SEC-1275

SEC-1275

@SEC-1275
26 474 дня на сайте 2 подписчика

Вредоносный инструментарий Salat Stealer использует блокчейн TON для неуязвимости инфраструктуры

Stealer
На арене киберугроз появился новый профессиональный инструмент, который сочетает в себе функции удалённого управления и кражи данных. Речь идёт о вредоносной программе под названием Salat Stealer.

Атака на AI-инструмент gpt-pilot провалилась из-за форматтера кода ruff: злоумышленник украл аккаунт сооснователя, но не смог обойти CI

security
Начало июня 2026 года запомнится сообществу разработчиков как день, когда форматтер кода спас репозиторий с 33 700 звёздами от серьёзной утечки учётных данных. Восьмого июня злоумышленник получил контроль

WhatsApp заблокировал новую кампанию шпионского ПО NSO Group и требует привлечь компанию к ответственности за нарушение судебного запрета

information security
Мессенджер WhatsApp прервал очередную попытку распространения программы-шпиона Pegasus, связанную с израильской компанией NSO Group. Этот разработчик коммерческого шпионского программного обеспечения давно

Атака под чужим флагом: за атакой Chaos ransomware стояла иранская группировка MuddyWater

APT
В начале 2026 года специалисты компании Rapid7 столкнулись с инцидентом, который на первый взгляд выглядел как рядовая атака программы-вымогателя Chaos. Однако в ходе расследования выяснилось: под вывеской

Новая волна атак на PyPI: злоумышленники осваивают нативные расширения и разделённые загрузчики

security
Исследователи из Socket Threat Research зафиксировали свежую волну вредоносных пакетов в репозитории PyPI (главный каталог пакетов для языка Python). Кампания продолжает серию атак на цепочки поставок

Злоумышленники приспособили среду выполнения Bun для скрытного распространения похитителя данных NWHStealer

Stealer
Авторы вредоносного ПО не перестают экспериментировать с новыми инструментами разработки, чтобы обойти защиту. Очередной пример - использование среды выполнения JavaScript под названием Bun.

OceanLotus атакует через PyPI: новый зловред ZiChatBot использует чат-сервис Zulip для управления жертвами

information security
В середине июля 2025 года, в ходе ежедневного мониторинга угроз, специалисты по информационной безопасности зафиксировали необычную активность в репозитории PyPI - центральном хранилище пакетов для языка Python.

Мошенники рекламируют поддельный установщик Claude AI через Google Ads для кражи данных

information security
В эпоху, когда инструменты искусственного интеллекта стали неотъемлемой частью рабочих процессов, злоумышленники с пугающей изобретательностью эксплуатируют эту зависимость.

Вредоносный пакет intercom-client атаковал цепочку поставок: программа-вымогатель скрыто крадёт ключи и заражает репозитории

information security
Специалисты по информационной безопасности обнаружили один из самых сложных инцидентов в сфере атак на цепочки поставок программного обеспечения. Вредоносная версия официального пакета intercom-client для Node.

Фишинговая кампания STAC6405 использует легитимные средства удаленного управления для скрытого проникновения в десятки организаций

phishing
С апреля 2025 года злоумышленники ведут масштабную фишинговую кампанию, нацеленную на организации в США, Западной Европе и Латинской Америке. По данным исследовательской группы Securonix, жертвами стали