Новости / Koi Security

На Palo Alto Networks и Koi Security подали в суд за отчёт о кибершпионоской кампании

https://www.bankinfosecurity.com/meetingtv-sues-palo-alto-networks-over-koi-threat-report-a-32136

Американское предприятие MeetingTV утверждает, что исследователи связали службу видеоконференций с китайской операцией по корпоративному шпионажу из-за ошибочного анализа, который мог построить искусственный интеллект. MeetingTV подала иск к Koi Security, исследователям компании и Palo Alto Networks, которая купила Koi в апреле, пишут в Securitylab …

Читать пост

Злоумышленники смогли использовать надстройку для Outlook как канал распространения фишинга

фишинг Outlook

Компания Koi Security сообщила о первой замеченной в реальной среде вредоносной надстройке Microsoft Outlook. Речь идёт о дополнении AgreeTo, которое задумывалось как инструмент для объединения календарей и отправки доступности по почте, пишет Securitylab. Последнее обновление надстройки помечено декабрём 2022 года, а затем проект фактически был за …

Читать пост

Вредонос Evelyn Stealer распространяется через расширения для Visual Studio Code

Visual Studio

По данным Trend Micro, Evelyn Stealer нацелен на кражу учётных данных разработчиков, информации о криптовалютах и другой чувствительной информации. Заражение рабочей среды разработчика может также стать точкой входа для атак на более широкие корпоративные системы, особенно если затронутые специалисты имеют доступ к облачным ресурсам или продакшен-с …

Читать пост

Вредоносный npm-пакет lotusbail выдаёт себя за библиотеку для работы с WhatsApp Web

npm

По данным Koi Security, пакет скачали более 56 тысяч раз, он был опубликован около полугода назад и на данный момент всё ещё остаётся доступен для установки, пишут в Securitylab.

Читать пост

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

В магазине Chrome у Urban VPN Proxy оценка 4,7, а в каталоге дополнений Microsoft Edge зафиксировано около 1,3 миллиона установок.

Читать пост

Хакерская группа WhiteCobra развернула кампанию против пользователей редакторов кода VS Code, Cursor и Windsurf

хакеры

Исследователи из компании Koi Security обнаружили 24 вредоносных расширения, размещённых в официальных хранилищах Visual Studio Marketplace и Open VSX. Несмотря на удаление части из них, злоумышленники продолжают загружать новые версии, поддерживая кампанию в активном состоянии, пишет Securitylab.

Читать пост

Выявлено более 40 вредоносных расширений, крадущих криптовалюту, для браузера Mozilla Firefox

https://www.kaspersky.com.au/blog/how-to-lock-down-mozilla-firefox/553/

Эти дополнения представляют серьёзную угрозу для безопасности цифровых активов пользователей. Злоумышленники маскировали свои вредоносные расширения под официальные инструменты популярных криптокошельков. В их числе оказались такие известные сервисы, как Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum …

Читать пост