SEC-1275

SEC-1275

@SEC-1275
25 446 дней на сайте 2 подписчика

Критическая SQL-инъекция в AI-шлюзе LiteLLM: атакующие перешли к целенаправленной охоте за ключами за 36 часов после публикации предупреждения

information security
Популярный открытый прокси для больших языковых моделей LiteLLM оказался уязвим к предварительной SQL-инъекции, позволяющей любому атакующему, способному добраться до порта прокси, выполнять произвольные

Иранские хакеры всё активнее используют Telegram для управления вредоносным ПО и кражи данных

APT
На фоне нарастающей напряжённости между Вашингтоном и Тегераном иранские киберугрозы привлекают всё большее внимание мирового сообщества ИБ-специалистов. Эксперты компании Pulsedive недавно проанализировали

Аналитики Mandiant раскрыли тактику хакеров UNC1945, годами скрывавшихся в сетях MSP и банков через уязвимости в Solaris

information security
Специалисты по расследованию инцидентов из команды FLARE Advanced Practices компании Mandiant, входящей в состав Google Cloud, опубликовали результаты многолетнего расследования деятельности угрозы, которую

Распаковка .NET-шифровальщика и анализ XWorm RAT с буткитом UEFI, руткитом r77 и эксплуатацией нулевого дня CVE-2026-20817

remote access Trojan
В мире вредоносного ПО часто встречаются образцы, которые на первый взгляд выглядят как рядовые и не представляющие особого интереса. Однако за их простой внешней оболочкой может скрываться целый арсенал

Уязвимые роутеры стали плацдармом для глобальной кражи учетных данных через подмену DNS

APT
Киберпреступные группировки, связанные с государственными интересами, продолжают демонстрировать высокую адаптивность, перерабатывая давно известные техники в новые опасные кампании.

APT-группа Geo Likho атакует российские и белорусские организации через фишинг с VBE-скриптами: три ступени заражения и кража данных

APT
С июля 2024 года киберпреступная группа Geo Likho целенаправленно атакует промышленные предприятия, государственные учреждения и образовательные организации в России и Беларуси.

Массовые ложные срабатывания Defender указали на кражу доверенных сертификатов DigiCert и связь с APT-Q-27

APT
3 мая 2026 года специалисты по информационной безопасности по всему миру столкнулись с необычной волной оповещений от Microsoft Defender ATP. Один и тот же сигнал Trojan:Win32/Cerdigent.A!

Эксплуатация критической уязвимости в PAN-OS: государственные хакеры атакуют межсетевые экраны Palo Alto Networks

security
Шестого мая 2026 года компания Palo Alto Networks опубликовала предупреждение безопасности об уязвимости CVE-2026-0300. Эта брешь представляет собой переполнение буфера в сервисе User-ID Authentication

75 серверов управления атакующих выявлено за неделю: Cobalt Strike и Mythic делят лидерство

information security
За прошедшую неделю с 20 по 26 апреля специалисты провели глобальный поиск инфраструктуры управления атакующих и обнаружили 75 активных серверов. Подобные узлы используются киберпреступниками для рассылки

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.