Новости / онлайн-реклама

Рекламное окно в панели WordPress позволяло подменять данные ряда плагинов

WordPress

Специалисты Wordfence обнаружили атаку 7 августа. Под угрозой оказались семь плагинов BdThemes, включая Element Pack Addons for Elementor, Prime Slider Addons for Elementor, Pixel Gallery Addons, Ultimate Post Kit, Ultimate Store Kit, Live Copy Paste и Smart Admin Assistant. Команда WordPress временно закрыла затронутые плагины в официальном катало …

Читать пост

Мошенники подделывают рекламные рассылки крупных компаний

фальшивая реклама

Мошенники начали использовать искусственный интеллект для имитации рекламных писем от крупных компаний, с помощью которых пытаются получить персональные данные россиян. Об этомсообщаетРИА Новости.

Читать пост

Вредоносная кампания REF8372 использовала поддельные объявления Google Ads для доставки инфостилера CastleStealer

https://alluresecurity.com/blog/google-ads-phishing/

По данным специалистов Elastic Security Labs, атака начиналась с запросов вроде «lts version of node.js». Пользователь видел рекламную ссылку на фальшивый сайт node-js[.]prentiva99[.]info, оформленный под страницу Node.js.

Читать пост

Преступники продвигали через поисковые выдачи фальшивые установщики Gemini CLI и Claude Code

ИИ

Преступники продвигали через SEO-манипуляции фальшивые сайты, которые поднимались в поисковой выдаче выше официальных страниц Google и Anthropic. После перехода жертве предлагали скопировать команду для «установки» инструмента. На деле PowerShell загружал вредоносный код напрямую в память системы, пишет Securitylab.

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных

Обнаружена ещё одна компания, строящая систему слежки за пользователями на основе рекламных данных

Исследователи обнаружили систему Webloc, которая превращает рекламные определители смартфонов в инструмент слежения и позволяет отслеживать перемещения сотен миллионов людей — в том числе задним числом на годы.

Читать пост

Иинструмент Keitaro используют для перенаправления жертв на вреоносные сайты

https://getadtracker.com/

Изначально инструмент создавали для маркетологов: система помогает направлять пользователей, считать щелчки и гибко распределять посетителей по устройствам, географии, IP-адресам и источникам перехода. Проблема в том, что такой же набор функций идеально подходит и для мошеннических схем. Если нужно скрыть реальную цепочку перенаправлений, показать …

Читать пост

Группировка Velvet Tempest применяют технику ClickFix для развёртывания CastleRAT и инфраструктуры, связанной с Termite

хакеры

Наблюдения провела компания MalBeacon, которая в течение 12 дней отслеживала действия атакующих в эмулированной среде, повторяющей инфраструктуру крупной некоммерческой организации из США. В лабораторной сети было более 3000 конечных устройств и свыше 2500 пользователей, что позволило увидеть почти полный сценарий атаки. Об этом пишет Securitylab.

Читать пост

Американская таможенно-пограничная служба использовала данные онлайн-рекламы для отслеживания владельцев мобильных телефонов

https://www.sophos.com/en-us/blog/apps-are-sharing-more-of-your-data-with-ad-industry-than-you-may-think

Информацию раскрывает внутренний документ Министерства внутренней безопасности США, полученный журналистами через запрос о доступе к государственной информации, передаёт Securitylab.

Читать пост

Площадка 1Campaign помогает киберпреступникам надолго удерживать вредоносные объявления в выдаче Google

Google

Платформа под названием 1Campaign маскирует фишинговые и мошеннические страницы так, что системы модерации и специалисты по безопасности видят безобидный контент, тогда как реальные пользователи попадают на ресурсы злоумышленников.

Читать пост