SEC-1275

SEC-1275

@SEC-1275
26 520 дней на сайте 2 подписчика

Резидентные прокси используются для атак на финансовые и медиа-платформы под прикрытием искусственного интеллекта

botnet
Аналитический центр Synthient совместно с Infoblox опубликовал отчёт, в котором раскрываются масштабы злоупотреблений резидентными прокси-сетями. Исследователи систематически мониторили SDK-экосистему

Вредоносная версия квантовой библиотеки MrMustard на PyPI крадёт SSH-ключи и данные облачных сервисов

information security
23 июля 2026 года в репозитории PyPI появилась версия 0.7.4 библиотеки mrmustard - программного продукта для фотонных квантовых вычислений от компании Xanadu. Пакет содержал встроенную вредоносную функцию

Microsoft Store стал каналом для скрытой кампании по превращению ПК в прокси-узлы

information security
Специалисты компании Hexastrike обнаружили долгосрочную вредоносную кампанию, нацеленную на пользователей Microsoft Store. В рамках операции, получившей название STORESOCKS, злоумышленники распространяли

Мошенническая кампания под видом налоговой службы Индии распространяет RAT-вредонос XWorm

remote access Trojan
Специалисты CYFIRMA обнаружили новую кампанию по распространению вредоносного программного обеспечения, в которой злоумышленники маскируются под Департамент подоходного налога Индии.

Кампания Browser-in-the-Browser: поддельные окна браузера доставляют вредоносное ПО под видом обновлений

information security
Специалисты по информационной безопасности выявили новую волну атак, использующих технику Browser-in-the-Browser (имитация окна браузера внутри реального веб-обозревателя).

Вредоносное расширение Microsoft Edge Edgecution: обход песочницы через Chrome native messaging для закрепления в системе

information security
Исследователи Zscaler ThreatLabz зафиксировали новую кампанию по доставке программ-вымогателей, в которой применяется нестандартный механизм заражения. Злоумышленники, связанные с группировкой Payouts

Кампания по краже учётных данных через уязвимость CVE-2025-54068 в Laravel Livewire затронула более 6000 приложений

security
24 мая 2026 года система защиты Imperva Cloud WAF зафиксировала попытки эксплуатации уязвимости в Laravel Livewire. Изначально трафик выглядел как обычная атака с десериализацией, однако расследование

Новый macOS-имплант macOS.Gaslight использует Telegram и промпт-инъекцию против LLM-анализаторов

information security
Специалисты SentinelLABS обнаружили и проанализировали новый Rust-имплант для macOS, получивший название macOS.Gaslight. Установка встраивает в себя 38 поддельных системных сообщений, предназначенных для

Вредоносные навыки для AI-агента OpenClaw обходят проверки безопасности на маркетплейсе ClawHub

information security
Пять вредоносных пакетов навыков (skills) для AI-агента OpenClaw оставались доступными для загрузки на маркетплейсе ClawHub в период с февраля по май 2026 года. Они прошли автоматизированные проверки ClawScan

Под видом античита: в ПО R0Guard для CS2/CS:GO обнаружен удалённый бэкдор с 14 беззащитными API

information security
Специалисты компании "Хуронг" (Huo Rong) получили жалобы от пользователей на аномальную сетевую активность приложения, позиционируемого как античит для игровых платформ Counter-Strike 2 и Counter-Strike: Global Offensive.