SEC-1275

SEC-1275

@SEC-1275
26 493 дня на сайте 2 подписчика

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.

Атака на KnowledgeDeliver: общие ключи ASP.NET открыли путь для удалённого выполнения кода

security
В конце 2025 года специалисты Mandiant отреагировали на инцидент, связанный с компрометацией веб-сервера, на котором работала система управления обучением KnowledgeDeliver, разработанная компанией Digital Knowledge.

Группировка Rare Werewolf перешла на новый уровень: C#-дроппер, GitHub Gist и скрытый AnyDesk в атаках 2026 года

APT
С начала 2026 года киберпреступная группировка Rare Werewolf, известная также под псевдонимами Librarian Ghouls, Librarian Likho и Rezet, резко нарастила активность.

Компрометация аккаунта npm-разработчика привела к распространению нового штамма Shai-Hulud, затронувшего 52 тысячи загрузок

Атака на цепочку поставок NPM
Пакетный менеджер npm вновь стал целью целенаправленной атаки на цепочку поставок. Злоумышленники получили контроль над учётной записью разработчика "czirker" и внедрили в 23 его пакета новую вариацию

"Пасхальный кролик": эксперты раскрыли детали работы шпионского инструмента APT29, который прячется как матрёшка

APT
Подразделение киберразведки LAB52 испанской компании S2GRUPO опубликовало результаты многомесячного исследования одного из самых сложных шпионских вредоносных программ, когда-либо обнаруженных специалистами.

Обход BitLocker за минуту и повышение привилегий: серия нулевых уязвимостей Windows ставит под угрозу корпоративные системы

security
С апреля 2026 года команда киберразведки LevelBlue SpiderLabs отслеживает активность анонимного исследователя, действующего под псевдонимами Chaotic Eclipse и Nightmare Eclipse.

Критическая уязвимость CVE-2026-28496 в FOSSBilling: серверная инъекция шаблонов и активная эксплуатация

information security
Системы управления биллингом на базе открытого кода FOSSBilling столкнулись с серьёзной угрозой. Уязвимость, зарегистрированная под идентификатором CVE-2026-28496 и получившая оценку CVSS v4 в 9,4 балла

Новая кампания ClickFix маскируется под страницу Microsoft Teams и обновление Chrome

information security
В начале года эксперты по информационной безопасности зафиксировали очередную атаку с использованием техники ClickFix. Этот метод социальной инженерии заставляет жертву самостоятельно выполнить вредоносную команду под видом установки обновления.