.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Исследователи показали, что любое текстовое сообщение может заставить Gemini открыть окна в доме, запустить Zoom или «отравить» долгосрочную память помощника. Как защититься от подобных атак?
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Новая нейросеть Meta* Muse Image**, запущенная в начале июля, могла использовать для генерации изображений публикации из аккаунтов в Instagram**, но под давлением пользователей эту функцию отключили меньше чем через неделю. Рассказываем все, что известно о новом заходе Meta* в область генеративного ИИ, и объясняем, почему расслабляться не стоит.
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.