Два аккаунта npm опубликовали 148 пакетов, а загрузчик получал код из изменяемой ветки GitHub без проверки целостности.
Полезная нагрузка запускается через tasks.json в VS Code или конфигурацию ESLint, а ВПО принудительно отправляет переписанные ...
Группировка, предположительно активная с 2019 года, в основном нацеливается на организации России и других стран СНГ.
Stryker, вероятно, скомпрометировали через привилегированные учетные записи, но данные о 200 тысячах стертых устройств не ...
После подключения сайт может запросить подпись или одобрение транзакции, маскируя их под голосование или получение награды.
DragonForce появилась в 2023 году как сервис по модели «программа-вымогатель как услуга», а позднее перешла к модели картеля с инфраструктурой под маркой аффилированных лиц (white-label). Ранние образ ...
Веб-приложения часто остаются вне регулярного сканирования. На вебинаре покажут настройку WebEngine в MaxPatrol VM и разбор ...
При компрометации MCP-сервера атакующий не получит доступ к секретам других интеграций: для каждого сервиса предусмотрен ...
Глеб Ковалев, руководитель ИТ-отдела, «ГИГАНТ — Компьютерные системы», рассказал о том, для каких организаций действительно ...
Таймер, громкие сигналы и угроза блокировки помогают мошенникам торопить жертву. Антон Немкин советует закрыть окно и ...
Пять студентов МИЭМ ВШЭ разработают прототип, который будет находить подходящие бизнесу закупки и позволит сверять выводы с ...
Письма о дресс-коде открыли 26% участников теста «Лаборатории Касперского». За обычным рабочим уведомлением могут скрываться ...
Results that may be inaccessible to you are currently showing.
Hide inaccessible results