SEC-1275

SEC-1275

@SEC-1275
26 466 дней на сайте 2 подписчика

Новый похититель информации Banshee угрожает владельцам криптокошельков на macOS

Stealer
Многие пользователи macOS ошибочно полагают, что их операционная система полностью защищена от вредоносного программного обеспечения. Это опасное заблуждение. Платформа Apple всё чаще становится мишенью

Устаревшие обобщения в кибербезопасности: обычный текстовый файл стал оружием для кражи почтовых ящиков

information security
Аналитики информационной безопасности и программные продукты работают в условиях жестких ограничений по времени, ресурсам и пропускной способности. Им приходится постоянно сужать гигантский стог сена "потенциально

Северокорейская группа UNC1069 впервые применила дипфейк в реальном времени для атаки на финтех и скомпрометировала npm-пакет Axios

APT
Специализированная северокорейская хакерская группа UNC1069, действующая под эгидой Разведывательного бюро Генерального штаба КНДР (RGB), совершила беспрецедентную атаку на криптовалютную компанию.

Новая RaaS-группировка BravoX: от изощрённой инфраструктуры до агрессивного вымогательства

ransomware
Информационная безопасность столкнулась с новым игроком на рынке программ-вымогателей как услуги (RaaS). Группировка, назвавшая себя BravoX, уже успела заявить о себе необычным сочетанием продуманной технической

Обход аутентификации в GlobalProtect: атаки на VPN-шлюзы Palo Alto Networks зафиксированы у множества компаний

information security
В середине мая 2026 года специалисты по информационной безопасности столкнулись с новой серьёзной угрозой. Уязвимость CVE-2026-0257 (идентификатор проблемы) в продуктах Palo Alto Networks позволяет удалённому

Атака на цепочку поставок npm: злоумышленники маскируются под корпоративные пакеты и собирают данные разработчиков

information security
Экосистема открытого кода снова становится площадкой для изощрённых кибератак, нацеленных на разработчиков корпоративного ПО. На этот раз под ударом оказались пользователи реестра npm: группа, действующая

Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

information security
В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним

Операция Cloud Atlas: шпионская группировка Red October десять лет скрывалась в сетях дипломатов и учёных

APT
Кампания Cloud Atlas, известная также под именем Red October, остаётся одним из самых ярких примеров целевого кибершпионажа в истории информационной безопасности.

C2-серверы по всему миру: исследователи зафиксировали всплеск активности командных инфраструктур в Азии

information security
Еженедельный мониторинг глобальной инфраструктуры управления атаками выявил 75 уникальных серверов, используемых злоумышленниками. Большинство из них сконцентрировано в Азиатско-Тихоокеанском регионе