Повечето проблеми със сигурността започват като административна работа. Кликване върху линк. Доверяване на даден инструмент. Повторно използване на име на облачно хранилище (bucket). Настройка, оставена хлабава, защото никой не иска да я пипа.

Тази седмица е пълна с такъв тип щети. Не шумни. Не сложни. Просто малки пропуски, които вършат голяма работа. Най-лошата част е колко нормално изглежда всичко, докато не пристигне сметката.

Пълният списък на ThreatsDay е по-долу.

Глобален удар срещу измамите

Глобална операция срещу измамите с участието на 97 държави и територии доведе до ареста на 5 811 лица и прихващането на 293 милиона долара незаконни активи в рамките на операция с кодово име First Light 2026, проведена между 15 януари и 30 април 2026 г. за справяне със схеми за социално инженерство и свързаното с тях пране на пари. „Над 142 000 жертви в световен мащаб бяха идентифицирани по време на операция First Light 2026, което подчертава степента, до която измамите чрез социално инженерство са ескалирали в основна транснационална заплаха, засягаща лица, бизнеси и правителства“, заявиха от ИНТЕРПОЛ. Разкрити са над 23 000 случая и са идентифицирани 15 606 заподозрени. В Есватини властите арестуваха 82 души и разбиха престъпна мрежа, управляваща незаконни онлайн хазартни игри, пране на пари и сложни измами с кражба на самоличност. Тайландската полиция извърши два ареста и разкри схема за пране на пари, преобразуваща незаконни средства от романтични измами в различни криптовалути, използвайки крос-чейн суапове на токени за прикриване на финансовата следа.

Печатни грешки в имена на платежни SDK (Typosquatting)

Група от 17 зловредни npm и PyPI пакета бяха открити да използват грешки в изписването (typosquatting) на SDK за Paysafe, Skrill и Neteller с цел кражба на системна информация и тайни на разработчици, като данните се изпращат към Ngrok крайна точка. Зловредният софтуер прескача машини, които имат по-малко от две процесорни ядра или чието хост име или потребителско име съдържа думи като sandbox, analyzer, cuckoo, virus, malware, vmware или vbox. „Злонамереният актьор се е насочил към SDK на платежни приложения, което може да показва финансов мотив или желание за монетизация чрез използване на акаунти в тези приложения“, споделят от Socket. „Нападателят е използвал инструмента си за обфускация „правилно“. Той не е използвал повторно един и същ ключ за обфускация в различните версии или пакети, което има за цел да попречи на сигнатурите да проследят този зловреден софтуер по общ ключ. Това е довело до различни хешове за всеки файл.“

Скрито инжектиране на код

Изследователи по киберсигурност описаха техника, наречена Process Parameter Poisoning (P³), която може да се използва за изпълнение на код в чужди процеси, без да задейства аларми за сигурност. „P³-Shellcode Loader е зареждаща програма, която имплементира техника за инжектиране на код, използваща структурата Process Parameters като местоположение за съхранение и изпълнение на shellcode в отдалечени процеси, без да активира обичайните механизми за засичане“, споделят изследователите Макс Хиршбергер и Огулкан Угур. „Едно от големите предимства на тази техника е, че процесите не се създават в спряно състояние (suspended)...“