Новый вариант Lumma Stealer атакует пользователей через поддельный сайт Telegram Premium

Stealer
Киберпреступники развернули масштабную кампанию по распространению опасного троянца Lumma Stealer, используя фиктивный домен telegrampremium[.]app, имитирующий официальный сервис Telegram Premium.

APT36: Фишинговая кампания против индийских государственных структур

APT
В последние дни была выявлена сложная фишинговая кампания, направленная против индийских оборонных организаций и связанных с ними государственных учреждений. По данным экспертов по кибербезопасности, атака

Пиксели обмана: как VMDetector Loader прячется на виду у всех

information security
Исследователи угроз из SonicWall Capture Labs обнаружили изощренную технику сокрытия вредоносного кода, где новый вариант загрузчика VMDetector внедряется прямо в пиксельные данные обычного JPEG-файла.

Иранская группировка Static Kitten атакует пользователей Android шпионским ПО через фальшивые VPN и Starlink-приложения

APT
Группа киберразведки Lookout обнаружила новую кампанию иранской хакерской группировки Static Kitten, распространяющую шпионское ПО DCHSpy под видом VPN-сервисов и приложений Starlink.

Критическая уязвимость в Squid угрожает миллионам систем удаленным выполнением кода

vulnerability
Обнаружена опасная брешь в системе безопасности Squid - широко распространенного HTTP-прокси, используемого в корпоративных сетях, дата-центрах и телекоммуникационной инфраструктуре по всему миру.

Критическая уязвимость в HashiCorp Vault открывает путь к выполнению произвольного кода на хост-системах

vulnerability
Компания HashiCorp опубликовала экстренное предупреждение о выявлении критической уязвимости в своих продуктах Vault, позволяющей злоумышленникам с привилегированным доступом выполнять произвольный код на базовых хост-машинах.

Китайские хакеры атаковали 11 000 устройств Android через троян PlayPraetor в глобальной операции Malware-as-a-Service

information security
Китайскоязычные злоумышленники провели масштабную кибератаку с использованием трояна PlayPraetor, заразив более 11 000 устройств Android по всему миру. Согласно исследованию Cleafy Threat Intelligence

Обнаружен стелс-бэкдор Plague для Linux: год незамеченной активности в системах

information security
Исследователи кибербезопасности выявили крайне опасный бэкдор под названием Plague, который таргетирует Linux-серверы через подмену модулей аутентификации PAM. Уникальность угрозы заключается в её абсолютной

Крупный провал операционной безопасности: Учетные данные аффилиатов Qilin Ransomware оказались в открытом доступе

APT
В результате внутреннего конфликта внутри печально известной группировки вымогателей Qilin произошла беспрецедентная утечка конфиденциальных данных, раскрывающая детали работы их партнерской сети.

Критическая уязвимость в NestJS: Удалённое выполнение кода на машинах разработчиков

vulnerability
В экосистеме JavaScript-фреймворков выявлена опасная уязвимость, ставящая под угрозу безопасность разработчиков по всему миру. Речь идёт о критической проблеме в популярном фреймворке NestJS, позволяющей