Сводка за 23.06.2026
1. Первая покупка на Temu закончилась неизвестным списанием 250$
Пользователь сделал покупку на сайте Temu, изменив регион на тот, где живет его друг. Через два дня на его карте появился неизвестный платеж в размере 250$. Совет: всегда проверяйте историю транзакций на вашей карте.
2. Зловредные пакеты npm маскируются под инструменты PostCSS
Исследователи безопасности обнаружили вредоносные пакеты npm, которые выдают себя за инструменты PostCSS, но на самом деле распространяют троян для удаленного доступа к Windows. Совет: будьте осторожны при установке пакетов npm.
3. Взлом платформы Klue затронул несколько ИБ-компаний
Платформа Klue для конкурентной разведки была взломана, в результате чего атакующие получили доступ к OAuth-токенам и выгрузили данные из CRM-систем нескольких компаний. Совет: используйте двухфакторную аутентификацию для защиты ваших учетных данных.
4. Кампания по распространению вредоносного VBScript через WhatsApp
Злоумышленники используют WhatsApp для распространения вредоносных файлов VBScript, которые устанавливают легитимное программное обеспечение для удаленного мониторинга и управления. Совет: не открывайте подозрительные файлы, полученные через мессенджеры.
Аналитика дня
Все эти кейсы демонстрируют рост использования социальной инженерии и имитации легитимных сервисов для обмана пользователей. Это говорит о том, что злоумышленники адаптируются к мерам безопасности и находят новые способы обхода защиты. Главный вывод заключается в том, что необходимо повышать осведомленность пользователей о потенциальных угрозах и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация и проверка транзакций.
1. Первая покупка на Temu закончилась неизвестным списанием 250$
Пользователь сделал покупку на сайте Temu, изменив регион на тот, где живет его друг. Через два дня на его карте появился неизвестный платеж в размере 250$. Совет: всегда проверяйте историю транзакций на вашей карте.
2. Зловредные пакеты npm маскируются под инструменты PostCSS
Исследователи безопасности обнаружили вредоносные пакеты npm, которые выдают себя за инструменты PostCSS, но на самом деле распространяют троян для удаленного доступа к Windows. Совет: будьте осторожны при установке пакетов npm.
3. Взлом платформы Klue затронул несколько ИБ-компаний
Платформа Klue для конкурентной разведки была взломана, в результате чего атакующие получили доступ к OAuth-токенам и выгрузили данные из CRM-систем нескольких компаний. Совет: используйте двухфакторную аутентификацию для защиты ваших учетных данных.
4. Кампания по распространению вредоносного VBScript через WhatsApp
Злоумышленники используют WhatsApp для распространения вредоносных файлов VBScript, которые устанавливают легитимное программное обеспечение для удаленного мониторинга и управления. Совет: не открывайте подозрительные файлы, полученные через мессенджеры.
Аналитика дня
Все эти кейсы демонстрируют рост использования социальной инженерии и имитации легитимных сервисов для обмана пользователей. Это говорит о том, что злоумышленники адаптируются к мерам безопасности и находят новые способы обхода защиты. Главный вывод заключается в том, что необходимо повышать осведомленность пользователей о потенциальных угрозах и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация и проверка транзакций.
