guardio labs

  1. NewsMaker

    Новости Конструктор сайтов Lovable захватили мошенники. Тысячи фальшивых страниц заполонили интернет

    Простота создания ловушек привлекла целую армию киберпреступников. Платформа для автоматизированного создания сайтов Lovable оказалась в центре масштабных злоупотреблений. Исследователи из Proofpoint зафиксировали резкий рост случаев, когда её возможности использовались не для легитимных...
  2. NewsMaker

    Новости Браузер сам покупает Apple Watch и сливает ваши пароли. А вы и дальше доверяйте ИИ

    Поддельные магазины, автозаполнение карт и ни одного подозрения. Специалисты Guardio Labs представили новый приём обмана искусственного интеллекта под названием PromptFix. Метод построен на встраивании вредоносной инструкции в поддельную CAPTCHA на веб-странице. Когда браузеры с поддержкой...
  3. NewsMaker

    Новости Кликни — и снеси себе систему. ClickFix учит пользователей работать на хакеров

    Один необдуманный шаг — и ваш ПК уже исполняет чужую команду. В течение последнего года техника социальной инженерии под названием ClickFix получила стремительное распространение благодаря комбинации уникальных методов распространения, убедительного сценария и продвинутых приёмов обхода...
  4. NewsMaker

    Новости VibeScamming: фишинг доступен каждому — ИИ делает мошенничество элементарным

    Исследователи выявили новый метод атаки, превращающий в потенциальных киберзлодеев даже детей. Платформа Lovable, предназначенная для генерации веб-приложений с помощью текстовых подсказок, оказалась неожиданным подарком для начинающих кибермошенников. По данным Guardio Labs, именно она...
  5. NewsMaker

    Новости Фальшивые CAPTCHA, реальные кражи: новая схема кибермошенников раскрыта

    Миллионы пользователей стали мишенью невидимой рекламной ловушки. Эксперты по кибербезопасности из Guardio Labs сообщили о новой мошеннической кампании DeceptionAds, основанной на рекламных сетях для распространения вредоносного ПО. Атака затронула более миллиона пользователей за...
  6. NewsMaker

    Новости CrossBarking: как безобидные расширения превращают Opera в идеального шпиона

    Новая уязвимость позволяет захватывать пользовательские аккаунты без лишних следов. В браузере Opera была обнаружена уязвимость, которая позволяла вредоносным расширениям получить несанкционированный доступ к закрытым API . Как сообщила Guardio Labs, уязвимость, названная CrossBarking, могла...
  7. NewsMaker

    Новости EchoSpoofing: как хакеры превратили Proofpoint в конвейер по рассылке фальшивых писем

    Ежедневно злоумышленники отправляли миллионы реалистичных сообщений от имени известных брендов. Неизвестный злоумышленник использовал уязвимость в настройках маршрутизации электронной почты компании Proofpoint для массовой рассылки поддельных сообщений от имени известных компаний, таких как...
  8. NewsMaker

    Новости Мёртвые домены атакуют: как устроена операция SubdoMailing

    VMware, eBay и McAfee невольно оказались замешаны в фишинговом скандале. В масштабной фишинговой операции «SubdoMailing», которая была раскрыта специалистами из Guardio Labs , злоумышленниками было скомпрометировано более 8 000 поддоменов известных брендов и учреждений, включая eBay, VMware...
  9. NewsMaker

    Новости Фишинг для чайников: сколько стоит входной билет в мир киберпреступности

    Провести свою собственную зловредную кампанию теперь может каждый. Специалисты по кибербезопасности обращают внимание на «демократизацию» экосистемы фишинга в связи с превращением Telegram в эпицентр киберпреступности, позволяющего злоумышленникам организовать массовые атаки за...
  10. NewsMaker

    Новости Zero-day «MyFlaw» в Opera позволяет хакерам запускать вредоносные файлы на Windows и macOS

    Источником риска стала встроенная, но давно забытая функция браузера. Исследователи безопасности из Guardio Labs обнаружили серьёзный недочёт в веб-браузере Opera для операционных систем Windows и macOS . С его помощью злоумышленники могут запускать в базовой операционной системе...
  11. NewsMaker

    Новости Смарт-контракты Binance: новое средство для заражения и кражи данных

    А причём тут WordPress и обновления Chrome, мы с вами сейчас и узнаем... Специалисты ИБ-компании Guardio Labs рассказали о новой кампании, начавшейся в августе, в ходе которой злоумышленники начали использовать смарт-контракты Binance Smart Chain (BSC) для размещения вредоносного кода...
  12. NewsMaker

    Новости Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

    Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить. В новом отчете компании Guardio Labs исследователи предупреждают о масштабной фишинговой кампании, ориентированной на бизнес-аккаунты Facebook*. Хакеры отправляют сообщения через Facebook Messenger...
  13. NewsMaker

    Новости Чёртовы гуки! Вьетнамские киберпреступники заразили инфостилерами уже полмиллиона устройств по всему миру

    Цифровые бандиты используют для доставки своего софта вредоносную рекламу в социальных сетях. Согласно недавнему отчёту Guardio Labs, неизвестные злоумышленники из Вьетнама стоят за нашумевшей кампанией размещения вредоносной рекламы на платформах социальных сетей. За последние три месяца...
  14. NewsMaker

    Новости Поддельное ChatGPT-расширение для Chrome ворует учётные записи Facebook*

    Эксперты уверены, что такие атаки ещё долго будут использоваться злоумышленниками из-за большего спроса на нейросеть от OpenAI. Google недавно удалил из интернет-магазина Chrome расширение, которое маскировалось под популярную нейросеть ChatGPT. Как сообщается, расширение использовалось...