SEC-1275

SEC-1275

@SEC-1275
26 480 дней на сайте 2 подписчика

В Chrome Web Store обнаружены вредоносные расширения, маскирующиеся под криптокошельки и использующие Unicode-спуфинг для обмана пользователей

information security
Специалисты по информационной безопасности выявили группу расширений для браузера Chrome, которые выдавали себя за популярные криптокошельки и инструменты для управления цифровыми активами.

Многоступенчатый загрузчик CountLoader атакует пользователей криптовалют через подмену буфера обмена

information security
Исследователи McAfee Labs раскрыли детали масштабной кампании с использованием многоступенчатого загрузчика CountLoader. Эта вредоносная программа поразила уже около 86 тысяч уникальных устройств по всему миру.

Взломанные аккаунты Telegram рассылают фишинговые ссылки под видом помощи больным детям

phishing
Злоумышленники адаптировали старую социальную уловку под технические возможности мессенджера Telegram. Редакция SEC-1275-1 получила сообщения о новой волне фишинговых атак, при которой используются уже

Цепная реакция: новая волна атак на AUR Arch Linux затронула 54 пакета и использует обфускацию через bun

information security
Несмотря на экстренные меры, которые команда Arch Linux приняла после позавчерашнего инцидента, атаки на пользовательский репозиторий Arch AUR не прекратились. Злоумышленники нашли новый способ обхода

Группировка UNC1151 начала масштабные фишинговые атаки на польских пользователей Gmail с кражей кодов двухфакторной аутентификации

APT
Польская команда CERT Polska зафиксировала резкое изменение тактики у одной из самых активных APT-группировок в регионе. Группа UNC1151, известная также под именем Ghostwriter, долгие годы систематически

Мошенники крадут аккаунты Steam через поддельные страницы верификации FACEIT

phishing
Внимание пользователей популярной платформы для киберспорта FACEIT привлекла новая мошенническая схема, нацеленная на кражу игровых аккаунтов в Steam. Злоумышленники создали убедительные поддельные сайты

Атака на цепочку поставок через плагины Awesome Motive затронула более миллиона сайтов на WordPress

information security
Крупная атака на цепочку поставок ударила по экосистеме WordPress. Под удар попали миллионы сайтов, использующих популярные плагины от компании Awesome Motive. Речь идёт о модулях OptinMonster, TrustPulse

Инструмент десериализации Java и активность программ-вымогателей: ландшафт киберугроз первой недели июня

information security
Специалисты по информационной безопасности продолжают фиксировать рост числа атак, использующих как новые, так и хорошо известные техники. Первая неделя июня 2026 года принесла сразу несколько значимых

Обход шифрования BitLocker через среду восстановления Windows: анализ техники GreatXML

information security
Очередная публикация исследователя, работающего под псевдонимом MSNightmare, вновь привлекла внимание профессионального сообщества к проблемам защиты корпоративных данных.

Уязвимость ITScape в KVM/arm64: состояние гонки в эмуляции прерываний открывает путь к захвату хоста

information security
В середине июня исследователь безопасности Хёнву Ким раскрыл критическую уязвимость в механизме виртуализации ядра Linux для платформы ARM64. Проблема, получившая обозначение CVE-2026-46316 и кодовое имя