Фишинг-атаки июля 2025: Доминирование поддельных страниц и новые векторы доставки вредоносов

phishing
Опубликованный отчет AhnLab SEcurity intelligence Center (ASEC) о тенденциях фишинговых писем за июль 2025 года выявил устойчивое преобладание классических схем обмана пользователей, наряду с эволюцией

Угроза в цепочке поставок Python: вредоносные пакеты termncolor и colorinal выявлены экспертами

information security
Специалисты Zscaler ThreatLabz обнаружили опасную тактику поставки вредоносного ПО через экосистему Python. В ходе мониторинга базы данных сканирования пакетов PyPI был выявлен подозрительный пакет "termncolor"

Распространение Lumma Stealer и Sectop RAT через поддельные «кряки» для игр

information security
В последнее время наблюдается рост атак с использованием вредоносного ПО, распространяемого под видом взломанного программного обеспечения. Один из последних примеров - цепочка заражения, включающая троян

Cisco предупреждает о критических уязвимостях в IOS, IOS XE и Secure Firewall, позволяющих удаленные DoS-атаки

vulnerability
Компания Cisco Systems выпустила срочное предупреждение о безопасности, касающееся шести критических уязвимостей в реализации протокола Internet Key Exchange Version 2 (IKEv2), которые могут быть использованы

Критические уязвимости в ImageMagick: память под угрозой

vulnerability
Популярное программное обеспечение для работы с изображениями ImageMagisk оказалось уязвимым к четырем серьезным угрозам безопасности, способным привести к повреждению памяти и переполнению целочисленных значений.

Новый фишинговый метод использует японский символ "ん" для имитации слеша в URL

phishing
Исследователи кибербезопасности обнаружили изощренную фишинговую кампанию, эксплуатирующую визуальное сходство японского символа хираганы "ん" (Unicode U+3093) с обычным прямым слэшем ("/") в URL-адресах.

Фишинг под прикрытием Tesla Optimus: как мошенники крадут данные на фоне анонсов Маска

phishing
Вслед за заявлением Илона Маска о планах отправить робота Optimus на Марс в составе миссии Starship, киберпреступники развернули масштабную фишинговую кампанию. Эксперты по безопасности зафиксировали волну

Китаеязычная APT-группа UAT-7237 атакует тайваньскую веб-инфраструктуру с помощью кастомизированных инструментов

APT
Исследователи Cisco Talos обнаружили новую угрозу для критической инфраструктуры Азиатско-Тихоокеанского региона. Группа хакеров, получившая обозначение UAT-7237 и оцениваемая экспертами как китаеязычная