SEC-1275

SEC-1275

@SEC-1275
10 400 дней на сайте 2 подписчика

Вредоносная программа Perseus: эволюция Android-угроз приводит к полному захвату устройств

information security
Мобильные угрозы находятся в состоянии постоянной гонки вооружений с системами защиты. Ужесточение политик безопасности платформ, таких как Android, рост осведомлённости пользователей и улучшение встроенных

Новый паразитический угон: вредоносная программа Speagle маскируется под легитимный Cobra DocGuard для охоты за данными о баллистических ракетах

Stealer
Специалисты по кибербезопасности из Symantec и Carbon Black обнаружили ранее неизвестную и чрезвычайно скрытную угрозу, получившую название Infostealer.Speagle. Эта вредоносная программа уникальна тем

Захваченное расширение Chrome: легитимный инструмент стал каналом доставки программ-вымогателей и похитителя учётных данных

information security
В экосистеме информационной безопасности угроза, исходящая от скомпрометированных расширений для браузеров, давно перестала быть теоретической. Однако недавний инцидент с расширением ShotBird демонстрирует

GlassWorm атакует разработчиков через цепочки расширений VS Code, маскируя вредоносный код в обновлениях

information security
Кампания вредоносного ПО GlassWorm, нацеленная на разработчиков программного обеспечения, сделала опасный шаг в сторону большей скрытности и масштабируемости. Вместо прямого размещения вредоносного кода

Новый виток атак: телефонное мошенничество за минуты открывает доступ к корпоративным данным

information security
Индустрия кибербезопасности столкнулась с новой волной высокоэффективных атак, где главным инструментом злоумышленников стал не сложный эксплойт, а обычный телефонный звонок.

Злоумышленники наращивают сложность: многослойные переадресации URL стали главным инструментом фишинга

phishing
В мире информационной безопасности гонка вооружений между защитниками и злоумышленниками никогда не прекращается. Одной из ключевых тенденций последних двух лет стало превращение защитного механизма -

Китайские хакеры атакуют страны Персидского залива под прикрытием новостей о ракетных ударах

APT
Новая кибератака, направленная против организаций в странах Персидского залива, демонстрирует, как геополитические кризисы моментально становятся инструментом социальной инженерии для продвинутых угроз.

Новый бэкдор DRILLAPP атакует украинские структуры, используя браузер Edge как инструмент слежения

information security
Специалисты по информационной безопасности фиксируют постоянную эволюцию инструментов и тактик, которые злоумышленники, связанные с государственными интересами, применяют против критической инфраструктуры и организаций.

Уязвимые темы для OphimCMS скрывают вредоносный код, связанный с хакерской инфраструктурой

information security
Исследовательская группа Socket обнаружила серию вредоносных пакетов в экосистеме популярной системы управления контентом (CMS), что вновь демонстрирует критическую угрозу цепочки поставок для разработчиков.

Уязвимость резервного ПО: злоумышленники используют Restic для скрытой подготовки к вымогательству

ransomware
В мире информационной безопасности злоумышленники постоянно совершенствуют тактики, стремясь оставаться незамеченными как можно дольше. Вместо создания шума громкими атаками они всё чаще используют легитимное