f1ndmyn4m3

f1ndmyn4m3
Хакеры из Северной Кореи снова в деле

Новости

Хакеры из Северной Кореи снова в деле

На этот раз поиск работы превратился в контактный вид спорта. Используя приманки в стиле ClickFix, связанные с КНДР злоумышленники раздают вредоносные программы BeaverTail и InvisibleFerret так, будто это бесплатные конфетки на крипто-Хэллоуине. Мечта о работе в маркетинге или трейдинге крипты? Спойлер: она идет в комплекте с малварью. Кампания, с

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Новости

HybridPetya: новый рансомварный бооткит, обходящий UEFI Secure Boot и шифрующий MFT

Исследователи ESET обнаружили новую разновидность рансомвара, получившую имя HybridPetya — «гибрид», который сочетает в себе методы Petya/NotPetya и современный UEFI-бооткит, способный компрометировать системы с включённым Secure Boot при наличии старой уязвимости. Образцы были загружены на VirusTotal в феврале 2025 года и затем проанализированы командой ESET, которая описала цепочку действий

Уязвимость в Cursor AI Code Editor

Новости

Уязвимость в Cursor AI Code Editor

12 сентября 2025 года исследователи Oasis Security сообщили об опасной уязвимости в Cursor — популярном форке Visual Studio Code с интеграцией AI. Проблема кажется мелкой, но последствия могут быть крайне серьёзными: достаточно открыть репозиторий в редакторе, и на компьютере разработчика незаметно выполняется чужой код. Причина в том, что в Cursor по

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

Новости

Крупнейшая атака на NPM: фишинг, вредоносный код и 2,6 млрд загрузок под угрозой

8 сентября 2025 года экосистема Node Package Manager (NPM) пережила, пожалуй, самый громкий киберинцидент в своей истории. Злоумышленники получили доступ к аккаунту известного мейнтейнера под ником qix — человека, сопровождавшего фундаментальные для мира JavaScript библиотеки. И всё это произошло не через какой-то хитроумный эксплойт ядра, а с помощью старого доброго

Noisy Bear атакует энергетический сектор Казахстана

Новости

Noisy Bear атакует энергетический сектор Казахстана

Казахстанский энергетический сектор оказался мишенью новой кибершпионской кампании под кодовым названием Operation BarrelFire, за которой стоит группа Noisy Bear. По данным исследователей Seqrite Labs, активность этой группы прослеживается с апреля 2025 года и отличается продуманным использованием социальной инженерии и многоступенчатой цепочкой заражения. Основная цель атаки — сотрудники компании КазМунайГаз (KazMunaiGas, KMG)

Критическая уязвимость SAP S/4HANA

Новости

Критическая уязвимость SAP S/4HANA

(CVE-2025-42957) уже активно эксплуатируется злоумышленниками В корпоративной среде зафиксирована новая серьёзная угроза: критическая уязвимость в SAP S/4HANA, одной из самых популярных ERP-систем, получила код CVE-2025-42957 и уже используется в реальных атаках. Уязвимость была устранена SAP в августовских обновлениях, однако многие компании ещё не внедрили

Grokking

Новости

Grokking

Как киберпреступники взломали систему X и используют Grok для массового распространения вредоносных ссылок Киберпреступники продолжают искать новые пути обхода систем защиты в социальных сетях, и на этот раз их мишенью стала платформа X вместе с её искусственным интеллектом Grok. Эксперты Guardio Labs сообщили о новой технике, получившей название «Grokking». Этот

VirusTotal выявил 44 уникальных SVG-файла

Новости

VirusTotal выявил 44 уникальных SVG-файла

Исследователи в области кибербезопасности зафиксировали новую волну атак, в которой злоумышленники используют формат Scalable Vector Graphics (SVG) для доставки скрытых фишинговых страниц. По данным VirusTotal, кампания направлена на имитацию портала Генеральной прокуратуры Колумбии (Fiscalía General de la Nación) с целью обмана пользователей и загрузки вредоносных файлов. SVG-файлы распространяются через

Снова русские хакеры

Новости

Снова русские хакеры

APT28 разворачивает бэкдор NotDoor для атак на компании в странах НАТО Хакерская группировка APT28, получила атрибуцию новой вредоносной разработке — бэкдору NotDoor, нацеленному на компании из разных отраслей в странах НАТО. Эксперты из S2 Grupo (LAB52) сообщили, что NotDoor представляет собой макрос VBA для Microsoft Outlook, предназначенный для мониторинга входящих писем

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

Новости

WhatsApp закрыла нулевой клик для шпионов на iOS и macOS

WhatsApp исправила серьёзную уязвимость в своих приложениях для iPhone, iPad и Mac, которая, по данным компании, могла использоваться злоумышленниками в реальных атаках. Проблема, известная как CVE-2025-55177, позволяла чужому пользователю заставить устройство обрабатывать контент с произвольного URL — другими словами, отправил картинку, и «Бац!» — шпион в устройстве уже варит кофе

Заброшенный апдейтер Sogou Zhuyin ожил

Новости

Заброшенный апдейтер Sogou Zhuyin ожил

Заброшенный апдейтер Sogou Zhuyin ожил — и превратился в шпионский инструмент Кибершпионы доказали старую истину: если сервер забросили, значит, его можно подобрать. Именно так произошло с обновлялкой китайского ввода Sogou Zhuyin — популярного IME, который перестал получать апдейты ещё в 2019 году. В октябре 2024 злоумышленники перехватили освободившийся домен sogouzhuyin[.]com и

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

Новости

ФБР прикрыло VerifTools на $6,4 млн, но рынок фейковых ID «воскрес»

ФБР совместно с нидерландской полицией отчитались о громкой победе: изъяли сервера и домены черного рынка VerifTools, где продавались поддельные паспорта, права и прочие «ключи к новой жизни» всего за $9. Общая выручка площадки — $6,4 млн, и это не считая бонусов от обналиченных криптокошельков. Казалось бы, happy end. Но не