атака

  1. Admin

    Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру.

    Злоумышленники внедрили вредоносный код в GitHub Action проекта KICS от Checkmarx, используемый для проверки инфраструктуры как кода. Атака произошла 23 марта и затронула 35 тегов в репозитории checkmarx/kics-github-action. Вредоносный скрипт собирал чувствительные данные, включая переменные...
  2. Admin

    Интересно Хотели видео с Каддафи, а получили хакеров в совете директоров. Госструктуры Ливии отплатили за любопытство.

    Атака на ливийские организации началась с приманки в виде утечки видео и завершилась скрытым доступом к сетям нефтяной компании. Злоумышленники использовали письма с вредоносными вложениями, маскируя их под архивы с видео о ликвидации Саифа аль-Каддафи. После открытия файла на компьютер...
  3. Admin

    Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega.

    18 марта 2026 года разработчики приложения Telega, стороннего клиента Telegram, активировали скрытую функцию, позволяющую пропускать весь трафик между приложением и серверами Telegram через собственные серверы. Механизм работает в два этапа: сначала приложение обращается к серверу...
  4. Admin

    Интересно Атака на цепочку поставок Trivy привела к распространению червя CanisterWorm через 47 npm-пакетов.

    Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, подозреваются в проведении последующих атак, которые привели к компрометации большого числа npm-пакетов с ранее неизвестным самораспространяющимся червём CanisterWorm. Червяк использует ICP-контейнеры, которые...
  5. Admin

    Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker.

    Американские власти обратили внимание на уязвимости в системах управления устройствами после масштабной атаки на медицинскую корпорацию Stryker. Злоумышленники использовали легитимные инструменты администрирования для разрушительных действий внутри корпоративной инфраструктуры. Агентство по...
  6. Admin

    Интересно Обнаружен новый вариант атаки ClickFix.

    Исследователи кибербезопасности выявили новый вариант техники ClickFix, при которой злоумышленники убеждают пользователя выполнить вредоносную команду на своем устройстве. Атака использует команду 'net use' для подключения к удаленному серверу и выполнения вредоносного скрипта, что позволяет...
  7. Admin

    Интересно Перекинул файл по AirDrop и остался без миллионов. История одного очень неудачного рабочего дня.

    Северокорейская группа UNC4899 провела сложную атаку на облачную инфраструктуру криптовалютной компании, похитив цифровые активы на миллионы долларов. Взлом начался с обычного файла, который разработчик получил под видом совместной работы над проектом с открытым исходным кодом. Злоумышленники...
  8. Admin

    Интересно Российская кибергруппировка атаковала поставщика электроэнергии в США.

    Российская группировка Qilin заявила о взломе американского электрического кооператива TVEC. Этот инцидент вызывает опасения по поводу безопасности критической инфраструктуры. Группировка Qilin, связанная с Россией, опубликовала заявление о взломе Tennessee Valley Electric Cooperative (TVEC)...
  9. Admin

    Статья Атаки на беспроводные сети. Жирная статья

    Атаки на беспроводные сети. Жирная статья Если хотите шарить за атаки на беспроводные сети, надо сначала въехать, как эти сетки вообще пашут. В этой статье, мы обсудим от основ до реальных хакерских движух. Сначала разберём, что за зверь такие беспроводные сети, как они шифруются и чем дышат...
  10. Admin

    Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы.

    DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Варшава отбила самую мощную атаку на свои ТЭЦ и ветряные фермы. В конце декабря 2025 года энергосистема Польши стала целью масштабной кибератаки. Инцидент произошел...