SEC-1275

SEC-1275

@SEC-1275
26 480 дней на сайте 2 подписчика

Мошенники крадут аккаунты Steam через поддельные страницы верификации FACEIT

phishing
Внимание пользователей популярной платформы для киберспорта FACEIT привлекла новая мошенническая схема, нацеленная на кражу игровых аккаунтов в Steam. Злоумышленники создали убедительные поддельные сайты

Атака на цепочку поставок через плагины Awesome Motive затронула более миллиона сайтов на WordPress

information security
Крупная атака на цепочку поставок ударила по экосистеме WordPress. Под удар попали миллионы сайтов, использующих популярные плагины от компании Awesome Motive. Речь идёт о модулях OptinMonster, TrustPulse

Инструмент десериализации Java и активность программ-вымогателей: ландшафт киберугроз первой недели июня

information security
Специалисты по информационной безопасности продолжают фиксировать рост числа атак, использующих как новые, так и хорошо известные техники. Первая неделя июня 2026 года принесла сразу несколько значимых

Обход шифрования BitLocker через среду восстановления Windows: анализ техники GreatXML

information security
Очередная публикация исследователя, работающего под псевдонимом MSNightmare, вновь привлекла внимание профессионального сообщества к проблемам защиты корпоративных данных.

Уязвимость ITScape в KVM/arm64: состояние гонки в эмуляции прерываний открывает путь к захвату хоста

information security
В середине июня исследователь безопасности Хёнву Ким раскрыл критическую уязвимость в механизме виртуализации ядра Linux для платформы ARM64. Проблема, получившая обозначение CVE-2026-46316 и кодовое имя

Вредоносный код в npm-пакете dbmux: полная компрометация систем без возможности восстановления

security
Разработчики по всему миру столкнулись с серьёзной угрозой, исходящей из реестра открытых пакетов npm. Специалисты по информационной безопасности обнаружили вредоносное программное обеспечение в составе модуля dbmux.

В Rust-пакетах впервые обнаружена скрытая кража исходного кода через сборочный скрипт

security
Волна кибератак на цепочки поставок, прокатившаяся по экосистемам пакетных менеджеров этим летом, добралась до Rust. Если предыдущие инциденты в npm, PyPI и на GitHub были нацелены главным образом на кражу

Вредоносная атака на репозиторий AUR: скомпрометировано почти 500 пакетов для Arch Linux

information security
Пользователи Arch Linux и разработчики, использующие неофициальный репозиторий AUR (Arch User Repository - хранилище пакетов от сторонних авторов), столкнулись с масштабной атакой на цепочку поставок.

Вредоносные пакеты в npm и PyPI атакуют разработчиков Solana: кража ключей, учётных данных и токенов

security
Исследователи информационной безопасности обнаружили сразу две кампании по распространению вредоносных пакетов в репозиториях открытого кода. Первая из них, получившая название Solana FakeFix, насчитывает

Хакеры из группировки UNC6240 использовали zero-day-уязвимость в Oracle PeopleSoft для атак на образовательные учреждения

APT
В конце мая - начале июня 2026 года специалисты компании Mandiant и подразделения Google Threat Intelligence Group (GTIG) зафиксировали масштабную кампанию по компрометации инфраструктуры Oracle PeopleSoft.