Lumma Stealer продолжает работу спустя сутки после громкой операции ФБР: данные с 95 заражённых систем в 41 стране

Stealer
21 мая 2025 года подразделение Microsoft по борьбе с цифровой преступностью совместно с ФБР, Europol и Министерством юстиции США объявили о ликвидации инфраструктуры вредоносного ПО (malicious software) Lumma Stealer.

Уязвимость в Next.js позволяет обойти проверки авторизации через поддельный заголовок

vulnerability
Критическая уязвимость в фреймворке Next.js, получившая идентификатор CVE-2025-29927, позволяет неавторизованным злоумышленникам обходить проверки прав доступа, реализованные через промежуточное программное обеспечение (middleware).

Уязвимость в Google Web Designer позволила хакерам захватывать контроль над системами пользователей Windows

vulnerability
Критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE) на стороне клиента в программе Google Web Designer подвергла пользователей Windows риску полного компрометирования систем.

Уязвимость в SUSE Fleet позволяла красть конфиденциальные данные Kubernetes-кластеров

vulnerability
В инструменте управления Kubernetes SUSE Fleet обнаружена уязвимость высокой степени серьезности, позволяющая несанкционированно получать доступ к конфиденциальным данным, включая учетные credentials.

Хакер обнаружил данные о смертельном ДТП Tesla, которые компания отрицала

tesla
В начале августа Tesla была признана частично виновной в судебном процессе о незаконной смерти пешехода во Флориде в 2019 году. Производитель электромобилей, который мог урегулировать дело с гораздо меньшими

Индикаторы компрометации ботнета Mirai (обновление за 02.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Мошенническая кампания под видом продажи люксовых товаров использует PayPal для обмана покупателей

phishing
Эксперты по кибербезопасности компании Palo Alto Networks обнаружили масштабную фишинговую кампанию, нацеленную на любителей роскошных товаров. Злоумышленники рассылают письма с предложениями купить брендовые

Инвайт для регистрации (Сентябрь 2025)

1275
Продолжаем публиковать инвайты для регистрации на сайте. Регистрация на сайте дает возможность: Оставлять комментарии, публиковать новости и статьи, получать доступ (просмотр) к индикатором компрометации публикуемых SEC-1275-1.