SEC-1275

SEC-1275

@SEC-1275
26 470 дней на сайте 2 подписчика

Игровые читы и биржа скинов Roblox стали приманкой для нового трояна KarstoRAT

remote access Trojan
В сфере кибербезопасности зафиксирована тревожная находка. Вредоносная программа, нацеленная на полный контроль над устройством жертвы, распространяется под видом инструментов для популярных онлайн-игр.

Новый вектор атак: злоумышленники маскируют вредоносное ПО под навыки AI-агентов

information security
Киберпреступники нашли оригинальный способ обходить защиту корпоративных сетей. Они используют формат навыков AI-агентов (skill) для доставки стилеров и программ-загрузчиков.

Поддельный код подтверждения: новый фишинговый проект охотится за паролями пользователей DHL

phishing
Исследователи из X-Labs обнаружили фишинговую кампанию, нацеленную на обычных пользователей международной службы доставки DHL. Злоумышленники не пытаются взломать конкретные организации или государственные структуры.

Утечка внутренней базы группировки The Gentlemen раскрыла механизмы атак на сотни компаний по всему миру

ransomware
Программа-вымогатель The Gentlemen, впервые замеченная летом 2025 года, за короткое время превратилась в одну из самых активных угроз на рынке информационной безопасности.

Атаки на финансовый сектор: фишинг, уязвимость WGear и утечки в даркнете

information security
Финансовый сектор продолжает оставаться одной из главных целей киберпреступников. Согласно свежим данным, злоумышленники активно используют фишинг, вредоносное ПО и эксплуатацию уязвимостей для кражи данных и денег.

Новая группировка UAT-8302 атакует госорганы Южной Америки и Европы, используя арсенал китайских APT

APT
Эксперты Talos в новом отчёте раскрыли детали деятельности ранее неизвестной продвинутой группы кибершпионажа под кодовым обозначением UAT-8302. С конца 2024 года эта группировка целенаправленно атакует

Критическая уязвимость в системе электронного документооборота Weaver E-cology позволяла атакующим выполнять произвольный код без аутентификации: атаки начались ещё до установки патча

information security
Исследователи информационной безопасности обнаружили активную эксплуатацию опасной уязвимости в популярной платформе для автоматизации делопроизводства и совместной работы Weaver E-cology.

Обнаружен новый сложный вредонос IronWorm: Rust-инфостилер с eBPF-руткитом нацелился на разработчиков через npm

information security
Исследователи информационной безопасности раскрыли детали ранее неизвестной атаки на цепочку поставок программного обеспечения. Злоумышленники создали вредоносную программу IronWorm, написанную на Rust

Критическая уязвимость в плагине Everest Forms Pro эксплуатируется в реальных атаках: более 29 тысяч попыток взлома

information security
Специалисты компании Wordfence, занимающейся защитой сайтов на WordPress, зафиксировали массовую эксплуатацию критической уязвимости в плагине Everest Forms Pro.

Атака на цепочку поставок npm: вредоносные пакеты Red Hat Cloud Services заражают среды разработки

security
Безопасность цепочки поставок программного обеспечения вновь оказалась под угрозой. Система мониторинга MistEye зафиксировала инцидент, связанный с публикацией вредоносных версий пакетов, принадлежащих организации Red Hat Cloud Services.