javascript

  1. NewsMaker

    Новости Google удалила из Интернет-магазина Chrome 32 вредоносных расширения с 75 миллионами скачиваний

    Достучаться до «корпорации добра» пытался независимый исследователь, но сподвижки появились только после подключения «тяжёлой артиллерии». Компания Google удалила из Chrome Web Store 32 вредоносных расширения, суммарно набравших 75 миллионов скачиваний. Расширения могли изменять результаты...
  2. NewsMaker

    Новости Администраторы групп Discord массово теряют свои аккаунты в атаках с использованием закладок браузера

    Добавляя закладку в свой браузер, жертва добровольно передаёт хакеру доступ к своему аккаунту. Киберпреступники взламывают аккаунты администраторов Discord -серверов и крадут криптовалюту с их счетов, используя вредоносные закладки в браузере. В недавней волне атак пострадали несколько...
  3. NewsMaker

    Новости 3 миллиона атак за 2 дня: очередной плагин WordPress активно эксплуатируется хакерами

    Срочно обновите уязвимый плагин, пока злоумышленники не развернули полезную нагрузку. Более 40 тысяч сайтов на WordPress подвержены риску из-за уязвимости в плагине «Beautiful Cookie Consent Banner», который используется для добавления баннеров с запросом согласия на использование...
  4. NewsMaker

    Новости Cайты логистических компаний Израиля пострадали от кибератаки иранских хакеров

    Очередной пример того, как политика влияет на отношения в киберпространстве. Израильская ИБ-компания ClearSky сообщила , что несколько израильских сайтов в сфере логистики и доставки были взломаны с целью сбора информации об их пользователях. Эксперты ClearSky «с низкой степенью...
  5. NewsMaker

    Новости TurkoRat проник в NPM! Очередные вредоносные пакеты терроризируют разработчиков

    Идентифицировать угрозу удалось лишь через два месяца после публикации. Исследователи ReversingLabs обнаружили в популярном JavaScript -репозитории NPM два вредоносных пакета, скрывающих в себе TurkoRat — программное обеспечение для кражи информации. Пакеты с именами...
  6. NewsMaker

    Новости Обнаружен новый инфостилер NodeStealer, который похищает учетные данные Facebook*

    Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя. Специалисты Facebook* обнаружили новый инфостилер NodeStealer, который похищает cookie -файлы браузера для захвата учетных записей Facebook , Gmail и Outlook. Вредоносная программа была впервые...
  7. NewsMaker

    Новости Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

    «Двойной DLL Sideloading» помогает кибербандитам лучше избежать обнаружения в целевых сетях. Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL...
  8. NewsMaker

    Новости Инфостилер ViperSoftX не пропустит ни одного пароля и раскроет все секреты своих жертв

    Популярный ранее похититель криптовалюты стал ещё опаснее, существенно расширив профиль деятельности. Исследователей Trend Micro несколько дней назад опубликовали довольно подробный отчёт , посвящённый новой версии вредоносного программного обеспечения ViperSoftX, которое теперь нацелено...
  9. NewsMaker

    Новости Слепой орёл-шпион отслеживает компании в Южной Америке

    Группировка Blind Eagle использует многоэтапную цепочку атак для кражи конфиденциальных данных целевых организаций. Специалисты ИБ-компании ThreatMon сообщают , что кибершпионская группировка Blind Eagle проводит новую многоэтапную цепочку атак, которая приводит к развертыванию трояна...
  10. NewsMaker

    Новости Impala Stealer: очередной похититель криптовалюты добрался до разработчиков, на этот раз через платформу NuGet

    Насколько вообще безопасны общедоступные репозитории программного обеспечения? Исследователи кибербезопасности недавно обнаружили вредоносное ПО для кражи криптовалюты, которое распространялось через платформу для разработчиков NuGet под видом 13 поддельных пакетов. Изощренная...
  11. NewsMaker

    Новости НАТО в ужасе: Winter Vivern похищает правительственные письма через уязвимость Zimbra

    Исследователи уверены, что лишь халатность зарубежных «безопасников» позволила хакерам воспользоваться дырой в защите. Предположительно российская киберпреступная группа, отслеживаемая под кодовым названием TA473 или «Winter Vivern» («Зимняя Виверна»), с февраля 2023 года активно использует...
  12. NewsMaker

    Новости 10 000 сайтов в Интернете перенаправляют пользователей на порносайты

    Неизвестные хакеры необычным способом привлекают китайцев на сайты для взрослых. Исследователи ИБ-компании Wiz сообщили , что с начала сентября 2022 года злоумышленники взломали около 10 000 веб-сайтов с китайской аудиторией, чтобы перенаправлять посетителей на сайты для взрослых...
  13. NewsMaker

    Новости Киберпреступники атакуют юридические компании с помощью вредоносных программ GootLoader и FakeUpdates

    По словам исследователей, браузерные атаки в последние годы обошли по популярности e-mail фишинг. В начале 2023 года шесть различных юридических фирм стали мишенью для атак в рамках двух разрозненных вредоносных кампаний. В своих атак злоумышленники использовали программы GootLoader и...
  14. NewsMaker

    Новости Обновление Splunk Enterprise исправляет критические недостатки платформы

    Патч безопасности затрагивает свыше десяти различных уязвимостей. Splunk Enterprise - это платформа для сбора, хранения, анализа и визуализации больших объемов данных, используемая для мониторинга и анализа работы IT-инфраструктуры, а также для получения оперативной информации о...
  15. NewsMaker

    Новости В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета

    Разработчик решил поэкспериментировать и использовал разную компоновку у каждого пакета, чтобы выявить наиболее эффективный. 17 января компания CheckPoint обнаружила 16 вредоносных пакетов, загруженных в онлайн-репозиторий NPM — огромную базу пакетов JavaScript с открытым исходным...
  16. NewsMaker

    Новости Ранее неизвестная группа TA886 фотографирует жертву перед атакой

    Хакеры атакуют компании США и Германии, предварительно проверяя – стоит ли начинать взлом. Новая группировка, отслеживаемая как TA886, атакует организации в США и Германии с помощью новых специализированных вредоносных программ для шпионажа и кражи данных. Об этом заявили исследователи...
  17. T

    Срочно ищем кодера в команду!

    Привет мы крупный теневой проект, ищем кодера в команду на фулл тайм Необходимые навыки: javascript. html. css Платим намного выше рынка, все подробности в jabber: [email protected] Спасибо за внимание!
  18. NewsMaker

    Новости Загрузчик Gootkit получил новый метод развёртывания для доставки Cobalt Strike

    Заражённое устройство превращается в прокси-сервер злоумышленника. Согласно новому отчёту Cybereason, вредоносное ПО Gootkit активно атакует медицинские и финансовые организации в США, Великобритании и Австралии. В атаках операторы Gootkit заманивают жертв, ищущих соглашения и контракты в...
  19. NewsMaker

    Новости Вредоносные игровые моды для Dota 2 заразили сотни игроков вредоносным ПО

    Модификации были размещены в Steam WorkShop и не вызывали подозрений. Исследователи безопасности обнаружили четыре вредоносных игровых мода для Dota 2, которые использовались злоумышленниками для взлома систем игроков. Как выяснили исследователи Avast Threat Labs, неизвестный пользователь...
  20. NewsMaker

    Новости Крупнейший даркнет-маркет InTheBox продаёт тысячи фишинговых форм «за копейки»

    Вредоносные пакеты для банковских троянов позволяют автоматизировать атаку и усовершенствовать свои навыки. Магазин InTheBox продвигает на российских киберпреступных форумах веб-инжекты для кражи учетных данных и конфиденциальной информации из банковских приложений, криптокошельков и...