Критическая ошибка Cisco, использованная в глобальной шпионской кампании

Изображение: создано с помощью Google Nano Banana. В течение трех лет критический недостаток оставался незамеченным внутри продуктов Cisco Catalyst SD-WAN. Хакеры обнаружили его первыми. Cisco подтвердила, что злоумышленники воспользовались ошибкой, получившей обозначение CVE-2026-20127, для обхода аутентификации, получения привилегированного доступа и незаметной кражи данных. Это открытие вызвало редкое совместное предупреждение со стороны властей США, Великобритании, Австралии, … Read more

15 000 фальшивых доменов Tiktok Shop доставляют вредоносное ПО, красть криптографию через мошенническую кампанию, управляемую AI

05 августа 2025 годаRavie Lakshmananmalware / Mobile Security Исследователи по кибербезопасности подняли завесу на широко распространенную вредоносную кампанию, которая нацелена на пользователей Tiktok Shop во всем мире с целью кражи учетных данных и распространения троянированных приложений. «Актеры-угрозы эксплуатируют официальную платформу электронной коммерции в приложении с помощью стратегии двойной атаки, которая объединяет фишингу и вредоносные программы … Read more

Эксперты обнаруживают многослойную тактику перенаправления, используемая для кражи учетных данных Microsoft 365

31 июля 2025 годаРави Лакшманнафишинг / Интеллект угроз Исследователи по кибербезопасности раскрыли подробную информацию о новой фишинговой кампании, которая скрывает вредоносные полезные нагрузки, злоупотребляя услугами обертывания ссылок от Proofpoint и Intermedia для обхода защиты. «Обертывание ссылок разработана такими поставщиками, как PresescountPoint, чтобы защитить пользователей путем маршрутизации всех щелчков URL -адресов через службу сканирования, что позволяет … Read more