SEC-1275

SEC-1275

@SEC-1275
26 491 день на сайте 2 подписчика

Специалисты Hexastrike обнаружили мощный фишинговый набор CodeStorm, нацеленный на пользователей Microsoft 365

phishing
Исследователи компании Hexastrike выявили ранее не документированный фишинговый набор, который они назвали CodeStorm. Этот инструмент, работающий по схеме "злоумышленник посередине", нацелен на кражу учётных

Компрометация 20 пакетов экосистемы Leo Platform: скоординированная CI/CD-атака с кражей секретов

Атака на цепочку поставок NPM
24 июня 2026 года злоумышленник опубликовал вредоносные версии 20 npm-пакетов, входящих в экосистему Leo Platform. Публикация произошла скоординированно в течение менее трёх секунд.

Вредоносный червь Miasma поразил 20 пакетов экосистемы LeoPlatform в npm после компрометации одного аккаунта мейнтейнера

Атака на цепочку поставок NPM
24 июня 2026 года в 23:04:55 UTC в реестре npm произошла атака на цепочку поставок, затронувшая 20 пакетов, связанных с организацией LeoPlatform. Злоумышленник получил доступ к учётной записи разработчика Клинта Циркера (czirker@commercehub.

Компрометация GitHub Action codfish/semantic-release-action: подмена тегов и кража токенов с использованием скрытого канала

security
24 июня 2026 года злоумышленник скомпрометировал репозиторий codfish/semantic-release-action, популярного инструмента для автоматизации релизов в GitHub Actions.

Операция Endgame нанесла удар по инфраструктуре Amadey и Stealc при участии ESET

Stealer
Год назад исследователи ESET участвовали в двух крупных операциях по разрушению вредоносных экосистем Lumma Stealer и Danabot. В новом совместном проекте с частными партнёрами и правоохранительными органами

JOMANGY: обнаружена неизвестная ранее веб-оболочка с шестью уровнями сохранения доступа

security
Специалисты Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию по взлому серверов FreePBX - популярной платформы для управления IP-телефонией.

За фальшивыми VPN-расширениями для Chrome обнаружили сеть прокси-серверов

information security
Исследователи информационной безопасности выявили масштабную мошенническую операцию, нацеленную на пользователей браузера Google Chrome. Злоумышленник создал целую "фабрику" поддельных VPN-расширений

Ботнет JackSkid использует блокчейн-сервисы для управления атаками и объединяет техники известных вредоносных семейств

botnet
В марте 2026 года специалисты зафиксировали новый образец вредоносного ПО, который использует точно такой же алгоритм шифрования, как и ботнет AISURU. Этот вредонос остаётся активным до сих пор, а его

Разработчиков атакуют через поддельные страницы установки AI-инструментов

security
Киберпреступники начали масштабную кампанию по краже учётных данных у разработчиков. Злоумышленники подделывают страницы установки популярных AI-помощников для программирования - Gemini CLI от Google и Claude Code от Anthropic.

Уязвимые Redis-серверы помогли ботнету P2Pinfect закрепиться в облачных кластерах Google на полгода

botnet
Специалисты FortiGuard Labs обнаружили длительное присутствие ботнета P2Pinfect в кластерах Google Kubernetes Engine (GKE) у нескольких заказчиков. Один инцидент длился почти шесть месяцев.