UNC6240 эксплуатировала CVE-2026-35273 против более 100 организаций, но связь этой атаки с инцидентом ФБР не подтверждена.
По имеющимся данным, вредоносными оставались все релизные теги; граф зависимостей issues-helper охватывал около 15 000 ...
Легитимные файлы, по всей видимости, были изменены, однако инцидент не квалифицировали как компрометацию цепочки поставок.
Злоумышленники могут эксплуатировать её при фоновых обновлениях без действий пользователя; Anthropic и OpenAI устранили ...
Финальная нагрузка крадёт данные браузеров и поддерживает скрытое VNC, а Python-загрузчик обходит UAC и отключает ...
Восстановленный загрузчик указывал на поддержку iOS от 13 до 17.2.1, а сайт собирал данные карт и коды подтверждения.
CERT-AGID выявила кампанию с вредоносным ПО для нескольких платформ и поддельным сайтом Национальной службы здравоохранения ...
Команда Red Agent из Wiz Research проверила уязвимость в рамках авторизованного тестирования; признаков злонамеренной ...
Для обхода WAF UNC6240 использовал кодированный путь и развертывал SIDEEYE и средства доступа к внутренней сети.
Полезная нагрузка крадёт секреты CI и добавляет хуки, которые могут запустить ВПО локально при открытии проекта.
Загрузчик продолжал работу при обнаружении хотя бы одного из 329 приложений, включая кошельки, VPN и торговое ПО.
Злоумышленники меняли инструкции на подпись, а связь инцидента с TraderTraitor, предположительно связанным с КНДР, не ...