SEC-1275

SEC-1275

@SEC-1275
26 531 день на сайте 2 подписчика

Обнаружена новая версия банковского трояна GoldPickaxe с расширенными возможностями кражи биометрических данных

remote access Trojan
Исследовательская группа Zimperium zLabs зафиксировала новую модификацию мобильного банковского трояна GoldPickaxe. Вредоносная программа нацелена на кражу учётных данных экрана блокировки, биометрической

Атака на цепочку поставок в пакетах Keyv/Cacheable: скомпрометирована учётная запись разработчика

Атака на цепочку поставок NPM
Атака на цепочку поставок в мире открытого кода затронула популярные пакеты Keyv и Cacheable, которые применяются для кэширования данных в среде Node.js. Многие веб-проекты используют эти библиотеки как часть своей инфраструктуры.

В популярных npm-пакетах cacheable и keyv обнаружена новая версия вредоносного ПО Shai-Hulud

Атака на цепочку поставок NPM
В экосистеме Node.js злоумышленники начали новую серию атак на цепочку поставок. Они скомпрометировали широко используемые библиотеки кэширования cacheable и keyv.

Социальная инженерия с двумя этапами: фишинг и Teams-звонок привели к установке блокчейн-трояна EtherRAT

security
Исследователи зафиксировали новую атаку с применением социальной инженерии, в рамках которой злоумышленники успешно сочетали фишинговое письмо с поддельным опросом для сотрудников и последующим звонком

Раскрыта сеть фейковых новостей и рассылок, маскирующихся под официальные ведомства России

APT
Экспертный центр безопасности Positive Technologies (PT ESC) обнаружил единую сеть взаимосвязанных медиаресурсов, которые распространяют дезинформацию. Злоумышленники действовали через поддельные новостные

Червь ChainDrop атакует npm-реестр: опубликованы вредоносные версии десятков пакетов

Атака на цепочку поставок NPM
npm - крупнейший реестр программных компонентов для языка JavaScript. Эту платформу используют миллионы разработчиков по всему миру, и практически каждый веб-проект так или иначе зависит от пакетов из этого реестра.

Более 81 миллиона попыток подбора паролей через Azure CLI: атака затронула 78 учётных записей в Microsoft 365

information security
В течение двух недель, с 12 по 26 июня 2026 года, эксперты компании Huntress фиксировали масштабную кампанию автоматизированного перебора паролей (password spray), направленную на интерфейс командной строки Microsoft Azure (Azure CLI).

В npm-пакете keyv обнаружен вредоносный код, срабатывающий при установке и открытии проекта

Атака на цепочку поставок NPM
4 августа 2026 года в реестре npm вышла версия 6.0.0 популярного пакета keyv, который используется для хранения данных. В этой версии обнаружился вредоносный сценарий, срабатывающий сразу после установки.

Обновлённый троян Ousaban нацелился на банковских клиентов в Испании и Португалии через стеганографию и динамические C2

remote access Trojan
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.

Вредоносный документ-ридер в Google Play заразил более 100 000 устройств банковским трояном Anatsa

information security
В официальном каталоге приложений Google Play обнаружена активная кампания вредоносного ПО, нацеленная на пользователей Android. Приложение, маскирующееся под легитимный инструмент для чтения документов