В новом #kaspersky_securityweek: - Исследователи компании Microsoft опубликовали отчёт об очередной атаке на разработчиков ПО, ищущих работу.
- Исследователи компании Microsoft опубликовали отчёт об очередной атаке на разработчиков ПО, ищущих работу. Кандидату предлагают «тестовое задание» в виде веб-приложения, которое выполняет на устройстве вредоносный код. Злоумышленники даже предусмотрели для этого несколько вариантов.
- Эксперты «Лаборатории Касперского» опубликовали новые исследования атак на российские организации. Одно из них посвящено фишинговой рассылке группировки злоумышленников Head Mare, использовавшей новый вредонос PhantomCore. Другое касается деятельности группы Librarian Likho, впервые проявившей себя в ноябре прошлого года.
- Сразу семь уязвимостей обнаружены и закрыты в сетевых устройствах компании Zyxel. Самая серьёзная, CVE-2025-13942, позволяет злоумышленникам удалённо выполнять команды с помощью сетевых протоколов UPnP без аутентификации.
- В Южной Корее было похищено 4,4 миллиона долларов в криптовалюте. Сумма крупная, но интересно ещё и то, как злоумышленники получили к ней доступ. Они просто подсмотрели парольную фразу от криптокошелька на фото, опубликованном налоговой службой после конфискации ценностей.