SEC-1275

SEC-1275

@SEC-1275
3 362 дня на сайте 2 подписчика

Злоумышленники атаковали клиентские библиотеки dYdX, чтобы похитить ключи от криптокошельков

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную цепочку поставок, скомпрометировавшую пакеты протокола децентрализованной биржи dYdX в реестрах npm и PyPI.

Открытый ИИ-ассистент OpenClaw стал новым вектором атак: Каждый десятый плагин в официальном магазине оказался вредоносным

information security
Резкий рост популярности проекта OpenClaw (ранее известного как MoltBot/ClawdBot), открытого «персонального ИИ-ассистента», вызвал серьезную озабоченность в сообществе кибербезопасности.

Масштабная кампания отравления экосистемы OpenClaw обнажила критическую уязвимость AI-агентов

information security
В начале 2026 года сообщество информационной безопасности столкнулось с новой угрозой, наглядно демонстрирующей, как быстроразвивающиеся экосистемы искусственного интеллекта становятся лакомой целью для злоумышленников.

Обновление безопасности Microsoft вызвало критические сбои загрузки Windows 11 у части пользователей

microsoft
В начале февраля 2026 года компания Microsoft выпустила ежемесячный набор исправлений, традиционно известный как "Patch Tuesday". Однако кумулятивное обновление под идентификатором KB5077181 для Windows

Угроза под именем Marco Stealer: Новый похититель данных атакует браузеры, кошельки и облачные сервисы

Stealer
Исследовательская группа Zscaler ThreatLabz обнаружила новое вредоносное ПО, получившее название Marco Stealer. Этот похититель данных (information stealer) впервые был замечен в июне 2025 года.

LockBit 5.0 для Windows: Тонкий инструмент саботажа вместо грубого шифровальщика

ransomware
Эксперты по кибербезопасности завершили детальный анализ новой Windows-версии печально известного шифровальщика LockBit 5.0. В отличие от своего «грубого» Linux/ESXi-собрата, предназначенного для массового

Китайские хакеры используют скрытный фреймворк DKnife для тотального наблюдения через роутеры

information security
Исследователи кибербезопасности из Cisco Talos раскрыли детали сложной кампании, в ходе которой китайские хакеры используют многофункциональный фреймворк DKnife для скрытного наблюдения и атак «человек

Таргетированная атака на финансы: Вредоносное ПО, связанное с APT-Q-27, использует подписанные файлы и скрытые методы

APT
В середине января 2026 года команда безопасности CyStack зафиксировала подозрительную активность в сети корпоративного клиента из финансового сектора. Атака, начавшаяся с фишинговой ссылки в системе поддержки, отличалась высокой изощренностью.

Второе дыхание LummaStealer: угонщик данных возрождается с помощью CastleLoader

Stealer
Аналитики Bitdefender зафиксировали значительный всплеск активности вредоносного ПО LummaStealer, демонстрирующий устойчивость одной из самых масштабных операций по краже данных в мире.

Новая волна смс-фишинга маскируется под крупнейших операторов США

phishing
Эксперты по кибербезопасности из компании Palo Alto Networks сообщают о массовой кампании смс-фишинга (smishing), в которой злоумышленники активно имитируют официальные сообщения от ведущих американских операторов сотовой связи.

Криптомошенники Rublevka Team нарастили доход до $10 млн с помощью фишинговых «осушителей» кошельков

APT
Аналитики Insikt Group (группы угрозового анализа компании Recorded Future) раскрыли детали крупной киберпреступной операции, специализирующейся на краже криптовалюты.

Злоумышленники использовали старый легитимный драйвер для отключения защиты в ходе атаки на корпоративную сеть

information security
В начале февраля 2026 года специалисты компании Huntress, занимающейся кибербезопасностью, расследовали инцидент, в ходе которого злоумышленники использовали скомпрометированные учетные данные для VPN-шлюза