supply chain атака

  1. Сергей Попов

    На проверке Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов

    Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...
  2. Сергей Попов

    Статья CVE-2026-42826: Azure DevOps уязвимость - разбор вектора и цепочка атаки на CI/CD

    7 мая 2026 года Microsoft опубликовала бюллетень по CVE-2026-42826 - уязвимости Azure DevOps с максимальной оценкой 10.0 по CVSS 3.1. Десятка. За Information Disclosure. Вендор как CNA поставил максимум, NVD подтвердил. И вот тут начинается интересное: считать ли утечку секретов CI/CD-пайплайна...
  3. kylukov

    Китайские Android-смартфоны поставляются с поддельными приложениями WhatsApp и Telegram, нацеленными на пользователей криптовалют

    На рынке дешевых Android-смартфонов, произведенных китайскими компаниями, выявлена новая угроза: предустановленные троянские приложения, которые маскируются под популярные мессенджеры WhatsApp и Telegram. Эти приложения содержат вредоносные функции, такие как криптоклипперы, предназначенные для...