Новости: кража данных
Массовая кампания сканирования использует уязвимость Vite для кражи облачных учетных данных с незащищенных серверов разработки
Защитите свои Vite-развертывания! Исследователи обнаружили массовую кампанию по краже облачных учетных данных и конфиденциальных данных через уязвимость CVE-2026-39364. Узнайте, как злоумышленники эксплуатируют открытые серверы разработки и какие данные они могут украсть.

19 расширений Chrome оказались вредоносным ПО, ворующим криптовалюту
Исследователи из Socket выявили 19 расширений Chrome, которые крадут крипту из кошельков, пароли и данные *Facebook и LinkedIn. Расширения уже удалены из магазина, но угроза сохраняется. Проверьте свои расширения и немедленно смените пароли, чтобы защитить данные.

Фейковые загрузки CCleaner превращают Chrome в шпионский инструмент для кражи учётных данных
Проверяйте адрес сайта перед загрузкой CCleaner: мошенники прячут вредонос GhostDesk под видом популярной утилиты, чтобы через Chrome красть пароли, cookie, нажатия клавиш и скриншоты. Узнайте, как распознать фальшивый установщик, защитить ПК и не стать жертвой слежки.

Новые кампании «ACR Stealer» используют «WebDAV» и «MSHTA» для обхода обнаружения
Узнайте о двух кампаниях ACR Stealer, обманывающих пользователей через ClickFix. Microsoft предупреждает: кража учетных данных, токенов и документов. Примите меры — включите Defender, мониторьте PowerShell, WebDAV и MSHTA. Используйте XDR-запросы для детектирования.

Вредонос CrashStealer притворяется утилитой Apple, чтобы украсть пароли и криптовалюту с Mac
Остерегайтесь вредоноса CrashStealer на macOS: он маскируется под отчеты о сбоях Apple, ворует данные браузеров, паролей и криптокошельков. Узнайте, как защититься от этой угрозы, обнаруженной Jamf в поддельном приложении Werkbit.

Андроид-вредонос NGate крадет данные карт через NFC-приложение HandyPay
Новый вариант вредоносного ПО NGate нацелен на пользователей Android, маскируясь под троянизированную версию HandyPay для кражи данных NFC-платежей. Злоумышленники используют данные для несанкционированных покупок. — bleepingcomputer.com

Более 100 расширений Chrome в Web Store охотятся за аккаунтами и данными пользователей
Более 100 вредоносных расширений в Chrome Web Store нацелены на кражу токенов Google OAuth2 Bearer, развертывание бэкдоров и мошенничество с рекламой. Кампания использует общую C2-инфраструктуру и, предположительно, связана с российской MaaS-операцией. — bleepingcomputer.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Мошенники перешли на QR-коды в новых фишинговых рассылках о дорожных штрафах
Мошенники в США рассылают СМС о штрафах за нарушение ПДД от имени судов, требуя сканировать QR-код. Код ведет на фишинговый сайт, имитирующий госучреждение, где запрашивается оплата $6.99 и похищаются личные и финансовые данные. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
