SEC-1275

SEC-1275

@SEC-1275
21 432 дня на сайте 2 подписчика

Трехуровневая угроза: северокорейские хакеры используют npm-пакеты для компрометации разработчиков

APT
Киберпространство разработчиков программного обеспечения превратилось в новое поле боя для государственных хакерских группировок. Особую активность в этом направлении демонстрируют северокорейские оперативники

Анализ исходного кода UPMI ULTIMATE: ИИ помог создать продвинутую платформу для фишинга как услуги

phishing
Исследователи кибербезопасности из группы Ctrl-Alt-Intel обнаружили и проанализировали полный исходный код сложной фишинговой платформы под названием UPMI ULTIMATE.

Захват коммуникаций Devman: небрежная операционная безопасность обрекла начинающую RaaS-платформу

information security
Индустрия программ-вымогателей как услуги часто ассоциируется с высоким уровнем профессионализма и скрытности, однако реальность может быть гораздо прозаичнее. История Devman, начинающего русскоязычного

Новый вариант червя Shai-Hulud атакует npm и инструменты разработчиков: кража токенов и самовоспроизведение

APT
Экосистема пакетов npm переживает очередную серьёзную атаку на цепочку поставок. Исследователи из Unit 42 (подразделение Palo Alto Networks) обнаружили вредоносный пакет @bitwarden/cli версии 2026.

Иранская группа APT34 атаковала энергетику Таиланда через скомпрометированный сертификат IT-поставщика

APT
Аналитики компании PolySwarm обнаружили ранее неизвестную активность иранской группы кибершпионажа OilRig, также известной как APT34. Злоумышленники использовали украденный расширенный проверенный (EV)

Замаскированный под картинки: новый вариант программы-вымогателя Formbook использует сложную многоэтапную атаку на Windows

ransomware
Специалисты по информационной безопасности обнаружили новую фишинговую кампанию, в рамках которой злоумышленники используют сложный многоэтапный механизм заражения для доставки известной программы-вымогателя Formbook.

Вредоносная версия библиотеки elementary-data на PyPI похищает учётные данные через поддельный коммит в GitHub Actions

information security
Двадцать четвёртого апреля 2026 года в репозиторий пакетов PyPI была загружена вредоносная версия популярной библиотеки elementary-data (0.23.3), предназначенной для наблюдения за данными в среде инструмента dbt.

Фальшивый AI-помощник для трейдеров оказался прикрытием для сложной программы-похитителя данных

Stealer
Рынок киберугроз продолжает подстраиваться под актуальные тренды, и очередным подтверждением этому стала вредоносная кампания, в которой злоумышленники использовали интерес к искусственному интеллекту в финансовой сфере.

Новая волна атак на Magento: платежные данные покупателей похищаются с помощью невидимого SVG-скиммера

information security
Очередная массовая атака на интернет-магазины, использующие платформу Magento, демонстрирует изощренность современных киберпреступников и долгосрочные риски эксплуатации известных уязвимостей.

Возвращение изгнанника: автор вредоносов 0xFFF создал высокоцелевой стилер notnullOSX для macOS

Stealer
В подпольном мире разработки вредоносного ПО возвращение старого игрока под новым именем редко бывает добрым знаком. История автора, известного как 0xFFF, который в 2023 году в гневе покинул один из ведущих