SEC-1275

SEC-1275

@SEC-1275
26 564 дня на сайте 2 подписчика

Операция Double Barrel: атаки на южнокорейское финансовое ПО связали две кибергруппировки

information security
С 2025 года по первую половину 2026 года южнокорейские организации подвергались целенаправленным атакам, в которых злоумышленники использовали уязвимости в местном финансовом программном обеспечении.

Полный код TukTuk C2 и украденные данные оборонных подрядчиков найдены на сервере The Gentlemen

security
Вымогательская группировка The Gentlemen использовала сервер, где хранились как инструменты для атак, так и похищенные данные двух компаний. Внутренние файлы раскрыли полный код собственного командного

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов
В популярном WordPress-плагине Super Forms, который позволяет создавать формы с загрузкой файлов, обнаружена критическая уязвимость. Она дает возможность любому анонимному посетителю сайта загружать на

Мошенники атакуют налогоплательщиков Индии поддельными уведомлениями о штрафах через WhatsApp

phishing
В разгар сезона подачи налоговых деклараций в Индии злоумышленники активизировали рассылку поддельных уведомлений о штрафах через WhatsApp и другие мессенджеры. Вместо документов жертвам приходит ZIP-архив

Astaroth начал использовать WhatsApp Web для автоматического распространения вредоносных вложений

remote access Trojan
В четвертом квартале 2025 года операторы банковского трояна Astaroth, также известного как Guildma, внедрили новый компонент - спам-бот для WhatsApp Web. Вредоносная программа автоматически отправляет

APT-группа GOFFEE сменила арсенал: новые бэкдоры WarpRAT и PowerTaskel v2 атакуют российские предприятия

APT
Киберпреступная группа GOFFEE, также известная как Paper Werewolf, с начала 2022 года ведет целенаправленные атаки на организации в России. В новой кампании, зафиксированной в марте 2026 года, число жертв превысило 100 компаний.

Инфостилер Remus атакует турецких пользователей через поддельные пиратские программы

Stealer
В конце июля 2026 года зафиксирована новая волна распространения Remus - вредоносной программы, предназначенной для кражи данных. Злоумышленники создают поддельные сайты с пиратским программным обеспечением, чтобы привлечь жертв.

StyleSmuggler: неисправленная уязвимость в Magento и Adobe Commerce активно используется для атак

information security
С 4 сентября 2026 года злоумышленники активно атакуют магазины, работающие на платформах Magento Open Source и Adobe Commerce. Причиной стала неисправленная уязвимость, которая позволяет удалённо выполнить

Критическая уязвимость в ИИ-шлюзе LiteLLM привела к волне атак на административные функции

information security
С февраля по июнь 2026 года продолжалась серия атак на ИИ-шлюз LiteLLM. Злоумышленники использовали критическую уязвимость, которая позволяет пользователям с ограниченными правами изменять настройки всего

Сеть из более чем 120 поддельных сайтов Walmart крадёт данные банковских карт через скидки на алкоголь

information security
В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного