В популярный Javascript-пакет UAParser.js внедрили зловреда
В npm-пакет UAParser.js, который установлен у десятков миллионов пользователей, внедрили стилер паролей и майнер. Рассказываем, что делать.
710 постов
В npm-пакет UAParser.js, который установлен у десятков миллионов пользователей, внедрили стилер паролей и майнер. Рассказываем, что делать.
Наши защитные технологии выявили эксплуатацию ранее неизвестной уязвимости в драйвере Win32k, которая использовалась для загрузки трояна.
Шпионская программа FinSpy опасна для пользователей Android, iOS, macOS, Windows и Linux. Рассказываем, что она умеет и как от нее защититься.
Результаты теста защиты от шифровальщиков-вымогателей, проведенного независимой лабораторией AV-TEST.
Компоненты операционной системы, наиболее часто используемые злоумышленниками в атаках.
Пользователей Microsoft Office атакуют через незапатченную уязвимость в движке MSHTML.
Злоумышленники ищут уязвимые серверы Confluence и эксплуатируют уязвимость CVE-2021-26084.
Злоумышленник ищет добровольных помощников, готовых зашифровать свои серверы за процент от выкупа.
Адвара, трояны и другие зловреды — это только часть причин, почему не стоит скачивать нелегальные игры.
Потеря или утечка конфиденциальной информации может стать для бизнеса серьезной проблемой. Рассказываем, как этого избежать.
Практические советы для тех, кто попеременно трудится то из дома, то из офиса.
Отсутствие физических бейджей, тест на COVID каждые 72 часа, обязательное ношение маски стандарта FPP2 и другие особенности «новой нормальности» на MWC21.
Все, что нужно знать про мессенджер, который стремится к максимальной конфиденциальности.
Почему приложения надо ставить только из официальных источников — объясняем на примере поддельного Kaspersky Internet Security для Android.
Целевые атаки c применением нескольких эксплойтов нулевого дня обнаружены с помощью наших технологий.
IoT-устройства зачастую значительно увеличивают поверхность атаки на компанию. Что с этим делать?
Как установить патчи на компьютеры компании, не столкнувшись с дополнительными трудностями.
Что нужно регулярно и оперативно обновлять, чтобы защитить устройство и личные данные от кибератак.
Как Colonial Pipeline удалось лишить злоумышленников доступа к похищенным данным.
Мы изучили самые активные группировки, которые взламывают компании, шифруют данные и требуют выкуп.
Мошенники расставили в сервисе Lightshot ловушку на излишне любопытных и жадных криптоинвесторов.