Фишинг

Метод социальной инженерии для получения конфиденциальных данных

Кража почты через OAuth-фишинг: как злоумышленники получают доступ к корпоративной переписке

Кража почты через OAuth-фишинг: как злоумышленники получают доступ к корпоративной переписке

OAuth-фишинг (consent phishing) — одна из самых опасных атак 2025–2026 годов. Вместо кражи пароля злоумышленник убеждает жертву самостоятельно авторизовать вредоносное приложение через легитимный...

Seed-фразы и аппаратные кошельки: криптографическая безопасность криптоактивов

Seed-фразы и аппаратные кошельки: криптографическая безопасность криптоактивов

Seed-фраза — это последовательность слов, из которых детерминированно порождаются все приватные ключи криптокошелька. Стандарт BIP39 преобразует 128–256 бит энтропии в мнемоническую фразу из 12–24...

Новое пробуждение «Лиха»: расследование атак группировки Awaken Likho с бэкдором на цели в России

Новое пробуждение «Лиха»: расследование атак группировки Awaken Likho с бэкдором на цели в России

Группировка Awaken Likho (также известная как Core Werewolf) с 2021 года атакует российские государственные органы и промышленные предприятия. В новой кампании лета 2024 года хакеры полностью...