ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — злоумышленники крадут данные через вредоносные письма с тематикой годовых премий, шпионское ПО Predator инфицирует устройства через вредоносную рекламу без необходимости клика на нее, Google закрыла две критические 0-day-уязвимости в Android, критическая уязвимость в React и Next.js позволяет удалённо выполнять код без аутентификации, обновления легитимных расширений становятся вектором атак Glassworm.
Злоумышленники крадут данные через вредоносные письма с тематикой годовых премий Специалисты «Лаборатории Касперского» зафиксировали, что с октября этого года злоумышленники рассылают вредоносные XLL-файлы сотрудникам российских компаний, маскируя их под информацию о годовых премиях и бонусах.
habr.com