SEC-1275

SEC-1275

@SEC-1275
26 564 дня на сайте 2 подписчика

Сеть из более чем 120 поддельных сайтов Walmart крадёт данные банковских карт через скидки на алкоголь

information security
В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного

В npm обнаружена новая волна червя Mini Shai-Hulud в пакете для TanStack Query

Атака на цепочку поставок NPM
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного

Иранские группировки атакуют промышленные контроллеры через открытый интернет

APT
Совместное предупреждение, опубликованное Агентством по кибербезопасности и защите инфраструктуры США (CISA), Федеральным бюро расследований (FBI), Агентством национальной безопасности (NSA) и рядом других

Руткит Singularity обошёл механизмы Elastic Defend и попал в ядро Linux без единого предупреждения

Singularity rootkit
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.

Новая кампания Buhtrap RAT нацелена на бухгалтеров через поддельный сайт "Главная книга бухгалтера"

remote access Trojan
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые

Мошенническая кампания в Италии: голосовой фишинг и Android-троян под видом сертификации устройства

information security
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается

Перехват трафика Softaculous использовали для рассылки вредоносного обновления Virtualizor

information security
В конце августа 2026 года злоумышленники перехватили интернет-трафик, направленный к инфраструктуре компании Softaculous. Применив подмену маршрутов на уровне протокола BGP, они перенаправили запросы на собственный сервер.

Turla маскирует троян Kazuar под легитимную утилиту Sysinternals DebugView

APT
Группировка Turla, известная своими кибершпионскими операциями, продолжает совершенствовать арсенал вредоносного ПО. В поле зрения исследователей попали новые образцы трояна Kazuar, которые внешне имитируют

Утечка данных АЭС Куданкулам: через атаку на подрядчика Reliance Infra скомпрометированы технические документы

information security
В июне 2026 года группа WORLDLEAKS, развивающая программы-вымогатели, опубликовала данные, похищенные у компании Reliance Infrastructure (RPOWER). Среди 14,3 ГБ файлов обнаружена документация, относящаяся

С января 2025 года зафиксирована активность двух новых семейств вредоносных программ, нацеленных на правительственные организации Центральной Азии

information security
Вредоносные программы, получившие названия OctLurk и SilkLurk, поражают государственные учреждения в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.