SEC-1275

SEC-1275

@SEC-1275
21 427 дней на сайте 2 подписчика

Хакеры подменили инсталлятор нового инструмента Google Antigravity для кражи данных разработчиков

information security
Волна интереса к новому инструменту искусственного интеллекта от Google обернулась для невнимательных пользователей масштабной угрозой безопасности. Злоумышленники создали поддельный сайт и троянизированный

Хактивисты RGB-Team: проукраинские атакующие использовали утекший билдер вымогателей для кражи данных

APT
В мире кибербезопасности хактивистские группы часто ассоциируются с громкими, но технически простыми атаками, нацеленными на причинение максимального операционного ущерба.

Фишинг нового поколения: злоумышленники автоматизировали атаки через Device Code для обхода MFA

phishing
В мире корпоративной информационной безопасности наблюдается тревожная эскалация: злоумышленники перешли от точечных фишинговых атак к крупномасштабным автоматизированным кампаниям, которые с высокой эффективностью

Северокорейские IT-специалисты под прикрытием: как синтетические личности годами проникают в компании через удалённую работу

information security
Переход на удалённый формат работы открыл для организаций новые векторы рисков, выходящие далеко за рамки классических кибератак. Одной из наиболее изощрённых и долгосрочных угроз стало проникновение в

Тайваньские НПО и вузы атакованы комплексными вредоносными программами в ходе целевой фишинг-кампании

information security
Аналитики подразделения Cisco Talos раскрыли детали сложной кампании целевого фишинга, направленной против неправительственных организаций и, предположительно, университетов на Тайване.

Злоумышленники атакуют бизнес-аккаунты Facebook*, маскируя фишинг под официальные уведомления Meta*

phishing
Информационная безопасность социальных сетей столкнулась с новой изощрённой угрозой. Злоумышленники научились легитимно использовать инфраструктуру управления бизнес-аккаунтами Meta* для массовой рассылки

Новая атака на macOS обходит защиту Terminal, используя Script Editor для кражи данных

Stealer
Эксперты по кибербезопасности вновь отмечают эволюцию социальной инженерии в macOS-среде. Теперь злоумышленники, чтобы обойти встроенные защитные механизмы Apple, переключились с традиционного использования

Появился Remus - 64-битный наследник печально известного Lumma Stealer

Stealer
Индустрия вредоносного ПО редко стоит на месте, особенно когда речь идёт о высокодоходных программах-сборщиках данных. После масштабного скандала с досье на предполагаемых создателей одного из самых опасных

Уязвимость в npm-пакете Anthropic привела к утечке исходного кода Claude Code и волне вредоносных кампаний

information security
В конце марта 2026 года компания Anthropic, создатель популярного ИИ-ассистента Claude, допустила серьёзный инцидент, последствия которого вышли далеко за рамки простой утечки данных.